Sujet très bien réalisé sur la sécurisation d'une BBox2

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Sujet très bien réalisé sur la sécurisation d'une BBox2

Message par AsTr0 » 18 Mai 2011 23:16

Bonsoir à tous,

J'ai trouvé une page sur un blog parlant de la sécurisation de la B-Box2 de Belgacom,

Personnellement j'ai suivis le tuto de A-Z et trouvé sa très constructif !

Je vous donne le lien : http://blog.avis-planethoster.com/trucs ... -bbox-1899

Bonne lecture.
AsTr0
Nouveau
Nouveau
 
Message(s) : 1
Inscription : 18 Mai 2011 23:12

Message par CyberPlatypus » 19 Mai 2011 02:09

Ah ben oui, changeons les mots de passe du fournisseur, ça sera tellement pratique quand une opération de maintenance sera nécessaire.
Désolé mais je trouve le billet légèrement exagéré. Nul besoin de fermer les portes à votre opérateur à moins que vous ayez des choses à cacher...
Avatar de l’utilisateur
CyberPlatypus
Membre
Membre
 
Message(s) : 225
Inscription : 15 Jan 2011 01:27

Message par Yamato » 19 Mai 2011 07:12

Bonjour,
Tout ou presque tout était déjà expliqué sur lesitede RippeR :wink:.
Avatar de l’utilisateur
Yamato
Dix mille
Dix mille
 
Message(s) : 10813
Inscription : 05 Juil 2008 12:06

Message par Taraceboulba » 19 Mai 2011 07:54

CyberPlatypus a écrit :Ah ben oui, changeons les mots de passe du fournisseur, ça sera tellement pratique quand une opération de maintenance sera nécessaire.
Désolé mais je trouve le billet légèrement exagéré. Nul besoin de fermer les portes à votre opérateur à moins que vous ayez des choses à cacher...


3-Désactiver les mises à jours firmware


en effet, bien d'accord avec toi, après certains viendront encore dire qu'ils restent en 8D et qu'ils n'ont pas le dernier firmware et ils se demanderont pourquoi.
mais bon, oui, ça peut servir
perso, je n'ai juste qu'une protection wifi, et le reste je laisse comme c'est :wink:
Image
Avatar de l’utilisateur
Taraceboulba
Vieux Caillou
Vieux Caillou
 
Message(s) : 5520
Inscription : 09 Fév 2007 15:50
Localisation : Namur

Message par Thierry viv » 21 Mai 2011 10:14

Salut à tous,

question toute bête, je n'ai mis aucune sécurité pour mon wifi, juste MAC FILTER où j'ai mis les adresses Mac des mes pc.

Je suppose quand même que mon wifi est sécurisé ??

Enfin, je veux dire que seule les adresses Mac peuvent se connecter ?

Car sur la page WIFI

Image

Merci d'avance
Thierry viv
Membre
Membre
 
Message(s) : 249
Inscription : 24 Jan 2009 11:12
Localisation : Bernissart

Message par RippeR » 21 Mai 2011 10:41

'lut,

Non, les MAC addresses comme sécurité, c'est une aimable plaisanterie...
Avatar de l’utilisateur
RippeR
Cinquante mille
Cinquante mille
 
Message(s) : 55630
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Thierry viv » 21 Mai 2011 10:42

RippeR a écrit :'lut,

Non, les MAC addresses comme sécurité, c'est une aimable plaisanterie...


C'est à dire ???? :-? :-? :-?
Thierry viv
Membre
Membre
 
Message(s) : 249
Inscription : 24 Jan 2009 11:12
Localisation : Bernissart

Message par Batman007 » 21 Mai 2011 10:49

lol +1 c'est comme mettre le numéro de sa plaque à un emplacement parking pour éviter que les gens ne s'y gare :D
Une adresse MAC ça se modifie facilement et mettre une protection basée là dessus c'est comme ne rien mettre

protection wifi -> WPA2 avec une passphrase qui veut rien dire le tout composé de chiffres, lettres et caractères spéciaux :wink:
Batman007
Acharné
Acharné
 
Message(s) : 1090
Inscription : 11 Sep 2010 00:04

Message par Thierry viv » 21 Mai 2011 10:58

Oui mais bon, ce n'est pas à la portée du premier venu quand même ?
Thierry viv
Membre
Membre
 
Message(s) : 249
Inscription : 24 Jan 2009 11:12
Localisation : Bernissart

Message par Batman007 » 21 Mai 2011 10:59

Si tu sais utiliser google et lire et appliquer une recette de cuisine alors c'est facile
Batman007
Acharné
Acharné
 
Message(s) : 1090
Inscription : 11 Sep 2010 00:04

Message par Thierry viv » 21 Mai 2011 11:04

:lol:

Si je met cette clé wpa (l'active) et que je laisse mes adresses MAC

1. est que mon pc sera sécurisé ?

2. est ce que je dois absolument les rentrer dans les PC ou l'adresse mac fonctionnera toujours ?


De même le SSID est actif si je le désactive mon wifi sera il invisible de l'extérieur tout en restant actif ?

Merci
Thierry viv
Membre
Membre
 
Message(s) : 249
Inscription : 24 Jan 2009 11:12
Localisation : Bernissart

Message par RippeR » 21 Mai 2011 11:34

Thierry viv a écrit ::lol:

Si je met cette clé wpa (l'active) et que je laisse mes adresses MAC

1. est que mon pc sera sécurisé ?
WPA28/AES avec ou sans MAC address

2. est ce que je dois absolument les rentrer dans les PC ou l'adresse mac fonctionnera toujours ?
Si tu mets une passphrasse WPA2 et que tu ne devais pas la rentrer à la demande sur les PC, à quoi servirait-elle ? A décorer loe routeur ?


De même le SSID est actif si je le désactive mon wifi sera il invisible de l'extérieur tout en restant actif ?
Pas plus d'effet que la MAC address pdv sécurité...

Merci
Avatar de l’utilisateur
RippeR
Cinquante mille
Cinquante mille
 
Message(s) : 55630
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Thierry viv » 21 Mai 2011 11:51

Un grand merci,

je vais devoir revoir tout cela....

:roll:
Thierry viv
Membre
Membre
 
Message(s) : 249
Inscription : 24 Jan 2009 11:12
Localisation : Bernissart

Message par solar10 » 21 Mai 2011 11:51

Pour faire flipper les paranos: Il traine un peu partout sur le web des vidéos qui expliquent comment et avec quels programmes (et quelles cartes Wifi sont le meilleures) à utiliser pour craquer le wifi de monsieur tout le monde. Mieux, il y a des Live-CD qui ne servent qu'à ça...

Si donc quelqu'un de mal intentionné veux accéder à votre réseau privé via le WiFi, il peut le faire sans trop de peine.
Et je ne suis même pas certains qu'une clef WPA2 soit un rempart suffisant d'après certains vantard. Les clefs WEP, c'est vite trouvé apparement.

Donc le conseil: surveillez votre consommation et les logs de votre modem (pour autant que l'intrus ne les efface pas).

Ma solution: J'ai désactivé le WiFi.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Message par RippeR » 21 Mai 2011 12:01

solar10 a écrit :Pour faire flipper les paranos: Il traine un peu partout sur le web des vidéos qui expliquent comment et avec quels programmes (et quelles cartes Wifi sont le meilleures) à utiliser pour craquer le wifi de monsieur tout le monde. Mieux, il y a des Live-CD qui ne servent qu'à ça...

Si donc quelqu'un de mal intentionné veux accéder à votre réseau privé via le WiFi, il peut le faire sans trop de peine.
Et je ne suis même pas certains qu'une clef WPA2 soit un rempart suffisant d'après certains vantard. Les clefs WEP, c'est vite trouvé apparement.

Donc le conseil: surveillez votre consommation et les logs de votre modem (pour autant que l'intrus ne les efface pas).

Ma solution: J'ai désactivé le WiFi.


Le WPA2/AES, à part le brute force : nope. Donc une passphrase solide aucun risque jusqu'à présent.
Avatar de l’utilisateur
RippeR
Cinquante mille
Cinquante mille
 
Message(s) : 55630
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Batman007 » 21 Mai 2011 12:57

+1 et en brute force il te faudra quelques années avant de trouver le pass à moins d'utiliser du cloud computing :lol:

C'est vrai qu'avec back****k (entre autre) c'est très facile de craquer une clé wep, ça l'est beaucoup moins pour du WPA2 avec le maximum de caractère et un mélange de chiffres/lettres/caractère spéciaux :D
Batman007
Acharné
Acharné
 
Message(s) : 1090
Inscription : 11 Sep 2010 00:04

Message par fbX » 07 Juin 2011 22:43

http://www.yellowpipe.com/yis/tools/WPA ... erator.php

http://www.techrepublic.com/blog/securi ... -here/4097 ... & vive l'icloud :)

comme solar, la solution la plus efficace .. le filaire :)
Avatar de l’utilisateur
fbX
Acharné
Acharné
 
Message(s) : 2397
Inscription : 23 Jan 2005 13:42


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit