Sécurisation d'un réseau wifi

Eléphant du PHP | 383 Messages

31 janv. 2006, 10:43

Suite a des messages postes ici ->, j'ai decouvert la faiblesse ( c'est le moins qu'on puisse dire ) du cryptage WEP. je savais que c'etait pas costaud, mais a ce point la... en gros, pour ceux qui ne le savent pas, il suffit de taper 3 trucs en ligne de commande, et pouf en 2 3 heures max c'est cassé. donc ze question is : admettons que je ( ma cpine en fait.. ) prenne une connexion ADSL avec une Wifi box. admettons par ailleurs que cette box ne comprenne rien d'autre que le Wep. comment sécuriser alors un minimum le réseau malgré tout ??
- empecher quiquonque de se servir de la borne pour acceder a internet : existe t il des soft qui detectent ce genre de chose ? filtrage d'ip ?( oui, mais quand elle est pas connectée.. ) ? filtrage d'adresse mac ( mouais.. )
- empecher le sniffing.... peut etre le plus important. et la je seche un peu, a priori la cle suffi pour sniffer un reseau Wifi, pas besoin d'etre enregistre sur le point d'acces...

donc si quelqu'un a des pistes, je suis preneur !!
Modifié en dernier par jobherzt le 31 janv. 2006, 10:51, modifié 1 fois.

Modérateur PHPfrance
Modérateur PHPfrance | 6037 Messages

31 janv. 2006, 10:49

Règle n°2 du webmaster : Toujours commencer par le HTML qu'on veut obtenir....toujours ! :priere:
J'aime apprendre de nouvelles choses.

Eléphant du PHP | 383 Messages

31 janv. 2006, 10:52

la qustion se posait justement si la wifibox ne fonctionnait pas en Wpa... il y a toujours la solution d'acheter un routeur, mais c'etait pour savoir...

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

31 janv. 2006, 11:00

WPA est relativement bien implémenté, je ne pense pas qu'un fournisseur d'accès internet français propose un modem wifi qui n'offre cette sécurité. (la plupart sont passés au WPA2 d'un simple coup de firmware)

Quant à sécuriser un réseau WEP... tu peux toujours désactiver le broadcast du SSID et limiter les adresses MAC autorisées, mais cela n'augmente que très marginalement le niveau global de sécurité puisque n'importe qui possèdant une carte wifi adaptée pourra lire et reproduire l'"identité" de ta machine.

Attention tout de même à ce qu'on peut lire sur le cracking WEP, très peu de portables Centrino peuvent le faire à ma connaissance, pareil pour les cartes wifi des PC de bureau. Sans oublier qu'en immeuble tu restes protégé par d'épais murs de béton et des appareils ménagers un peu partout donc à part si tu mets ton modem sur le balcon il n'y aura qu'une demi-douzaine de voisins qui pourront s'amuser à ce genre de choses.

En espérant t'avoir rassuré ;)

[Edit: typo]
Modifié en dernier par Hubert Roksor le 31 janv. 2006, 21:41, modifié 1 fois.

Eléphant du PHP | 383 Messages

31 janv. 2006, 11:11

ok, merci bien. et pour le Wpa, arretez moi si je dis une betise, mais ca se fait de facon logicielle, donc a priori meme une carte un peu ancienne devrait pouvoir le supporter ??

Administrateur PHPfrance
Administrateur PHPfrance | 3131 Messages

31 janv. 2006, 20:21

Oui sauf que la partie "logicielle" d'un "matériel", ça s'appelle un pilote. Et que bien souvent les pilotes ne sont pas mis à jour lorsque le matériel est ancien.
Il est donc fort probable que si ta carte est trop ancienne, le pilote ne suive pas ;)

Eléphant du PHP | 383 Messages

01 févr. 2006, 02:03

hum, merci, je sais ce qu'est un pilote, yen a qui se vexerais !! :D :D :D

sinon, c'etait juste pour avoir confirmation, a priori le portable en question a moins d'un an, donc je pense que ca passe.

finalement, il semblerait que mon probleme n'en soit pas un, pas de souci, donc...