OVH Cloud OVH Cloud

question securiter

10 réponses
Avatar
Thierry
Hello tous le monde

Il y'a quelque annee maintenant j'ai fait mon reseau domicile moi meme avec
l'aide du net et autre...
Il y'a maintenant quelque temps je me suis acheter un routeur wiffi
Le tous et brancher comme cela

Internet --> serveur SME E-smith-->Routeur Wiffi/rj45 --> mes postes clients
en RJ45 et wiffi

Donc maintenant j'ai un question qui me turlupine
Voila si un de mes voisin s'achete 1 carte wiffi qu'il l'instal puis
configure en dhcp son PC vas sans doute detecter ma connection et il vas
pouvoir profiter du net de ma part.
Mais comment eviter cela? car je ne vois pas vraiment et je voudrais pas que
un de mes voisin puissent surfer gratos sans que je m'en apercois.

J'espere mettre bien exprimer, si toutes fois ce n'est pas le cas faite moi
le savoir
Si par ailleur je me suis tromper de newsgroup faite moi en part aussi.

Merci bcp a tous

Salutation

Thierry

10 réponses

Avatar
Cedric Blancher
Le Sat, 29 Oct 2005 15:49:18 +0000, Thierry a écrit :
Il y'a maintenant quelque temps je me suis acheter un routeur wiffi
[...]

Voila si un de mes voisin s'achete 1 carte wiffi qu'il l'instal puis
configure en dhcp son PC vas sans doute detecter ma connection et il vas
pouvoir profiter du net de ma part.
Mais comment eviter cela?


En configurant le routeur WiFi pour mettre en place du WPA, comme
c'est plus que probablement indiqué dans la documentation de votre
produit.


--
Fous moi la paix. Laisse moi m'occuper des abuseurs.
Tu ferais mieux de t'occuper d'eux et rediger des plaintes au lieu
d'envenimer les anonymes.
-+- Crétin in <http://neuneu.mine.nu> : Le vénéneuneu -+-

Avatar
Xavier Roche
Thierry wrote:
Mais comment eviter cela?


Protéger l'accès au routeur WiFi, si possible par WPA, car WEP se cracke
en quelques minutes avec des outils comme aircrack
(<http://freshmeat.net/projects/aircrack/>)
De plus il semble que WPA avec des passphrase trop courtes ou trop
simples soit également relativement vulnérable
(<http://maisonbisson.com/blog/post/10283/>) ; aircrack permet
d'attaquer en bruteforce et/ou avec un dictionnaire, d'ailleurs.

Avec une passphrase correcte, et WPA, quelqun peut confirmer de la bonne
sécurité du système ?

Au passage, le problème ici n'est pas vraiment que vos voisins "surfent
gratuitement" (cela serait sympa, et pourrait même être un service de
bon voisinnage), mais qu'ils abusent du "service" (par exemple en
faisant des bêtises à droite à gauche, ce qui vous exposerait diretement
à des problèmes), ou même que quelqun depuis l'exterieur détecte la
connexion, et s'en serve à des fins clairement illicites (des attaques,
par exemple..).

Avatar
adresse_non_valide
Thierry wrote:

Donc maintenant j'ai un question qui me turlupine
Voila si un de mes voisin s'achete 1 carte wiffi qu'il l'instal puis
configure en dhcp son PC vas sans doute detecter ma connection et il vas
pouvoir profiter du net de ma part.
Mais comment eviter cela?


Il y a plusieurs possibilité : regarder dans la doc de ta carte et de
ton routeur.
- Ne pas utiliser WEP c'est facilement crackable donc a déconseiller.
- Activer WPA avec une pass phrase suffisament longue (si t'es parano
utilise une clef hexa 64 caractères)*
- Penser a mettre un mot de passe costaud pour l'administration des
bornes et penser a le changer régulièrement (c'est chiant mais c'est unr
bonne habitude a prendre)
- Déactiver le DHCP si tu n'en n'a pas besoin
- Penser a la possibilité de créer des reseau fermé (le reseau
n'apparait pas directement dans la liste des reseau disponible)*

* dispo sur airport de apple mais aussi surement sur d'autres.

car je ne vois pas vraiment et je voudrais pas que
un de mes voisin puissent surfer gratos sans que je m'en apercois.


Cela ne serait pas encore trop grave, par contre si l'intru utilise ta
connection pour réaliser des actes frauduleux tu sera directement exposé
a des poursuites.

Avatar
Thierry
"Xavier Roche" a écrit dans le message de
news: dk06gg$cum$
Thierry wrote:
Mais comment eviter cela?


Protéger l'accès au routeur WiFi, si possible par WPA, car WEP se cracke
en quelques minutes avec des outils comme aircrack
(<http://freshmeat.net/projects/aircrack/>)
De plus il semble que WPA avec des passphrase trop courtes ou trop
simples soit également relativement vulnérable
(<http://maisonbisson.com/blog/post/10283/>) ; aircrack permet
d'attaquer en bruteforce et/ou avec un dictionnaire, d'ailleurs.

Avec une passphrase correcte, et WPA, quelqun peut confirmer de la bonne
sécurité du système ?

Au passage, le problème ici n'est pas vraiment que vos voisins "surfent
gratuitement" (cela serait sympa, et pourrait même être un service de
bon voisinnage), mais qu'ils abusent du "service" (par exemple en
faisant des bêtises à droite à gauche, ce qui vous exposerait diretement
à des problèmes), ou même que quelqun depuis l'exterieur détecte la
connexion, et s'en serve à des fins clairement illicites (des attaques,
par exemple..).


Ok merci bcp pour votre soutien
Donc voila mon routeur a pas le WPA j'ai juste WEP d'apres ce que j'ai pu
voir
MOn routeur et un Acer Wlan11b Broadband router Gw300

Donc ma fonction WEp et desactiver si je l'active il me mes plein de truc
tel que

Key Length: 64 ou 128 bit quel choisir?
Key Format: hex 10 caracter ou ACSII 5 caractere
Default Tx Key: de 1 a 4 le quel choisir
Encryption Key 1: et la j'ai que des ********* idem pour les ligne du
dessous
Encryption Key 2:
Encryption Key 3:
Encryption Key 4:

Donc si qlq un pouvais m'aider car je vois pas trop koi faire là

Je voudrais bien activer mes je c pas a quoi correspond tous c truc

MErci tous


Avatar
Dominique Blas
[...]

Avec une passphrase correcte, et WPA, quelqun peut confirmer de la bonne
sécurité du système ?
Oui, choisir WPA (en attendant mieux) et une passphrase comportant au

moins une vingtaine de caractères.

[...]

La responsabilité juridique du titulaire de l'accès est engagée : même
problématique que lorsque les gamins font des conneries.

db

--

Courriel : usenet blas net

Avatar
Thierry
"Barbabule" a écrit dans le message de news:
1h57vw2.tmh5p71ojwnfqN%
Thierry wrote:

Donc maintenant j'ai un question qui me turlupine
Voila si un de mes voisin s'achete 1 carte wiffi qu'il l'instal puis
configure en dhcp son PC vas sans doute detecter ma connection et il vas
pouvoir profiter du net de ma part.
Mais comment eviter cela?


Il y a plusieurs possibilité : regarder dans la doc de ta carte et de
ton routeur.
- Ne pas utiliser WEP c'est facilement crackable donc a déconseiller.
- Activer WPA avec une pass phrase suffisament longue (si t'es parano
utilise une clef hexa 64 caractères)*
- Penser a mettre un mot de passe costaud pour l'administration des
bornes et penser a le changer régulièrement (c'est chiant mais c'est unr
bonne habitude a prendre)
- Déactiver le DHCP si tu n'en n'a pas besoin
- Penser a la possibilité de créer des reseau fermé (le reseau
n'apparait pas directement dans la liste des reseau disponible)*

* dispo sur airport de apple mais aussi surement sur d'autres.

car je ne vois pas vraiment et je voudrais pas que
un de mes voisin puissent surfer gratos sans que je m'en apercois.


Cela ne serait pas encore trop grave, par contre si l'intru utilise ta
connection pour réaliser des actes frauduleux tu sera directement exposé
a des poursuites.


Ok merci bcp
Donc voila le Bilan

Pour le moment j'ai un routeur avec uniquement du Wep et pas de WPA donc
que puis je faire a part acheter un nouveau routeur?
Sinon oui en effet je peux eviter d'activer le DHCP et donnee a tous mes
PC un IP fixe afin d'eviter la distirbution d'une Ip.

Voila j'attend vos reponce avec impatience
Et je vais de ce pas couper Le DHCP


Avatar
adresse_non_valide
Thierry wrote:

Ok merci bcp
Donc voila le Bilan

Pour le moment j'ai un routeur avec uniquement du Wep et pas de WPA donc
que puis je faire a part acheter un nouveau routeur?


Pas grand chose d'autre, helas...

Sinon oui en effet je peux eviter d'activer le DHCP et donnee a tous mes
PC un IP fixe afin d'eviter la distirbution d'une Ip.

Voila j'attend vos reponce avec impatience
Et je vais de ce pas couper Le DHCP


WEP + IP fixe + j'avais oublié dans mon autre post permettre l'acces au
reseau aux seules adresses mac declarée au niveau du routeur (il doit
savoire faire) sont très loin d'être une parade absolue, mais pourra
déjà décourager un voisin pirate en herbe qui ne s'y connait pas trop.
Bon surf.

Avatar
Cedric Blancher
Le Mon, 31 Oct 2005 23:41:50 +0000, Thierry a écrit :
Pour le moment j'ai un routeur avec uniquement du Wep et pas de WPA donc
que puis je faire a part acheter un nouveau routeur?


Aller sur le site du constructeur, section support, pour récupérer le
dernier firmware en date qui devrait supporter le WPA, et flasher le
routeur avec.
Même mon vieux 3Com qui date de fin 2002 a maintenant le support WPA en
PSK ou RADIUS.

Tout matériel supportant WEP peut supporter WPA modulo une update de
firmware. C'est fait pour.


--
BOFH excuse #42:

spaghetti cable cause packet failure

Avatar
Thierry
"Cedric Blancher" a écrit dans le message de
news:
Pour le moment j'ai un routeur avec uniquement du Wep et pas de WPA
donc


que puis je faire a part acheter un nouveau routeur?


Aller sur le site du constructeur, section support, pour récupérer le
dernier firmware en date qui devrait supporter le WPA, et flasher le
routeur avec.
Même mon vieux 3Com qui date de fin 2002 a maintenant le support WPA en
PSK ou RADIUS.

Tout matériel supportant WEP peut supporter WPA modulo une update de
firmware. C'est fait pour.


--
BOFH excuse #42:

spaghetti cable cause packet failure


Hello
merci bcp pour votre soutient

Je viend de flasher mon routeur et maintenant j'ai pu le securiser avec une
Clef Wpa
J'ai aussi du WDS est ce mieux? a quoi sert il?


Salutation

Thierry


Avatar
Cedric Blancher
Le Fri, 04 Nov 2005 21:56:30 +0000, Thierry a écrit :
Je viend de flasher mon routeur et maintenant j'ai pu le securiser avec
une Clef Wpa


Bien :)

J'ai aussi du WDS est ce mieux? a quoi sert il?


Le WDS (WiFi Distribution System) sert à relier des APs du même ESS par
le WiFi, plutôt que par le filaire. Des configurations du genre :


Client1----AP1----AP2----Client2

Mais on sort du cadre de la sécurité. Pour plus de détails sur le WDS
en général, il vaudra mieux aller discuter sur fr.comp.reseaux.sans-fils.


--
BOFH excuse #111:

The salesman drove over the CPU board.