iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 15 mars 2006 - 13 h 43 m 49 s |
|
|
Reprise du message précédent :
Pour le dernier non, tu te mets tout simplement avec WPA .. tu laisses tomber le WEP : c'est un pis-aller si le materiel dont tu disposes ne peut pas faire mieux.
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
superbus
Coordinateur
(¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 6 490 Inscrit le 10/06/03
Non connecté
|
|
Posté le 15 mars 2006 - 14 h 22 m 12 s |
|
|
ouaip enfin en meme tps dans un réseau perso on a rarement besoin de crypter les paquets, parce que si tu parts de la l'identification par adresse mac ne suffit pas, il suffit que tu interceptes un paquet IP pour avoir l'adresse mac d'un poste et il existe des logiciels et des manip sous linux permettant de simuler une modification d'adresse mac 
bon enfin bref cecebox, je pense que l'autentification par adresse mac devrait suffir pour ton réseau
|
|
| |
Roule tjs en Rover Power!!
|
cutterman
Veni Vidi Banni
Messages : 51 510 Inscrit le 01/06/02
FAI : Free DT
NRA : VFC69
Modem : Freebox V4
Affaiblissement : 7 dB
Non connecté
|
|
Posté le 15 mars 2006 - 14 h 23 m 39 s |
|
|
Le 15 mars 2006 - 13 h 43, iraysyvalo a écrit :
Pour le dernier non, tu te mets tout simplement avec WPA .. tu laisses tomber le WEP : c'est un pis-aller si le materiel dont tu disposes ne peut pas faire mieux.
|
Vi vi, le fait que la protection WEP puisse sauter (assez) facilement, ça je sais.
C'était plus par rapport à ce qu'a dit Akai... si tu pouvais confirmer quoi
|
|
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 15 mars 2006 - 14 h 58 m 31 s |
|
|
Synthetiquement oui, mais j'ai pas commente dessus au depart, akai a poste en meme temps que moi  Pour le detail, ca peut etre assez complexe puisqu'en fait il y a l'authentification puis la securite de la communication elle-meme.
Le 15 mars 2006 - 13 h 26, akai a écrit :
Avec le cryptage ce qu'il intercepte est difficilement exploitable.
|
Mais il faut rajouter fort a cryptage et c'est la que le WEP ne remplit pas sa tache.
Donc ca consomme un peu plus l'autonomie pour un portable mais mieux vaut mettre au moins du WPA.
|
|
| |
Message édité 1 fois, la dernière par iraysyvalo le 15 mars 2006 - 14 h 59. |
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
ceceboss
Messages : 782 Inscrit le 11/11/01
Non connecté
|
|
Posté le 15 mars 2006 - 15 h 08 m 43 s |
|
|
Oula mon topic est prit d'assault
Bon je suis vraiment pas un pro dans le domaine du réseau. Qui peut me résumer en une phrase simple ce que je dois faire pour sécuriser? Je veux juste que les alentours ne puissent pas se connecter. Rien de plus.
|
|
| |
Vds Aquarium 30L avec filtre, chauffage, plantes artificielles... MP si intéressé
|
groumf
Admin. Métaforum
Coordinateur
Un barbare des temps modernes et sa monture, Co-Chef d'entreprise PDG, et maitre du monde
Messages : 18 753 Inscrit le 07/11/01
FAI : Bah Orange maintenant :P
Modem : DG834
Connecté
|
|
Posté le 15 mars 2006 - 15 h 11 m 49 s |
|
|
Bah dans ce cas un filtrage d'adresse Mac suffit amplement
|
|
| |
Dépannage informatique de la région d'Annecy, Massif des Aravis
elevage de brute
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 15 mars 2006 - 15 h 12 m 24 s |
|
|
Tu mets du WPA partout .. si tu veux, tu peux rajouter un filtrage MAC (perso, je ne l'utilise pas, j'ai pas que ca a faire, relever les MACs de partout).
Si ton routeur est assez bon, tu restreins aussi le nombre de postes qui peuvent obtenir une IP en DHCP au nombre exact de tes postes. Ca permet de voir assez vite si t'as un invite surprise
|
|
| |
Message édité 1 fois, la dernière par iraysyvalo le 15 mars 2006 - 15 h 14. |
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
superbus
Coordinateur
(¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 6 490 Inscrit le 10/06/03
Non connecté
|
|
Posté le 15 mars 2006 - 15 h 25 m 50 s |
|
|
moi je dirais plutot +1 avec groumf, l'adresse mac c'est moins chiant
|
|
| |
Roule tjs en Rover Power!!
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 15 mars 2006 - 15 h 40 m 42 s |
|
|
Ben, ca depend de ce que tu veux faire. Tu demandes la securite, tu mets les moyens pour.
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
cutterman
Veni Vidi Banni
Messages : 51 510 Inscrit le 01/06/02
FAI : Free DT
NRA : VFC69
Modem : Freebox V4
Affaiblissement : 7 dB
Non connecté
|
|
Posté le 15 mars 2006 - 15 h 46 m 32 s |
|
|
Le 15 mars 2006 - 15 h 25, superbus a écrit :
moi je dirais plutot +1 avec groumf, l'adresse mac c'est moins chiant 
|
Heu, c'est pas plus fastidieux de rentrer une fois une clé WPA sur un pc client qui se connecte au réseau, que de rentrer une à une les adresse MAC de chacun des pc susceptibles de se connecter au réseau
|
|
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 15 mars 2006 - 15 h 56 m 02 s |
|
|
Ben quand tu rends visite a superbus, tu lui donnes ta MAC et ensuite, il la rentre.
Et en plus, comme j'ai essaye de le faire comprendre au super fort qui voulait nous prevenir de la fin du monde et qui pensait que le filtrage MAC etait la reponse a tous les problemes, si tu ne mets que le filtrage MAC, tu n'as meme pas le WEP donc bon quoi ..
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
superbus
Coordinateur
(¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 6 490 Inscrit le 10/06/03
Non connecté
|
|
Posté le 15 mars 2006 - 16 h 00 m 26 s |
|
|
ben franchement si personne ne vient se connecter à son réseau régulièrement, moi je préfert ca (pas de clé à générer et tout l'toutime)
Iray, faut arréter on est pas dans une boite, les données ne sont pas top secrette confidancielle défence avec gros tempon rouge, c'est pour du perso. apres pour une boite par contre je dis pas 
et d'ailleur si tu lis avant j'ai moi meme donné les limites de l'utilisation des adresses mac pour la sécurisation d'un réseau
|
|
| |
Roule tjs en Rover Power!!
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 15 mars 2006 - 16 h 16 m 27 s |
|
|
Ce n'est peut-etre pas top secret mais ce qui est perso me tient autant a coeur, sinon plus, c'est ma vie privee, ca ne regarde certainement pas mon voisin.
Pour les entreprises, si elles sont un minimum soucieuses de la securite de leurs donnees, ca peut encore devenir autrement plus complexe.
J'ai bien lu ce que tu as ecrit avant et d'ailleurs la conclusion s'en deduisait clairement.
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
groumf
Admin. Métaforum
Coordinateur
Un barbare des temps modernes et sa monture, Co-Chef d'entreprise PDG, et maitre du monde
Messages : 18 753 Inscrit le 07/11/01
FAI : Bah Orange maintenant :P
Modem : DG834
Connecté
|
|
Posté le 15 mars 2006 - 16 h 31 m 30 s |
|
|
Le 15 mars 2006 - 16 h 16, iraysyvalo a écrit :
Ce n'est peut-etre pas top secret mais ce qui est perso me tient autant a coeur, sinon plus, c'est ma vie privee, ca ne regarde certainement pas mon voisin.
Pour les entreprises, si elles sont un minimum soucieuses de la securite de leurs donnees, ca peut encore devenir autrement plus complexe.
J'ai bien lu ce que tu as ecrit avant et d'ailleurs la conclusion s'en deduisait clairement.
|
j'en connais une top niveau securité : agence en wifi, pas de filtrage MAC, juste une clé wep 64 bits
|
|
| |
Message édité 1 fois, la dernière par groumf le 15 mars 2006 - 16 h 32. |
| |
Dépannage informatique de la région d'Annecy, Massif des Aravis
elevage de brute
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 15 mars 2006 - 16 h 34 m 35 s |
|
|
Pourquoi t'as edite  Quelle agence ??
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
groumf
Admin. Métaforum
Coordinateur
Un barbare des temps modernes et sa monture, Co-Chef d'entreprise PDG, et maitre du monde
Messages : 18 753 Inscrit le 07/11/01
FAI : Bah Orange maintenant :P
Modem : DG834
Connecté
|
|
Posté le 15 mars 2006 - 16 h 38 m 09 s |
|
|
chut top secret, et ils ont fait appelle a un consultant pour en arrivé la, ça fait vraiment peur la façon dont est géré l'info dans cette boite ...
|
|
| |
Dépannage informatique de la région d'Annecy, Massif des Aravis
elevage de brute
|
superbus
Coordinateur
(¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 6 490 Inscrit le 10/06/03
Non connecté
|
|
Posté le 15 mars 2006 - 16 h 49 m 32 s |
|
|
dis dis dis! moi aussi veux faire plein de fric en disant des connerie!
pour améliorer la sécurité de votre réseau m'est avis que nous devrions passé en cryptage 128 bits... ca fera 3000 euros s'il vous plait
|
|
| |
Roule tjs en Rover Power!!
|
ceceboss
Messages : 782 Inscrit le 11/11/01
Non connecté
|
|
Posté le 15 mars 2006 - 19 h 43 m 27 s |
|
|
Bon OK en fonction de tout ca je ferais un choix le moment venu merci à tous
|
|
| |
Vds Aquarium 30L avec filtre, chauffage, plantes artificielles... MP si intéressé
|
bidibulo
Wind powered !
Messages : 10 237 Inscrit le 09/12/02
Non connecté
|
|
Posté le 16 mars 2006 - 12 h 46 m 42 s |
|
|
Le 15 mars 2006 - 16 h 00, superbus a écrit :
ben franchement si personne ne vient se connecter à son réseau régulièrement, moi je préfert ca (pas de clé à générer et tout l'toutime)
Iray, faut arréter on est pas dans une boite, les données ne sont pas top secrette confidancielle défence avec gros tempon rouge, c'est pour du perso. apres pour une boite par contre je dis pas 
et d'ailleur si tu lis avant j'ai moi meme donné les limites de l'utilisation des adresses mac pour la sécurisation d'un réseau 
|
heu perso mon numéro de carte bleue je considère ca comme une donnée personnelle 
pis s'il regarde ses comptes sur le net...
il y a aussi l'infection virale possible, et puis le détournement de ta ligne à des fins malveillantes (genre pour scanner les serveurs de la NASA, ou servir de proxy, de base d'attaque etc...)
|
|
| |
http://www.kaf-kites.com : la seule association de kitesurf et snowkite Lyonnaise !
|
superbus
Coordinateur
(¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 6 490 Inscrit le 10/06/03
Non connecté
|
|
Posté le 16 mars 2006 - 14 h 31 m 08 s |
|
|
ouaip enfin à partir de la, je reste chez moi et je ne sort plus, je demande du liquide à ma société pour mon salaire pour ne plus avoir de fric à la banque des fois qu'elle se fasse braqué ect...
franchement la sécu par adresse mac ou simple clé wep est tout a fait suffisente pour monsieur tout le monde
|
|
| |
Roule tjs en Rover Power!!
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Non connecté
|
|
Posté le 17 mars 2006 - 09 h 46 m 30 s |
|
|
De la a ne plus sortir ..
Tu n'es jamais a l'abri d'un fou furieux qui peut griller meme un feu rouge mais pour ta securite, c'est quand meme mieux de traverser apres avoir bien regarde de partout.
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|