OVH Cloud OVH Cloud

sécurité wi-fi ?

17 réponses
Avatar
paul guilitte
En fait, la question cruciale est : que vaut le codage WPA ou WEP pour un
utilisateur un peu averti ?
J'habite à côté d'un établissement d'"éducation militaire" et à la grande
joie des élèves, je dispose d'une liaison WI_FI renforcée en puissance pour
passer à travers 3 étages.
J'ai essayé toutes les sécurisations possibles et au bout de 2 à 3 jours
maxi, je retrouve ma bande passante encombrée par quelques surfeurs
J'imagine que si certains peuvent même pirater les serveurs du Pentagone ou
du Ministère des Finances, mes petites protections doivent être bien
dérisoires ....
Quelqu'un a-t-il une solution ?

Merrrrci quelqu'un !


--
La pensée du mois : La mort n'est, en définitive, que le résultat d'un
défaut d'éducation puisqu'elle est la conséquence d'un manque de savoir
vivre

10 réponses

1 2
Avatar
Abécédaire
"paul guilitte" a écrit

En fait, la question cruciale est : que vaut le codage WPA ou WEP pour un
utilisateur un peu averti ?
J'habite à côté d'un établissement d'"éducation militaire" et à la grande
joie des élèves, je dispose d'une liaison WI_FI renforcée en puissance
pour passer à travers 3 étages.
J'ai essayé toutes les sécurisations possibles et au bout de 2 à 3 jours
maxi, je retrouve ma bande passante encombrée par quelques surfeurs
J'imagine que si certains peuvent même pirater les serveurs du Pentagone
ou du Ministère des Finances, mes petites protections doivent être bien
dérisoires ....
Quelqu'un a-t-il une solution ?

Merrrrci quelqu'un !



Pour ce qui est du wep il est de notoriété publique qu'il existe sur le web
un ou des utilitaires capable(s) de le décrypter !
A ce que je sais ce ne serait pas encore la cas pour le wap, et
particulièrement le wap2.
Maintenant si vous êtes à proximité d'élèves militaires spécialistes en
chiffrage/déchiffrage évidemment... ou à côté du NSA et du matériel
adéquat....
Je ne sais pas s'il y a une solution radicale mais le wap n'est quand même
pas "dérisoire" pour le commun des mortels !
Par contre ce qui m'intéresse personnellement c'est de savoir comment vous
avez obtenu le "renforcement en puissance" de votre connexion wi-fi parce
que moi aussi j'ai pas mal de béton à traverser...
Si vous pouviez me mettre au parfum...

Merci d'avance.

--
La pensée du mois : La mort n'est, en définitive, que le résultat d'un
défaut d'éducation puisqu'elle est la conséquence d'un manque de savoir
vivre


très joli !
;-)

Avatar
F8BOE
Trouver du vieux matos qui encode du WEP 256 ou 512 bits; ça les occupera un
bon bout de temps... et passer en mode clé non partagée.


paul guilitte wrote:

En fait, la question cruciale est : que vaut le codage WPA ou WEP pour un
utilisateur un peu averti ?
J'habite à côté d'un établissement d'"éducation militaire" et à la grande
joie des élèves, je dispose d'une liaison WI_FI renforcée en puissance
pour passer à travers 3 étages.
J'ai essayé toutes les sécurisations possibles et au bout de 2 à 3 jours
maxi, je retrouve ma bande passante encombrée par quelques surfeurs
J'imagine que si certains peuvent même pirater les serveurs du Pentagone
ou du Ministère des Finances, mes petites protections doivent être bien
dérisoires ....
Quelqu'un a-t-il une solution ?

Merrrrci quelqu'un !




Avatar
paul guilitte
Tout simplement, j'ai enlevé l'antenne d'origine du routeur (D-link ) pour
la remplacer par une antenne externe placée dans la cage d'escalier (j'ai
trouvé ça pour +- 12 Euros chez Media Markt) : gain annoncé >5dB

Apparemment c'est suffisant pour aller de la cave au grenier sans soucis de
portes fermées, aspirateurs sur le trajet, etc...
Evidemment, ce n'est pas du béton armé entre les étages mais une bonne
vieille maison de briques

Merci pour les conseils
Le wap 2, il faut un matériel adapté ou une mise à jour des drivers ?
Avatar
Abécédaire
"paul guilitte" a écrit

Tout simplement, j'ai enlevé l'antenne d'origine du routeur (D-link ) pour
la remplacer par une antenne externe placée dans la cage d'escalier (j'ai
trouvé ça pour +- 12 Euros chez Media Markt) : gain annoncé >5dB


Ah ok. J'avais imaginé une antenne "ricoré" et espérais un retour d'info sur
les performances !
Autrement il y aussi la solution de la borne d'accès wi-fi déportée au bout
d'un câble ethernet (vu je ne sais plus où pour + - 35 Euros je crois).


Apparemment c'est suffisant pour aller de la cave au grenier sans soucis
de portes fermées, aspirateurs sur le trajet, etc...
Evidemment, ce n'est pas du béton armé entre les étages mais une bonne
vieille maison de briques

Merci pour les conseils
Le wap 2, il faut un matériel adapté ou une mise à jour des drivers ?



matériels adaptés oui :
- votre box doit accepter le wap (et/ou wap2) et être configurée pour
- votre (vos) carte(s) wi-fi sur votre (vos) pc (s) doivent proposer le wap
(et/ou le wap2) er être configuré(s) pour...

amha il n'est pas exclut que cela puisse se faire par mise à jour du
firmware de vos matériels...

Mais avant tout, avez-vous configuré l'accès restreint à votre réseau (à
partir de votre routeur) aux seuls matériels autorisés, par enregistrement
de leur adresse MAC ? Sinon c'est à faire bien sûr.
Et puis, que vous ne disposiez que d'un cryptage wap et même wep au pire ==>
enregistrez y une clé la plus illogique et la plus longue possible !
Changez votre SSID en même temps (vos pirates auraont l'impression que le
réseau facilement piratable a disparu et qu'un nouveau réseau "blindé" est
apparu. Peut être qu'il n'auront pas à nouveau la patience de chercher à le
forcer...

Autrement, en dernier recours, si vous devez vous résoudre à partager votre
bande passante, et si vous avez un potentiel de "profiteurs" à portée (ce
qui pourrait être le cas avec une école !) offrez leur un accès au wi-fi via
votre connexion... mais en passant par une borne d'accès FON. Vous aurez
ainsi le choix de leur laisser l'accès gratuit ou de leur faire payer (pas
cher... de l'ordre de 3 Euros par jour je crois... ils tombent sur un écran
d'accueil avec paiement en ligne à FON qui vous en reverse une part)

Vos données seront séparées des leurs et donc également sécurisées, et vous
pourrez garder la main sur la disponibilité de leur accès (les jours où vous
avez besoin de davantage ou de toute la bande passante apr exemple) et vous
pourrez même ainsi espérer vous rembourser le coût de votre abonnement
Internet (voire gagner de l'argent si il y a beaucoup d'élèves surfeurs dans
l'école militaire...)
;-)

http://fr.fon.com/

Avatar
paul guilitte
petit futé va !

--
La pensée du mois : La mort n'est, en définitive, que le résultat d'un
défaut d'éducation puisqu'elle est la conséquence d'un manque de savoir
vivre
"Abécédaire" a écrit dans le message de news:
45a0de97$0$27366$

"paul guilitte" a écrit

Tout simplement, j'ai enlevé l'antenne d'origine du routeur (D-link )
pour
la remplacer par une antenne externe placée dans la cage d'escalier (j'ai
trouvé ça pour +- 12 Euros chez Media Markt) : gain annoncé >5dB


Ah ok. J'avais imaginé une antenne "ricoré" et espérais un retour d'info
sur les performances !
Autrement il y aussi la solution de la borne d'accès wi-fi déportée au
bout d'un câble ethernet (vu je ne sais plus où pour + - 35 Euros je
crois).


Apparemment c'est suffisant pour aller de la cave au grenier sans soucis
de portes fermées, aspirateurs sur le trajet, etc...
Evidemment, ce n'est pas du béton armé entre les étages mais une bonne
vieille maison de briques

Merci pour les conseils
Le wap 2, il faut un matériel adapté ou une mise à jour des drivers ?



matériels adaptés oui :
- votre box doit accepter le wap (et/ou wap2) et être configurée pour
- votre (vos) carte(s) wi-fi sur votre (vos) pc (s) doivent proposer le
wap (et/ou le wap2) er être configuré(s) pour...

amha il n'est pas exclut que cela puisse se faire par mise à jour du
firmware de vos matériels...

Mais avant tout, avez-vous configuré l'accès restreint à votre réseau (à
partir de votre routeur) aux seuls matériels autorisés, par enregistrement
de leur adresse MAC ? Sinon c'est à faire bien sûr.
Et puis, que vous ne disposiez que d'un cryptage wap et même wep au pire
==> enregistrez y une clé la plus illogique et la plus longue possible !
Changez votre SSID en même temps (vos pirates auraont l'impression que le
réseau facilement piratable a disparu et qu'un nouveau réseau "blindé" est
apparu. Peut être qu'il n'auront pas à nouveau la patience de chercher à
le forcer...

Autrement, en dernier recours, si vous devez vous résoudre à partager
votre bande passante, et si vous avez un potentiel de "profiteurs" à
portée (ce qui pourrait être le cas avec une école !) offrez leur un accès
au wi-fi via votre connexion... mais en passant par une borne d'accès FON.
Vous aurez ainsi le choix de leur laisser l'accès gratuit ou de leur faire
payer (pas cher... de l'ordre de 3 Euros par jour je crois... ils tombent
sur un écran d'accueil avec paiement en ligne à FON qui vous en reverse
une part)

Vos données seront séparées des leurs et donc également sécurisées, et
vous pourrez garder la main sur la disponibilité de leur accès (les jours
où vous avez besoin de davantage ou de toute la bande passante apr
exemple) et vous pourrez même ainsi espérer vous rembourser le coût de
votre abonnement Internet (voire gagner de l'argent si il y a beaucoup
d'élèves surfeurs dans l'école militaire...)
;-)

http://fr.fon.com/





Avatar
Abécédaire
"paul guilitte" a écrit

petit futé va !


Je le prends comme un compliment... merci donc ! ;-)

La pensée du mois : La mort n'est, en définitive, que le résultat d'un
défaut d'éducation puisqu'elle est la conséquence d'un manque de savoir
vivre


La lapalissade du jour : Un quart d'heure avant sa mort, il était encore en
vie

Avatar
era

La lapalissade du jour : Un quart d'heure avant sa mort, il était encore en
vie

Meme une seconde avant !


Avatar
Abécédaire
"era" a écrit


La lapalissade du jour : Un quart d'heure avant sa mort, il était encore
en vie

Meme une seconde avant !



Moi je respecte les dires de la chanson de la palisse qui parle d'un quart
d'heure... une seconde avant personne n'en parle... alors moi je ne sais
pas...
;-)


Avatar
Abécédaire
Changez votre SSID en même temps (vos pirates auraont l'impression que le
réseau facilement piratable a disparu et qu'un nouveau réseau "blindé"
est apparu.



ah oui au fait... encore une chose : certains routeurs (Linksys par ex)
offrent la possibilité de *masquer* carrément à tous le SSID. C'est une
bonne première protection puisque votre réseau devient invisible au public
lambda.
Dans le programme de configuration il s'agit d'une option liée au SSID qui
se nomme « Wireless SSID Broadcast ». Elle permet d'activer ou nom la
diffusion du nom de votre réseau.

Vérifiez si c'est la cas du votre.

En diffusant le nom du réseau n'importe qui, et donc vos voisins, peut avoir
connaissance de l'existence de votre réseau et donc tenter de s'y connecter.
C'est pourquoi il est possible de désactiver le SSID : mais cela n'est pas
sans conséquence puisqu'il faudra alors impérativement saisir manuellement
le nom du réseau auquel vous souhaitez vous raccorder depuis Windows ou un
autre dispositif, ce qui est un rien plus contraignant. Reste que c'est une
première sécurité même si certains logiciels sont tout à fait capables de
repérer l'existence des réseaux sans fil n'ayant pas de SSID : ils ne
pourront toutefois pas s'y raccorder tant que le SSID n'est pas connu.

Au cas où vous souhaiteriez désactiver la diffusion du SSID, il faudra pour
vous connecter à votre réseau sans fil faire une gymnastique différente sous
Windows en commençant par double-cliquer sur l'icône « Connexion réseau sans
fil » affichée dans la barre des tâches. La fenêtre affiche généralement la
liste des réseaux avoisinants, mais votre réseau n'y figure pas. On clique
alors sur « Modifier les paramètres avancés » puis on se rend dans l'onglet
« Configuration réseaux sans fil ». Ici on clique sur le bouton « Ajouter »
puis on saisit le nom de votre réseau au SSID désactivé et on sélectionne
les options de sécurité avant de valider deux fois par OK.

Bien sûr, toutes ces manipulations ne sont valables que si vous avez laissé
à Windows le soin de gérer le réseau sans fil. Si en revanche vous avez opté
pour l'installation des utilitaires généralement livrés par les
constructeurs le paramétrage est différent et il faudra vous reporter à la
notice.


Avatar
Abécédaire
"F8BOE" a écrit dans le message de news:
459eaaae$0$312$
Trouver du vieux matos qui encode du WEP 256 ou 512 bits; ça les occupera
un
bon bout de temps... et passer en mode clé non partagée.



Certes. Toutefois en 256 bits les performances de transfert sont
généralement sensiblement dégradées du fait du temps nécessaire pour le
décryptage des informations reçues à chaque paquet. Et en 512 bits c'est
vous le premier que ça risque d'occuper un bout de temps !
;-)
Il vaut mieux passer en WAP (et encore meiux en WAP2 si matériels
compatibles =>XPSP2 mis à jour obligatoire, etc)



paul guilitte wrote:

En fait, la question cruciale est : que vaut le codage WPA ou WEP pour
un
utilisateur un peu averti ?
J'habite à côté d'un établissement d'"éducation militaire" et à la grande
joie des élèves, je dispose d'une liaison WI_FI renforcée en puissance
pour passer à travers 3 étages.
J'ai essayé toutes les sécurisations possibles et au bout de 2 à 3 jours
maxi, je retrouve ma bande passante encombrée par quelques surfeurs
J'imagine que si certains peuvent même pirater les serveurs du Pentagone
ou du Ministère des Finances, mes petites protections doivent être bien
dérisoires ....
Quelqu'un a-t-il une solution ?

Merrrrci quelqu'un !







1 2