Sécurisé complétement Philips Wireless

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Sécurisé complétement Philips Wireless

Message par spiroucharleroi » 06 Jan 2007 19:32

Salut à tous,

pour sécuriser mon réseau sans fil, j'aimerais qu'il le soit à fond.

Pour le ssid et la clé wep, no problem.

Par contre, je bloque sur la mac adress et la clé wpa.

Est ce que quelqu'un peut m'expliquer en détails comment procéder pour ca ?

Merci à vous
spiroucharleroi
Acharné
Acharné
 
Message(s) : 1910
Inscription : 15 Oct 2006 11:14

Message par Invité » 07 Jan 2007 00:49

Hello,

La sécurité d'un réseau sans-fil n'est pas une mince affaire.

Donc pour faire bref:
1) jete WEP (car pas sûr du tout) pour passer à WPA pour autant que ton matériel le supporte (il faut partout des cartes réseaux sans-fils +- récentes).

2) Active le filtrage MAC adresse pour autoriser UNIQUEMENT tes propres machines à se connecter sur ta borne. Pour ce faire, il faut localiser l'adresse MAC de chaque machine à autoriser:
- Démarrer -> exécuter -> cmd.exe
- ipconfig /all
L'adresse MAC est de la forme XX-XX-XX-XX-XX-XX

3) Désactive le "Broadcast SSID" pour éviter que ta borne ne soit trop bavarde ;-)

Voila la marche à suivre ... bon courage !

Louis.
Invité
 

Message par Difool » 07 Jan 2007 15:12

Anonymous a écrit : 3) Désactive le "Broadcast SSID" pour éviter que ta borne ne soit trop bavarde ;-)

Louis.


Salut, tu peux m'expliquer le point 3? Ca empêche l'affichage du nom du réseau quand on fait une détection des réseaux? En quoi est ce dangereux? J'ai aussi lu qu'il valait mieux changer le nom du réseau...
BGC => Voo Duo Passio. Demande d'abo: 26/11 - Prise de RDV: 28/11 - Activation: 02/12
Image vs Image
Avatar de l’utilisateur
Difool
Acharné
Acharné
 
Message(s) : 1858
Inscription : 01 Déc 2006 16:41
Localisation : BE 6900

Re: Sécurisé complétement Philips Wireless

Message par on4hu » 07 Jan 2007 15:20

spiroucharleroi a écrit :Salut à tous,

pour sécuriser mon réseau sans fil, j'aimerais qu'il le soit à fond.

Pour le ssid et la clé wep, no problem.

Par contre, je bloque sur la mac adress et la clé wpa.

Est ce que quelqu'un peut m'expliquer en détails comment procéder pour ca ?

Merci à vous

sécuriser un réseau sans fil... si tu as un gars qui s'y connais cela ne sert strictement a rien, quelques minutes pour entrer dans ton réseau suffisent
c'est de la radio donc tout le monde peut le lire
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11281
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Message par Darts » 10 Jan 2007 14:08

on4hu >> D'accord avec toi pour du WEP, par contre pour du WPA il faut avoir des connaissances qui ne sont pas à la portée du passionnée d'informatique moyen et beaucoup de temps devant soi...
L'attaque WPA se faisant par dictionnaire, un mdp bien choisi bourré d'ascii et suffisamment long découragera rapidement.
Pour plus de sécurité il est encore possible de changer le mdp tout les x temps mais il est vrais que c'est fastidieux.
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par coolcat » 10 Jan 2007 14:11

Difool a écrit :
Anonymous a écrit : 3) Désactive le "Broadcast SSID" pour éviter que ta borne ne soit trop bavarde ;-)

Louis.


Salut, tu peux m'expliquer le point 3? Ca empêche l'affichage du nom du réseau quand on fait une détection des réseaux? En quoi est ce dangereux? J'ai aussi lu qu'il valait mieux changer le nom du réseau...


Ca évite effectivement la diffusion du nom de ton réseau.
Et comme ce nom est une donnée nécessaire pour s'y connecter ça fait déja un indice en moins pour le "hacker" potentiel.

La protection "idéale" bien que contournable pour des gens habitués est :

- Clé WPA
- ne pas afficher le nom du réseau
- filtrage sur les adresses Mac autorisées à s'y connecter

Et malgré tout le WiFi reste vulnérable, mais bon on n'est pas au KGB hein.
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par Darts » 10 Jan 2007 14:19

Perso la meilleure protection c'est d'avoir un Wifi ouvert pas loin :)
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par Difool » 10 Jan 2007 21:43

Moi, j'ai juste mis la protection par filtrage des adresses MAC! Parce que je suis dans un coin à faible densité de population, faible densité d'ordinateurs (sur réseau Wifi) et encore plus faible densité de ceux qui savent comment se connecter sur un autre réseau que le leur! En résumé, dans mon voisinage, il y a 2 réseaux Wifi et aucun d'eux n'est protégé donc, je crois que si ça doit hacker par ici, ce sera pas chez moi!
BGC => Voo Duo Passio. Demande d'abo: 26/11 - Prise de RDV: 28/11 - Activation: 02/12
Image vs Image
Avatar de l’utilisateur
Difool
Acharné
Acharné
 
Message(s) : 1858
Inscription : 01 Déc 2006 16:41
Localisation : BE 6900

Message par ndub » 10 Jan 2007 22:03

On ne va pas relancer le débat mais chez moi je me contente de bloquer le ssid, fltrer les mac, couper le dhcp en mettant des adresses fixes et grâce aux réseaux ouverts un peu partout dans le quartier, je n'ai pas trop à craindre.
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8

Message par coolcat » 11 Jan 2007 07:58

ndub a écrit :On ne va pas relancer le débat mais chez moi je me contente de bloquer le ssid, fltrer les mac, couper le dhcp en mettant des adresses fixes et grâce aux réseaux ouverts un peu partout dans le quartier, je n'ai pas trop à craindre.


Tout est relatif, si on habite une petite maison dans une prairie ça ne vaut pas vraiment la peine de sécuriser quoi que ce soit, à moins que les vaches se mettent à surfer :P
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par ndub » 11 Jan 2007 08:12

Sauf si un agriculteur fait du wardriving en tracteur...----------------> []
Dernière édition par ndub le 11 Jan 2007 08:16, édité 1 fois.
Avatar de l’utilisateur
ndub
Acharné
Acharné
 
Message(s) : 1480
Inscription : 12 Mai 2003 23:37
Localisation : fr_BE.UTF-8

Message par coolcat » 11 Jan 2007 08:15

ndub a écrit :Sauf si un agriculteur fait du wardriving en tracteur...
=================> []

Qui sait ! :wink:
Internet Intense - VDSL2 - Belgacom TV HD - I-Talk / Visitez http://belgacomtv.hesamedia.be/ (pilotes, manuels, utilisation, astuces, photos...)
ImageImageImageImageImage
Avatar de l’utilisateur
coolcat
Vieux Caillou
Vieux Caillou
 
Message(s) : 9888
Inscription : 22 Août 2006 09:36
Localisation : 4000

Message par yabadabado » 11 Jan 2007 14:38

lol
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38

Message par Difool » 11 Jan 2007 17:30

Bah je sais pas si y'a vraiment un débat! Suffit de savoir protéger son réseau en fonction du risque qu'il y a! Par contre, petite question, si je vire le nom de réseau, je fais comment pour me connecter?
BGC => Voo Duo Passio. Demande d'abo: 26/11 - Prise de RDV: 28/11 - Activation: 02/12
Image vs Image
Avatar de l’utilisateur
Difool
Acharné
Acharné
 
Message(s) : 1858
Inscription : 01 Déc 2006 16:41
Localisation : BE 6900

Message par Louis77 » 11 Jan 2007 22:58

Donc il faut "cacher" le nom ... pas le virer => désactivation du broadcast SSID.

Ensuite tu configures manuellement le nom sur tes PC et le tour est joué.

Louis.
Louis77
Membre
Membre
 
Message(s) : 60
Inscription : 27 Fév 2006 02:25
Localisation : Liège

Message par Invité » 16 Jan 2007 13:22

Bonjour,

J'ai donc suivi la methode en ligne fournie par Skynet .
Modifier le nom du SSID, installer MAC et WEP mais si je
mets SSID "disable" je ne sais plus me reconnecter par la suite.
(je ne vois plus mon Wifi sur SiteSurvey de ma pcmcia)
Me suis je emellé les pinceaux ?
merci :)
Invité
 

Message par Chris_ » 16 Jan 2007 13:24

Sorry l'invité c'est moi :D
@ + ;)

Chris_
Avatar de l’utilisateur
Chris_
Habitué
Habitué
 
Message(s) : 251
Inscription : 16 Jan 2007 12:43
Localisation : Ouest_BW.be

Message par on4hu » 16 Jan 2007 13:28

Chris_ a écrit :Sorry l'invité c'est moi :D

si tu met le DHCP disable tes PC doivent avoir tous une adresse statique
sinon ils sont inconnu sur ton réseau LAN
le SSID disable permet toujours la connexion vers les PC n'ayant pas de secondary SID
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11281
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Message par Chris_ » 16 Jan 2007 16:16

Merci , je suis debutant en la matiere.

Il n'y a qu'un portable qui est relié au modem par wifi.
Se pourrait il que mon materiel ne soit pas adapté aux exigences
prévues pour disabler mon SSID ?
J'ai le Modem/Router Philips & Carte Pcmcia Santis Wlan achetés chez Belgacom. (en pack)
@ + ;)

Chris_
Avatar de l’utilisateur
Chris_
Habitué
Habitué
 
Message(s) : 251
Inscription : 16 Jan 2007 12:43
Localisation : Ouest_BW.be

Message par Chris_ » 17 Jan 2007 00:58

Changé ma carte LAN 802.11B en 80211.G et c'est ok maintenant. :)
@ + ;)

Chris_
Avatar de l’utilisateur
Chris_
Habitué
Habitué
 
Message(s) : 251
Inscription : 16 Jan 2007 12:43
Localisation : Ouest_BW.be

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit