Modem-routeur D-link 624 - Le Firewall

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Modem-routeur D-link 624 - Le Firewall

Message par Dindon » 14 Sep 2006 08:16

Hello à tous,

Je viens de fiare l'acquisition d'un modem-routeur wireless de D_link.
Pour l'instant j'ai laissé l'option Firewall intégré réglé par défauts, mais je me doute qu'on doit optimisé ça un peu.

Je cherche un bon tuto fait sur le net qui m'explique chaque case à cochée ou pas...

Qqn m'a dit que le firewall de D-Link est à peine meilleur que celui intégré de Windows... c'est pas vrai quand même? :cry:

Le but.. c'est éviter un Logiciels en plus. C'est le pC de ma mère... et je l'imagine mal "managé" ce logiciel... le routeur par contre elle ne doit pas s'en occuper du tout


merci d'avance.
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7257
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles

Message par Dindon » 14 Sep 2006 08:26

j'aurais ptetre du mettre mon Topic en Adsl-routeur... je sais pas.. :-?
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7257
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles

Message par Dindon » 14 Sep 2006 10:52

j'ai encore une question..

ai sécuriser le réseau avec une clé WEP 128bits, mais je vois qu'on peut choisir entre open et share.. pour l'instant c'est en OPEN.. c'est quoi la différence?
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7257
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles

Message par torentbit » 14 Sep 2006 21:00

MET DU WPA
Fibre Edpnet
Ex FAI : Wanadoo - Tiscali - Fulladsl - Euphony - Belgian telecom - Skynet pro compact - Scarlet - Edpnet - Mac Telecom - Eleven - Latribu - Edpnet - BT - Dommel - Free Fibre - Proximus - SFR Fibre - Edpnet Fibre

"L'ordinateur est une grande invention : il y a autant d'erreur qu'avant mais plus personne n'est responsable..."
Avatar de l’utilisateur
torentbit
Acharné
Acharné
 
Message(s) : 4709
Inscription : 10 Nov 2003 23:14
Localisation : Asie-Pacifique

Message par Dindon » 15 Sep 2006 11:11

merci torentbit
..... Mais ça ne répond pas à ma question :D
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7257
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles

Message par Damien » 15 Sep 2006 14:17

You can choose Open, Shared Key, or both of these options in order to set the authentications that the AP will recognize.

*

Open (RECOMMENDED)—This default setting allows any device, regardless of its WEP keys, to authenticate and attempt to associate.
*

Shared Key—This setting tells the AP to send a plain-text, shared key query to any device that attempts to associate with the AP.

Note: This query can leave the AP open to a known-text attack from intruders. Therefore, this setting is not as secure as the Open setting.



(Google est ton ami ) :D

Et torentbit a raison, si c'est pour mettre du WEP, autant laisser ton AP ouvert.
Damien
Acharné
Acharné
 
Message(s) : 4499
Inscription : 04 Août 2005 19:42

Message par Dindon » 15 Sep 2006 20:42

merci pour la réponse. je vais donc mettre du Open.. et j'étudierai le cas pour le WPA... :D
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7257
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles

Message par Georgiooo » 15 Sep 2006 23:40

Dindon a écrit :merci pour la réponse. je vais donc mettre du Open.. et j'étudierai le cas pour le WPA... :D


Je crois que tu as mal compris la réponse ^^

Il disait que si tu mets du WEP, ca revient au meme que de laisser ton wifi sans protection ;)
Image
Georgiooo
Acharné
Acharné
 
Message(s) : 3587
Inscription : 17 Mai 2003 11:53

Message par mbo » 16 Sep 2006 03:33

Dindon a écrit :merci pour la réponse. je vais donc mettre du Open.. et j'étudierai le cas pour le WPA... :D





na surtout pas open ! déjà du WEP c'est pas une bonne idée :lol:


ca a déjà été dit mais bon :roll:

-WPA2-PSK si possible sinon WPA-PSK
-TKIP
-passphrase 64 caracteres
-MAC Addreess filtering
-SSID broadcasting off
-remote management off
-management via wlan off
-changer ta passphrase WPA (1x /2mois)
-placer ton AP au bon endroit et limiter la zone du wifi par rapport à ton besoin


en gros,plus ou moins ... apres à regler par rapport a tes besoins, mais la ...sur moi tu ne conteras pas .... :P


bonne chance


pour ta deuxieme question, le firewall routeur par rapport au firewall XP:

==> Laisse les 2 et configure les correctement.
Avatar de l’utilisateur
mbo
Membre
Membre
 
Message(s) : 58
Inscription : 31 Août 2006 23:08
Localisation : BXL

Message par mbo » 16 Sep 2006 03:41

et evidemment un mot de passe et username pour la page de config de ton routeur ... bien k'onPl!q&

et en SSL la page de config chi possible ...

ou laala y a de quoi devenir parano :smurf:

et même avec tous ca .... sache que si wifi tu as, possibilités il y a :wink:



.... ahhh :tux:
Avatar de l’utilisateur
mbo
Membre
Membre
 
Message(s) : 58
Inscription : 31 Août 2006 23:08
Localisation : BXL

Message par Dindon » 16 Sep 2006 06:18

Merci à tous, je commence à comprendre.

je m'en vais de ce pas.. essayer de modifier tout ça :D
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7257
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles

Message par Sph1nX » 16 Sep 2006 11:32

mbo a écrit :et evidemment un mot de passe et username pour la page de config de ton routeur ... bien k'onPl!q&

et en SSL la page de config chi possible ...

ou laala y a de quoi devenir parano :smurf:

et même avec tous ca .... sache que si wifi tu as, possibilités il y a :wink:



.... ahhh :tux:


heu tu serais pas un peut parano toi


en plein centre ville avec du wpa2 et bon passphrase j ai jamais eu d 'intrusion alors que je je diffuse bien sur la rue
Sph1nX
 

Message par mbo » 16 Sep 2006 12:23

:lol: :lol:

tu ne sais pas que tu as eu des intrutions
... nuance !

WPA2,WPA,WEP .... même combat l'algorithme est connue, il y a assez de tools pour pouvoir passer.

mais bon en mettant toutes les sécurités siter plus haut tu compliques vachement la tâche de celui qui veut essayer

SSID caché ou pas => 3sec et tu as le nom et le channel
mac address filtering => sert a rien suffit d'emuler la mac address de l' AP
WPA2/WPA/WEP => tu généres toi même les packets nécessaires pour pouvoir avoir la passphrase, une fois la passphrase connue (1h approx. si t'as une solide passphrase) sert a plus rien le traffic est décripter

mais bon en centre ville tu as assez de borne ouverte pour que quelqu'un s'acharne sur ta borne "sécurisé".


du WIfi sécurisé hi hi hi hi :lol: :lol: :lol:
Avatar de l’utilisateur
mbo
Membre
Membre
 
Message(s) : 58
Inscription : 31 Août 2006 23:08
Localisation : BXL

Message par UBoot » 22 Sep 2006 14:29

Sph1nX a écrit :heu tu serais pas un peut parano toi

Non, il est de très bon conseil (sur ce coup là, je n'ai pas lu d'autres posts ;-) ).

C'est souvent le jour où on se prend un gros pépin dans la figure qu'on réalise malheureusement que les "paranos" avaient raison. Et il ne suffit que d'une fois pour le regretter.
UBoot
Habitué
Habitué
 
Message(s) : 345
Inscription : 24 Mars 2004 23:37


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Google Adsense [Bot]