Comment sécuriser son reseau

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Comment sécuriser son reseau

Message par cab » 27 Jan 2006 13:43

Comment sécuriser son reseau

bonjour,

Je voudrais bien que qlq 1 m explique comment securiser mon reseau pour que mon voisin ne vienne pas squatter ma connexion

Je suis donc en wireless (vdsl - modem athrea - adaptateur usb asus).

Merci a vous j attend avec impatience vos conseils



[modération: pas de multipostage svp. Merci]
cab
 

Message par creepy » 27 Jan 2006 13:58

Je connais pas ton routeur, mais tu dois pouvoir crypter les donner
Tu met un chiffre dans ton routeur, tu le crype soit 32,64 ou 128 Bit

Tu fait de meme dans ta carte dans le pc, et ca devrai passer

je t'ai résumer en gros, en effet je ne connais pas ton matériel
Image
Avatar de l’utilisateur
creepy
Acharné
Acharné
 
Message(s) : 2559
Inscription : 02 Jan 2003 18:11
Localisation : Liege [ Belgacom Starter ]

Message par apn » 27 Jan 2006 15:14

creepy a écrit :Je connais pas ton routeur, mais tu dois pouvoir crypter les donner
Tu met un chiffre dans ton routeur, tu le crype soit 32,64 ou 128 Bit

Tu fait de meme dans ta carte dans le pc, et ca devrai passer

je t'ai résumer en gros, en effet je ne connais pas ton matériel


WPA + restriction MAC.

Pq WPA et pas WEP ? Car le schémas de décryptage WEP est trop facilement cassable voire complètement non sécurisé (clé apparaissant en clair à intervalles réguliers, donc après une longue écoute attentive du canal et une analyse des bits il est possible de faire ressortir la clé de cryptage WEP)
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par creepy » 27 Jan 2006 17:55

apn a écrit :
creepy a écrit :Je connais pas ton routeur, mais tu dois pouvoir crypter les donner
Tu met un chiffre dans ton routeur, tu le crype soit 32,64 ou 128 Bit

Tu fait de meme dans ta carte dans le pc, et ca devrai passer

je t'ai résumer en gros, en effet je ne connais pas ton matériel


WPA + restriction MAC.

Pq WPA et pas WEP ? Car le schémas de décryptage WEP est trop facilement cassable voire complètement non sécurisé (clé apparaissant en clair à intervalles réguliers, donc après une longue écoute attentive du canal et une analyse des bits il est possible de faire ressortir la clé de cryptage WEP)


merci pour l'info apn :P

Je suis relier par cable chez moi, c'est le plus sur :lol:
Image
Avatar de l’utilisateur
creepy
Acharné
Acharné
 
Message(s) : 2559
Inscription : 02 Jan 2003 18:11
Localisation : Liege [ Belgacom Starter ]

Message par on4hu » 27 Jan 2006 18:17

creepy a écrit :
apn a écrit :
creepy a écrit :Je connais pas ton routeur, mais tu dois pouvoir crypter les donner
Tu met un chiffre dans ton routeur, tu le crype soit 32,64 ou 128 Bit

Tu fait de meme dans ta carte dans le pc, et ca devrai passer

je t'ai résumer en gros, en effet je ne connais pas ton matériel


WPA + restriction MAC.

Pq WPA et pas WEP ? Car le schémas de décryptage WEP est trop facilement cassable voire complètement non sécurisé (clé apparaissant en clair à intervalles réguliers, donc après une longue écoute attentive du canal et une analyse des bits il est possible de faire ressortir la clé de cryptage WEP)


merci pour l'info apn :P

Je suis relier par cable chez moi, c'est le plus sur :lol:


et 2X plus rapide que le plus haut des WiFi
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11281
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Message par yabadabado » 31 Jan 2006 18:53

vi exact WPA TKIP et mac filtering devraient faire l'affaire !
la cle wep est crackée en 10 min avec aircrack et autres tools...
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38

Message par fbX » 01 Fév 2006 23:07

yabadabado a écrit :vi exact WPA TKIP et mac filtering devraient faire l'affaire !
la cle wep est crackée en 10 min avec aircrack et autres tools...


et le wpa en 12 ? ;)
Avatar de l’utilisateur
fbX
Acharné
Acharné
 
Message(s) : 2396
Inscription : 23 Jan 2005 13:42

Re: Comment sécuriser son reseau

Message par fbX » 01 Fév 2006 23:08

cab a écrit :Comment sécuriser son reseau

bonjour,

Je voudrais bien que qlq 1 m explique comment securiser mon reseau pour que mon voisin ne vienne pas squatter ma connexion

Je suis donc en wireless (vdsl - modem athrea - adaptateur usb asus).

Merci a vous j attend avec impatience vos conseils



[modération: pas de multipostage svp. Merci]


désactiver le ssid broadcast, tapper un pw sur ton routeur ..
Avatar de l’utilisateur
fbX
Acharné
Acharné
 
Message(s) : 2396
Inscription : 23 Jan 2005 13:42

Message par elektrax » 13 Mars 2006 13:26

pw sur le routeur et adresse mac ne suffit pas ?

ok je uis un hacker : je capte un wifi sans cle wep ou wap mais avec un pw et adressemac comme sécurité : si j'ai pas le pw je peux quand meme entré dans le routeur ?
sinon le routeur est configuré pour accepter 3 adresses mac, je fais comment ?
j'utilise un logiciel qui va generer 1000000 adresses mac jusqu'au moment où il trouve une qui corresponde à celles qu'attend le routeur ?
ou je detecte par les ondes l'adresse mac utilisée (si un pc branché qui doit bien envoyé son mac pour etre reconnu par le routeur) puisque pas de cle wep/wap ??

Merci.
merci
elektrax
Membre
Membre
 
Message(s) : 104
Inscription : 08 Mars 2006 20:03
Localisation : rochefort belgique

Message par Orlando » 13 Mars 2006 13:47

Quand je lis tous vos posts, je me dis que je suis vraiment pas prêt à prendre l erisuqe d'un sysètème sans fil.

Quelle est la méthode vraiment sécurisée?

C'est quand meme inadmissible de proposer des systèmes qui sont pas fiable et aussi facile à cracker !

J'imagine combien de personne qui se sont fait conseiller par un magasin pour avoir un sysyème sans fil et qui n'y connaissent rien et qu'ils vont se faire hacker dès la 1er soirée de connexion...
Image
Avatar de l’utilisateur
Orlando
Habitué
Habitué
 
Message(s) : 798
Inscription : 14 Mars 2002 02:00
Localisation : Court-St-Etienne-Wavre

Message par ovh » 13 Mars 2006 13:54

Orlando a écrit :C'est quand meme inadmissible de proposer des systèmes qui sont pas fiable et aussi facile à cracker !

J'imagine combien de personne qui se sont fait conseiller par un magasin pour avoir un sysyème sans fil et qui n'y connaissent rien et qu'ils vont se faire hacker dès la 1er soirée de connexion...

Ben c'est normal, c'est inhérent à la méthode de transmission... Tout passe par les airs alors forcément tout est interceptable très facilement par n'importe qui, c'est inévitable.
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par supervan » 13 Mars 2006 13:54

Orlando a écrit :Quand je lis tous vos posts, je me dis que je suis vraiment pas prêt à prendre l erisuqe d'un sysètème sans fil.

Quelle est la méthode vraiment sécurisée?

C'est quand meme inadmissible de proposer des systèmes qui sont pas fiable et aussi facile à cracker !

J'imagine combien de personne qui se sont fait conseiller par un magasin pour avoir un sysyème sans fil et qui n'y connaissent rien et qu'ils vont se faire hacker dès la 1er soirée de connexion...


faut voir les choses autrement : Qui va s'amuser à cracker ton reseau wifi ????
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par shortcut » 13 Mars 2006 13:55

bah stop la parano faut deja avoir des enemis ; les hacker s'en foutent de votre pc .

Sinon juste pour info on detect les adresse mac tres facilement et on se fait passer pour elle tout aussi facilement ...
shortcut
Habitué
Habitué
 
Message(s) : 957
Inscription : 12 Oct 2005 11:01

apn

Message par apn » 13 Mars 2006 13:58

elektrax a écrit :pw sur le routeur et adresse mac ne suffit pas ?

ok je uis un hacker : je capte un wifi sans cle wep ou wap mais avec un pw et adressemac comme sécurité : si j'ai pas le pw je peux quand meme entré dans le routeur ?
sinon le routeur est configuré pour accepter 3 adresses mac, je fais comment ?
j'utilise un logiciel qui va generer 1000000 adresses mac jusqu'au moment où il trouve une qui corresponde à celles qu'attend le routeur ?
ou je detecte par les ondes l'adresse mac utilisée (si un pc branché qui doit bien envoyé son mac pour etre reconnu par le routeur) puisque pas de cle wep/wap ??

Merci.


A titre informatif, et non pour motiver quelqu'un à cracker un Wi-Fi:

1/ Tu écoutes le canal non crypté pour tenter de chopper le mot de passe du routeur quand un des utilisateurs du réseau tente d'y accéder. Ca se fait "aisément" via un analyseur de paquets style tcpdump, ethereal, ...

2/ Toujours via l'analyseur de paquets, tu attrapes les adresses MAC en clair en écoutant le canal sans fil non crypté, ensuite il ne te "suffit" plus que de forger ta MAC pour refléter une de celles passant sur le canal.

3/ Tu as accès au routeur/switch Wi-Fi et au réseau.

PS: Toutes les cartes ne permettent pas de forger leur propre MAC.
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Re: apn

Message par ImMorT4L » 14 Mars 2006 10:43

apn a écrit :
PS: Toutes les cartes ne permettent pas de forger leur propre MAC.


Tout est juste sauf ça... C'est au niveau de l'O/S que le changement de MAC se fait. Tu peux donc très très facilement le faire.

Sous Windows c'est une clé du registre... Et sous Linux c'est une simple commande à taper :roll:
Pirater un réseau avec un simple filtre MAC prend en moyenne 20 secondes, mais il faut que quelqu'un soit connecté de manière "légale"... Car il faut pouvoir lui prendre sa MAC 8)

Certains AP acceptent que plusieurs MAC identiques se connectent et d'autres le refuse, ce qui est, à ce moment là un gage d'une très légère sécurité...

Pour sécuriser un peu, il faut un Radius ou limite un WPA2 avec chiffrement AES qui est un algo bcp plus sûr... Mais plus lent.
# O/C # Tuning # Modding #
# Gentoo LinuX Addict #
Image
Avatar de l’utilisateur
ImMorT4L
Membre
Membre
 
Message(s) : 138
Inscription : 24 Déc 2004 17:42
Localisation : /home/@Strasbg (FR)

Message par Orlando » 14 Mars 2006 12:04

Quels sont les marques qui proposent ces cryptages WPA2 avec chiffrement AES?
Image
Avatar de l’utilisateur
Orlando
Habitué
Habitué
 
Message(s) : 798
Inscription : 14 Mars 2002 02:00
Localisation : Court-St-Etienne-Wavre

Message par ImMorT4L » 15 Mars 2006 10:44

Orlando a écrit :Quels sont les marques qui proposent ces cryptages WPA2 avec chiffrement AES?


Je sais que Cisco le fait...

Pour les autres, je ne peux pas te le dire de manière certaines... Mais Linksys et 3com devraient le fournir. Pour les autres, c'est au cas pas cas à mon avis.

Le mieux est de voir directement sur les sites des constructeurs.


PS: Ils faut également que la carte client soit compatible, ce qui n'est pas le cas pour toutes...
Les cartes Cisco et du Centrino le font. Du nouveau, cela dépend du modèle pour les autres marques :oops:
Il existe l'alternative software qui se nomme WPASupplicant, mais les performances sont évidemment très très moyennes :-?
# O/C # Tuning # Modding #
# Gentoo LinuX Addict #
Image
Avatar de l’utilisateur
ImMorT4L
Membre
Membre
 
Message(s) : 138
Inscription : 24 Déc 2004 17:42
Localisation : /home/@Strasbg (FR)

Message par Eric33 » 15 Mars 2006 13:41

Orlando a écrit :Quels sont les marques qui proposent ces cryptages WPA2 avec chiffrement AES?


Mon Speedtouch 585 le fait et mes cartes 3com PCI le font aussi (les dernières, les autres je sais pas)
Avatar de l’utilisateur
Eric33
Acharné
Acharné
 
Message(s) : 1032
Inscription : 12 Déc 2001 02:00
Localisation : Mons

Message par elektrax » 16 Mars 2006 06:40

habiter une villa au milieu d'une propriété de 4 hectares, le wifi ne dépassant pas les limites de la propriété (loin de là), il n'y pas de risque ???
merci
elektrax
Membre
Membre
 
Message(s) : 104
Inscription : 08 Mars 2006 20:03
Localisation : rochefort belgique

Message par on4hu » 16 Mars 2006 13:59

elektrax a écrit :habiter une villa au milieu d'une propriété de 4 hectares, le wifi ne dépassant pas les limites de la propriété (loin de là), il n'y pas de risque ???

plus simple ne pas utiliser le WiFi...
je ne suis pas Hacket mais en 30 sec. je rentre dans votre WiFi il suffit de lire (c'est de la radio donc sur l'air!) de copier une de vos connexions et la cloner.. et hop Internet gratuit.. enfin pas pour vous (tout système de cryptage confondu)
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11281
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron