sécuriser au maximum son wifi.

sécuriser au maximum son wifi. - WiFi et CPL - Réseaux grand public / SoHo

Marsh Posté le 03-07-2010 à 08:02:43    

Bonjour.
En fait mon FAI est Orange.
J'habite dans un pavillon
Je dispose d'un PC fixe relié par cable éthernet à ma live box
Je souhaite brancher mon PC portable à live box via le wifi.
 
J'ai donc fait comme ça :
 
=>Panneau de configuration
=> ensuite j'ai cliqué sur Réseau
=> J'ai choisi réseau domestique
=> j'ai entré la clé qui était inscrit sur la live box.
Et voila.
 
Maintenant j'aimerai savoir s'il fallait faire d'autres manipulations .
1°J'ai entendu dire par certains qu'il fallait faire d'autres choses comme cacher son SSID etc....  Est ce nécessaire?
2) sous windows seven, quand je clique sur réseau, ils me demandent de choisir entre réseau domestique, réseau bureau ou public. Lequel choisir?  
3° le fournisseur m'a livré un CD pour installer le wifi. Mais moi je ne l'ai pas utilisé, est ce que ça pose un souci?
 
Merci à vous.
 

Reply

Marsh Posté le 03-07-2010 à 08:02:43   

Reply

Marsh Posté le 03-07-2010 à 10:51:44    

Bonjour,

 

1. Cacher le SSID, ça ne sert à rien du tout. Une discussion de ces derniers jours à ce sujet : http://forum.hardware.fr/hfr/resea [...] 9551_1.htm
2. Réseau domestique, si on veut pouvoir partager des données avec d'autres machines sur le réseau.
3. Aucun intérêt à installer ça :jap:

Message cité 1 fois
Message édité par freds45 le 03-07-2010 à 10:52:04

---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 04-07-2010 à 00:02:09    

Freds45 a tout dit ! Je rajouterai que les cd fournis par les fournisseurs sont à éviter, c'est du gros n'importe quoi.
 
Apres pour sécuriser ton wifi, mettre un bonne grosse clé WPA/WPA2 d'une vingtaine de caractères ou plus

Reply

Marsh Posté le 04-07-2010 à 09:15:07    

ok merci à vous.
 

Reply

Marsh Posté le 04-07-2010 à 10:10:13    

freds45 a écrit :

3. Aucun intérêt à installer ça :jap:


Je dirais même plus : ne PAS l'utiliser !
C'est tellement flagrant le nombre de problèmes avec ce CD qu'Orange a mis en ligne dans son aide comment faire SANS le CD :D


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 06-07-2010 à 10:12:53    

oui un bon mot de passe sur WPA: c'est à dire des chiffre, des minuscules, des majuscule et des caractère speciaux si possible.
exemple:
Még@m0tdep@sse666
est vraiment robuste comme mot de passe!
après tu peux choisir la protection par adressage mac également, au cas ou ton pirate préféré ne connaisse pas etherchange, mais bon la faut remettre ces capacité en doute.

Reply

Marsh Posté le 06-07-2010 à 13:32:03    

La protection par adresse MAC est inutile et chiante car a chaque fois que tu as un amis ou autre qui vient chez toi il faudra aller sur l'interface du routeur pour ajouter son adresse MAC.
Une bonne clé WPA est suffisante.

Reply

Marsh Posté le 06-07-2010 à 14:03:40    

oui le WPA est suffisant, mais non la protection par adressage MAC n'est pas chiant: il suffit par exemple sur livebox d'appuyer sur un bouton de la livebox pendant l'authentification.  
ça sert à quoi?
quand tu partage ton wifi avec des voisin, imaginons que tu soit généreux ou que tu les fasse payer une petite somme pour ce service:
tu leur fournit la clé WPA, tu les associe une fois et tu est tranquil.
sinon sans protection par adressage mac: il fournissent la clé WPA à tout leur amis de l'immeuble (même ceux qui n'ont aucune connaissance de base en info) et tt l'immeuble te pompe ta connexion.
alors que si tu avait la protection par adressage MAC seul 2/3 petits malins te pomperais ta connexion.
 
mais c'est sur c'est facultatif.
aprs on peut aussi faire du WPA avec une clé par personne... c'est sur y'a toujours moyen de.

Reply

Marsh Posté le 06-07-2010 à 14:05:46    

La protection avec l'adresse MAC, c'est un peu comme les DRM : ça gène l'utilisateur légitime quand il faut ajouter des machines temporairement pour des amis, mais ça n'empêche pas le pirate déterminé à utiliser la connexion :o
Bref, mauvaise idée qui ne sert pas à grand chose :/


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 06-07-2010 à 14:08:21    

Tout à fait d'accord d'accord avec toi, freds45 ;)

Reply

Marsh Posté le 06-07-2010 à 14:08:21   

Reply

Marsh Posté le 06-07-2010 à 14:16:11    

ben pas moi, en tout cas pas tout as fait:
je ne pense pas que ce soit chiant à utiliser : je l'utilise depuis 1an sans pb. des amis vienne j'appuie sur un bouton : OH l'effort insurmontable!
ensuite combien y'a de pirate, même si c'est facil à faire, par rapport à des gens qui savent tout juste entrer une clé WPA?
 
ensuite même si tu sais faire, c'est chian à utiliser après: c'est TRES dure de ce connecter si il y a la personne avec la vrai adresse mac: faut faire du denis de service dessus, et au final si tu veux etre tranquil, (si tu es le pirate) il faut aller desactiver cette protection par adressage mac dans la box, et là si le gars est pas con il a changer ces mdp et log d'acces à la box, ce que 98% des personne ne font pas!
 
donc aussi pour plus de securité: changer les login par defaut des box!
et aller quelques fois sur les interfaces des box pour voir si d'autres ne sont pas connectés.

Reply

Marsh Posté le 06-07-2010 à 16:29:14    

Pour le filtrage par adresse MAC, pour avoir un petit rigolo qui habite juste à côté de chez moi (et qui a déjà reçu quelques baffes d'ailleurs).
Sans filtrage par adresse MAC, paf monsieur se connecte (merci la Livebox et sa protection WPA à 2 balles).
Avec le filtrage, pas de soucis. Etrange non ? :D
 
Bien entendu, en tant "qu'initié", j'ai déjà changé le mot de passe par défaut, j'ai un WPA à 24 caractères alphanumériques, j'ai caché le SSID, désactivé le service d'identification par un bouton, etc...


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 06-07-2010 à 16:44:22    

voila un bon exemple!
ceci dit ton petit rigolo n'est pas mauvais: c'est assez dur de casser du wpa sous livebox .
Bon en même temps, du coup t'as peter un cable sur la secu ^^... mais pourquoi pas.
par contre je maintiens que caché le SSID c'est un peu chiant à gerer sous windows ensuite.
 
bardiel tu as oublier : de decaler ta plage d'adresse ip à autre chose que 192.168.1.1/24 et de mettre de la peinture metalique sur les mur pour pas que les voisins captent ton réseau.
tu ne recevera donc, cette année, que le trophée de bronze du petit parano 2010. :)

Reply

Marsh Posté le 06-07-2010 à 17:00:03    

Il sait casser du WPA mais ne sait pas changer son adresse MAC ? C'est pas sérieux, tout ça :/ Et ça ne représente pas la majorité des cas :o


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 06-07-2010 à 18:20:34    

Avant de l'achever, tu lui as demandé comment il a cracké ton WPA au moins ?  :o


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 06-07-2010 à 22:35:28    

Il a réussi à cracker ta clé WPA ? Il a un cluster chez lui ? car sinon c'est très long.

Reply

Marsh Posté le 08-07-2010 à 10:15:53    

+1  
Ça me parait un peu bizarre ton histoire.
 
Certes le WPA est crackable, mais ça demande énormément de ressources. En revanche, si c'est du brute-force, alors c'est autre chose.
 

Reply

Marsh Posté le 08-07-2010 à 11:51:50    

freds45 a écrit :

Il sait casser du WPA mais ne sait pas changer son adresse MAC ? C'est pas sérieux, tout ça :/ Et ça ne représente pas la majorité des cas :o


Heureusement mais bon, je crois que "monsieur" suit un peu trop à la lettre ce genre de truc, associé à ça, le tout sur un délai "raisonnable" :pfff: (je ne lui ai pas demandé correctement, monsieur ayant tendance à prendre les gens pour des c..s s'il n'a pas ce qu'il veut :o )
 
Et un SSID caché, pour l'avoir en place sur des postes Windows (XP Home et 7 "Home Premium" ), en utilisant aussi bien l'utilitaire livré avec leur clé USB WiFi ou l'utilitaire de Windows, je n'ai jamais eu de problème. Je me suis aussi monté une petite machine Ubuntu avec 2-3 pièces de récup, en WiFi ça pouvait sans soucis trouver la box :D


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 08-07-2010 à 13:55:09    

Ta clé wpa était de combien de caractères ? parce que meme avec Pyrit et Elcomsoft ca prend des mois,années, siecles, millénaire, etc... Et je ne te parles meme pas des disques durs qu'il faudrait avoir

Reply

Marsh Posté le 08-07-2010 à 17:33:11    

il y a des site pour mutualiser ses ressources... ça aide, un peu comme les ferme de serveur à la google

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed