Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Authentification ouverte ou partagée?

14 réponses
Avatar
Zephyro
X-post: fr.comp.reseaux.sans-fils; alt.fr.comp.reseaux.wifi
FU2: fr.comp.reseaux.sans-fils


Bonjour,

Désirant sécuriser un peu plus mon réseau wifi je suis tombé sur cet
article:

"Pour les réseaux qui n'utilisent pas un accès protégé WiFi (WPA, WiFi
Protected Access), nous conseillons d'utiliser l'authentification ouverte
avec cryptage WEP (Wireless Encryption Protocol). Utilisez
l'authentification ouverte avec cryptage WEP au lieu de l'authentification
partagée avec ou sans cryptage. Cela aide à fournir la sécurité
supplémentaire pour votre réseau sans fil et à protéger votre réseau sans
fil d'intrusions de la part d'utilisateurs malveillants. Si vous utilisez
une clé partagée au lieu de l'authentification ouverte avec cryptage WEP,
l'utilisateur malveillant peut déchiffrer facilement la clé partagée pour
obtenir un accès à tous les ordinateurs se trouvant dans votre réseau sans
fil." (http://support.microsoft.com/?scid=kb%3Bfr%3B884787&x=8&y=10)

Quelles sont les différences entre l'authentification partagée et ouverte?

Mon routeur Inventel DW-B-200 ne supporte que le WEP 128 bits et utilise le
mode partagé par défaut. Je crois qu'il existe une manip pour le passer en
authentification ouverte mais celà en vaut-il le coup?

Merci pour vos réponses,

--
zephyro

10 réponses

1 2
Avatar
ASM

Désirant sécuriser un peu plus mon réseau wifi je suis tombé sur cet
article:


Personnellement ce que je me demande est ;
comment fait-on pour joindre ma LiveBox (qui doit théoriquement avoir
une adresse IP, adresse IP que je suppose aléatoirement modifiée
régulièrement par le FAI)
et, accessoirement, ses ordis y connectés (qui reçoivent une IP
aléatoire eux aussi)?

--
Stephane Moriaux et son [moins] vieux Mac

Avatar
Thierry
"Zephyro" écrivait
news:44ddc483$0$16384$:

Quelles sont les différences entre l'authentification partagée et
ouverte?


WEP en partagé se craque en 1s au lieu des 5s en ouvert...

http://www.pcinpact.com/actu/news/30705-Trois-hommes-rendent-le-protocole-
WEP-inutil.htm

Avatar
Zephyro
ASM a écrit...

Personnellement ce que je me demande est ;
comment fait-on pour joindre ma LiveBox (qui doit théoriquement avoir
une adresse IP, adresse IP que je suppose aléatoirement modifiée
régulièrement par le FAI)
et, accessoirement, ses ordis y connectés (qui reçoivent une IP
aléatoire eux aussi)?


Je ne comprends pas bien la question, ni même ce qu'elle fait là mais bon...

La livebox possède 2 interfaces, une WAN avec adresse IP publique obtenue
par le FAI et renouvelée et une LAN privée (fixée, je crois, à 192.168.0.1)
Les autres ordinateurs obtenants eux aussi une adresse en 192.168.0.x

@+

--
zephyro

Avatar
Zephyro
Quelles sont les différences entre l'authentification partagée et
ouverte?


WEP en partagé se craque en 1s au lieu des 5s en ouvert...

http://www.pcinpact.com/actu/news/30705-Trois-hommes-rendent-le-protocole-
WEP-inutil.htm


Sachant que je mettrais plus de 4 secondes à modifier le DW-B-200 du mode
partagé en mode ouvert, celà en vaut-il vraiment le coup? ;)

--
zephyro


Avatar
ASM
ASM a écrit...

Personnellement ce que je me demande est ;
comment fait-on pour joindre ma LiveBox (qui doit théoriquement avoir
une adresse IP, adresse IP que je suppose aléatoirement modifiée
régulièrement par le FAI)
et, accessoirement, ses ordis y connectés (qui reçoivent une IP
aléatoire eux aussi)?


Je ne comprends pas bien la question, ni même ce qu'elle fait là mais bon...


C'est moi qui me mélange sans doute ?

grosso modo : je ne vois pas comment on peut entrer via internet dans
mon réseau privé domestique tripoter mes ordis.
(du côté wifi je pense être peinard : personne à moins de 800m de chez
moi qui pourrait y connaître qque chose)

La livebox possède 2 interfaces, une WAN avec adresse IP publique obtenue
par le FAI et renouvelée et une LAN privée (fixée, je crois, à 192.168.0.1)
Les autres ordinateurs obtenants eux aussi une adresse en 192.168.0.x


C'est bien ce que je croyais avoir compris bien que WAM et LAN me soient
des notions très très peu familières.


--
Stephane Moriaux et son [moins] vieux Mac


Avatar
Zephyro
grosso modo : je ne vois pas comment on peut entrer via internet dans
mon réseau privé domestique tripoter mes ordis.
(du côté wifi je pense être peinard : personne à moins de 800m de chez
moi qui pourrait y connaître qque chose)


C'est vrai que dans ce cas là, mis à part quelqu'un s'amusant au wardriving
et passant près de chez toi... (le fait de se balader avec un portable à la
recherche de réseaux wifi vulnérables)

La livebox possède 2 interfaces, une WAN avec adresse IP publique
obtenue par le FAI et renouvelée et une LAN privée (fixée, je crois,
à 192.168.0.1) Les autres ordinateurs obtenants eux aussi une
adresse en 192.168.0.x


C'est bien ce que je croyais avoir compris bien que WAM et LAN me
soient des notions très très peu familières.


Ça n'apportera pas grand chose mais WAN = Wide Area Network et LAN = Local
Area Network.

--
zephyro


Avatar
Nina Popravka
On Sat, 12 Aug 2006 22:04:36 +0200, "Zephyro"
wrote:

Ça n'apportera pas grand chose mais WAN = Wide Area Network et LAN = Local
Area Network.
WAN = le vaste monde

LAN = mes machines à moi que j'ai dans ma maison.
En gros.
--
Nina

Avatar
ASM
(du côté wifi je pense être peinard : personne à moins de 800m de chez
moi qui pourrait y connaître qque chose)


C'est vrai que dans ce cas là, mis à part quelqu'un s'amusant au wardriving
et passant près de chez toi... (le fait de se balader avec un portable à la
recherche de réseaux wifi vulnérables)


En supposant qu'un malade le soit suffisament pour venir se perdre par
ici, la LB a déjà bien du mal à arroser l'intérieur de la maison, ce
serait un gros pas d'bol que les ondes arrivent jusqu'au chemin d'accès

ou

de l'avantage des désavantages :-)

--
Stephane Moriaux et son [moins] vieux Mac


Avatar
Remi THOMAS
"Zephyro" écrivit

Quelles sont les différences entre l'authentification partagée et ouverte?

Mon routeur Inventel DW-B-200 ne supporte que le WEP 128 bits et utilise
le mode partagé par défaut. Je crois qu'il existe une manip pour le passer
en authentification ouverte mais celà en vaut-il le coup?

Merci pour vos réponses,

--
zephyro



Bonjour,
Le mode partagé permet à un pirate d'utiliser ta connexion WiFi si il trouve
la bonne clé (et de nos jour ma bonne dame cela prend moins de 10 secondes).
Le mode ouvert permet uniquement au piarte d'écouter ta connexion WiFi et
non pas de si connecter.

Comme Wep n'est plus un très bon moyen de protection, il faut le coupler
avec une protection par adresse MAC. C'est à dire avoir la liste des cartes
réseaux autorisés.

Rémi

Avatar
Remi THOMAS
"ASM" écrivit

Personnellement ce que je me demande est ;
comment fait-on pour joindre ma LiveBox (qui doit théoriquement avoir une
adresse IP, adresse IP que je suppose aléatoirement modifiée régulièrement
par le FAI)
et, accessoirement, ses ordis y connectés (qui reçoivent une IP aléatoire
eux aussi)?



Bonjour,
Il existe un mécanisme DynDns pour cela. Les livebox Sagem le proposent.
Quand la Livebox obtient son adresse IP elle la compare avec une adresse IP
DynDns (par exemple gdupont.dyndns.org). Si elle est différente alors elle
met à jour l'adresse DynDns par un mécanisme assez simple (une URL).
Voir http://www.dyndns.org c'est en anglais mais de toute façon pour
utiliser ce système gratuit il faut tout paramètrer avec des pages webs en
anglais.

Rémi

1 2