Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3099 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  7  ..  23  24  25  26  27  28
Auteur Sujet :

[Topic Unique] Wi-fi@Linux: Viendez couper vos câbles !

n°725967
Gf4x3443
Killing perfection
Posté le 06-09-2005 à 18:51:01  profilanswer
 

Reprise du message précédent :

burn2 a écrit :

Je voudrais savoir, je possède un réseau wifi routeur netgear/borne wifi pci sur mon pc.
 
Donc je n'ai pas activé de criptage, mais j'ai activé l'adressage mac, ce qui fait que seul les cartes wifi que j'ai choisie peuvent se connecter sur le routeur. Ma question est:
QUelqu'un peut-il se servir de ma borne wifi comme d'un pont et se connecter au net par l'intermédiaire de mon pc, Peut il intercepter mon signal??


 
Deux choses quand meme:
- oui on peut se connecter a ta borne, une adresse mac ca se change, et un ordi connecté ca se déconnecte facilement.
- le wep et le wpa c est avant tout du cryptage, donc pour eviter que quelqu un ne lise ce qui circule entre ton AP et ton ordi. Ca n est pas prévu a la base pour faire de l authentification, meme si par abus de fonctionnalité, c est tout comme.

mood
Publicité
Posté le 06-09-2005 à 18:51:01  profilanswer
 

n°725997
burn2
Pour ceux qui viendront après
Posté le 06-09-2005 à 20:50:58  profilanswer
 

Oui ça d'accord mais bon, je ne transfert rien de secret donc si ça leur plaid de lire ce que je fais je m'en fous quoi mdr. L'adresse mac ça se change par piratage ok, mais il faut trouver l'adresse qui est accepté par le routeur parmis les millions ou milliard qui existes. OU trouver le mot de passe du routeur non?


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°726004
dionaea
Posté le 06-09-2005 à 21:05:09  profilanswer
 

salut,
 
Je suis tombé sur ce topic par hasard et maintenant je ne pense plus qu'a sécuriser mon réseau... Moi qui croyait qu'une clé WEP suffisait :(
Je ne suis pas un expert en linux, j'ai donc essayé d'installé Whax en plus de WinXP (hda1) et Mandriva (hda6 pour /, hda7 pour le swap et hda8 pour /home).
J'ai installé Whax sur hda9 qui fait 4Go. Pas de problème à l'install mais c'est au niveau de lilo que ça cloche...
J'ai trouvé un article sur léa qui parlait du multiboot avec plusieurs versions de linux (http://www.lea-linux.org/admin/admin_boot/LILO.html#multilinux)
 
Ils disent de synchroniser les 2 fstab (Mandriva / Whax) mais mon problème c'est que Whax n'est pas monté sous Mandriva et que j'ai plus accès à Whax pour y monter Mandriva... (ptet pas clair)
 
J'ai bien essayé de rajouter "/dev/hda9 /mnt/whax ext2" dans le fstab de Mandriva. Ca me permet d'accéder au contenu du hda9 mais il n'y a qu'un dossier locké intitulé "lost+found" et Mandriva met du temps à booter...
J'ai pas compris comment était installé Whax ? Tout est sur la même partition (/, swap etc....) ?
 
Si qqun pouvait m'orienter, ce serait cool !  :hello:  
 
Et merci à anapivirtua de partager ses connaissances :jap:


Message édité par dionaea le 06-09-2005 à 21:21:44
n°726006
Gf4x3443
Killing perfection
Posté le 06-09-2005 à 21:10:42  profilanswer
 

burn2 a écrit :

Oui ça d'accord mais bon, je ne transfert rien de secret donc si ça leur plaid de lire ce que je fais je m'en fous quoi mdr. L'adresse mac ça se change par piratage ok, mais il faut trouver l'adresse qui est accepté par le routeur parmis les millions ou milliard qui existes. OU trouver le mot de passe du routeur non?


 
Ben non, suffit de balancer des paquets arp, de forcer une déco avec des séquences foireuses, t attends la demande de reconnexion de la machine, et hop, tu prends son adresse mac, et sa place, au passage.

n°726011
burn2
Pour ceux qui viendront après
Posté le 06-09-2005 à 21:24:22  profilanswer
 

Et ben simpas la sécurité :/


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°726027
Gf4x3443
Killing perfection
Posté le 06-09-2005 à 21:59:45  profilanswer
 

Le wifi est une plaie au niveau sécurité. C est difficilement controlable, dans certaines boites, les bornes sont proscrites.

n°726145
AirbaT
Connection timed out
Posté le 06-09-2005 à 23:47:48  profilanswer
 

Gf4x3443 a écrit :

Le wifi est une plaie au niveau sécurité. C est difficilement controlable, dans certaines beaucoup de boites, les bornes sont proscrites.


 [:tartalap]

n°726175
Gf4x3443
Killing perfection
Posté le 07-09-2005 à 00:49:41  profilanswer
 

Bon en fait c est tres fortement vrai, plus je réfléchis et plus je me rends compte que le wifi, a part chez les particuliers ou dans certaines universités/écoles, j en ai pas vu ailleurs.
 
Ah si: les cafés, notamment pres du luxembourg. Je me demande d ailleurs comment il faut pour gérer tout ca le gars, c est bete si ca devient du relai de spam :/

n°726241
burn2
Pour ceux qui viendront après
Posté le 07-09-2005 à 09:32:34  profilanswer
 

Clair, bon vous me dirais, vu là ou je suis, avant qu'un pirate puisse accéder à la porté de mon routeur, il faudrais qu'il s'arrète chez moi mdr, dans mon jardin, ce que je ne lui conseille pas trop ! :D


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°726564
HJ
Posté le 07-09-2005 à 19:15:47  profilanswer
 

anapivirtua a écrit :

conflit :/ sa va mettre "hors reseau" les 2 pc jusqu'a qu'un des 2 pc change d'adresse MAC (meme principe qu'un conflit ip en faite)
 
Ce soir jvais continuer sur le theme de la securite, et comment rentre "le plus facilement du monde" dans une infrastructure ;)


Je tiens juste à préciser, que 2 adresses MAC identiques mais IPs différentes, ça ne pose pas de problème sur un réseau (cf fonctionnement du protocole ARP et IP)
Les 2 PCs pourront "communiquer" avec la borne, sans problème.
(tests effectués, et en effet, aucun problème.)
 
Le filtrage MAC n'est vraiment pas une protection.

mood
Publicité
Posté le 07-09-2005 à 19:15:47  profilanswer
 

n°726565
Je@nb
Kindly give dime
Posté le 07-09-2005 à 19:19:35  profilanswer
 

Tiens d'ailleurs, je compte me servir d'une carte Wifi sur mon serveur et la mettre si possible en mode AP.
Quelles sont les bons trucs à mettre en place au niveau sécurité ? (C'est pour un lan dans notre appart). Je pensais à du iptables basé sur la mac et l'ip, wpa si possible (drivers ndiswrapper ....) autres idées ?

n°726566
Mjules
Modérateur
Parle dans le vide
Posté le 07-09-2005 à 19:21:06  profilanswer
 

en bien violent, il y a ça :
http://forum.hardware.fr/hardwaref [...] 1682-1.htm


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°726567
Je@nb
Kindly give dime
Posté le 07-09-2005 à 19:24:16  profilanswer
 

Oué j'ai vu ça mais bon, un peu trop lourd pour uniquement 2 PC + serveurAP en wifi :/

n°726569
Gf4x3443
Killing perfection
Posté le 07-09-2005 à 19:31:08  profilanswer
 

Ben WPA alors, faut voir.
 
Le wifi n est dangereux que quand tu es dans un milieu hostile (urbain par exemple), en pleine nature, les risques sont moindres (sauf si tu as des données sensibles).

n°726570
l0ky
Posté le 07-09-2005 à 19:31:17  profilanswer
 

Si tu veux du plus léger tu peux enlever la partie pptp en la remplacant  par IPsec en mode tunnel. La il est utiliser seulement en transport.

n°726572
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 07-09-2005 à 20:09:17  profilanswer
 

Je@nb a écrit :

Oué j'ai vu ça mais bon, un peu trop lourd pour uniquement 2 PC + serveurAP en wifi :/


un petit openvpn, 30 minutes et c'est plié


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°726573
anapivirtu​a
Boh.
Posté le 07-09-2005 à 20:22:25  profilanswer
 

burn2 a écrit :

Oui ça d'accord mais bon, je ne transfert rien de secret donc si ça leur plaid de lire ce que je fais je m'en fous quoi mdr. L'adresse mac ça se change par piratage ok, mais il faut trouver l'adresse qui est accepté par le routeur parmis les millions ou milliard qui existes. OU trouver le mot de passe du routeur non?


 
merci de relire le how to DOUCEMENT  :bounce:

n°726575
anapivirtu​a
Boh.
Posté le 07-09-2005 à 20:26:30  profilanswer
 

HJ a écrit :

Je tiens juste à préciser, que 2 adresses MAC identiques mais IPs différentes, ça ne pose pas de problème sur un réseau (cf fonctionnement du protocole ARP et IP)
Les 2 PCs pourront "communiquer" avec la borne, sans problème.
(tests effectués, et en effet, aucun problème.)
 
Le filtrage MAC n'est vraiment pas une protection.


 
humm...  il me semble pourtant que sur certain routeur ont peut eviter ce genre de probleme... apres je ne sais pas sur les petits routeur :/ mais en tout cas les "gros" (quand je dis gros, c haut de gamme) il me semble bien qu'il y a une protection pour le dedoublage des adresse mac sur un reseaux...
 
EDIT: et je confirme sur certains routeur en plus du filtrage mac ont peut eviter le dedoublage des adresses mac :)


Message édité par anapivirtua le 07-09-2005 à 20:29:06
n°726585
HJ
Posté le 07-09-2005 à 21:15:29  profilanswer
 

Possible, mais surement pas pour les routeurs vendus pour particuliers (dlink/netgear/linksys/trendnet/...)

n°726769
hardman
Posté le 08-09-2005 à 10:47:15  profilanswer
 

Excellent topic, j'ai pas encore tout lu mais merci :)

n°726773
andromede1​82
Posté le 08-09-2005 à 11:03:04  profilanswer
 

HJ a écrit :

Le filtrage MAC n'est vraiment pas une protection.


 
ça dépend :  

  • si tu as un un script derrière (fw) qui check que telle @MAC correspond bien à telle @IP ..
  • si t'as un NISD derrière

etc ..
ça commence à devenir efficace le filtrage mac
mais c'est sûr que la simple checkbox "filtrage mac" dans l'onglet "S3cuRity" de "ton" AP, ça suffit pas ...
 
j'en profite pour linker (si quelqu'un se sent .. :) ) :
http://forum.hardware.fr/hardwaref [...] 1719-1.htm
 
Anapivirtua : je me rapelle qu'en lisant ton howto (bonne initiative d'ailleurs), j'avais trouvé que ça "passait" un peu comme du beurre comparé à la majorité des situations réelles, comme par ex un dhcpcd (ou pump? cf page 1) qui passe direct .. c'est pas non plus noël tous les jours sur les réseaux wireless :)
 
bref, tu comptes étoffer?

n°726780
AirbaT
Connection timed out
Posté le 08-09-2005 à 11:30:17  profilanswer
 

andromede182 a écrit :

Anapivirtua : je me rapelle qu'en lisant ton howto (bonne initiative d'ailleurs), j'avais trouvé que ça "passait" un peu comme du beurre comparé à la majorité des situations réelles, comme par ex un dhcpcd (ou pump? cf page 1) qui passe direct .. c'est pas non plus noël tous les jours sur les réseaux wireless :)


"Une fois en camp d'été..."
C'est pas Noel tous les jours, mais ya souvent des cadeaux ;)
 
MJules > Mais édite bourdel  :o De toute façon c'était dans un cadre professionnel.


Message édité par AirbaT le 08-09-2005 à 19:02:07

---------------
Fly you fool
n°726948
Gf4x3443
Killing perfection
Posté le 08-09-2005 à 18:24:01  profilanswer
 

AirbaT a écrit :

Ya 3 jours, j'ai trouvé un réseau, en WEP, dont la clé était le numéro de téléphone de la boite  :whistle:  
 
C'est pas Noel tous les jours, mais ya souvent des cadeaux ;)


 
*Chlic*
 

Citation :

I didn't come here to tell you how this is going to end. I came here to tell you how it's going to begin. I'm going to hang up this phone, and I'm going to show these people what you don't want them to see.


 
 :sweat:

n°726956
Mjules
Modérateur
Parle dans le vide
Posté le 08-09-2005 à 18:46:13  profilanswer
 

AirbaT a écrit :

Ya 3 jours, j'ai trouvé un réseau, en WEP, dont la clé était le numéro de téléphone de la boite  :whistle:  
 
C'est pas Noel tous les jours, mais ya souvent des cadeaux ;)


 
Pour la bonne tenue de ce topic et afin qu'il ne dérape pas, il serait bon d'éviter ce genre de remarque. :)


Message édité par Mjules le 08-09-2005 à 19:23:29

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°726958
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 08-09-2005 à 18:49:37  profilanswer
 


 
va falloir arrêter de rêver, tu n'es pas l'élu [:god]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°726959
l0ky
Posté le 08-09-2005 à 18:52:01  profilanswer
 

black_lord a écrit :

va falloir arrêter de rêver, tu n'es pas l'élu [:god]


Tout à fait c'est moi l'élu [:dawao]

n°726962
Gf4x3443
Killing perfection
Posté le 08-09-2005 à 19:01:31  profilanswer
 

l0ky a écrit :

Tout à fait c'est moi l'élu [:dawao]


 
C est pas copyrighté python ce genre de propos  :o ?
 
Edit:
 
Des gens qui ont deja implémenté du WPA2 au fait?


Message édité par Gf4x3443 le 08-09-2005 à 19:02:10
n°726964
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 08-09-2005 à 19:06:44  profilanswer
 

WPA2 ? pour quoi faire ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°726967
Gf4x3443
Killing perfection
Posté le 08-09-2005 à 19:12:03  profilanswer
 

Pour savoir si ca bouffait autant que le WPA en terme de bande passante. Je crois me souvenir avoir lu que le WPA était une solution a la va vite pour résoudre les problemes du WEP, tandis que le WPA2 ayant été développé spécifiquement pour le wifi, (AES et co) faisait qu il était plus sur (...) mais surtout moins bouffeur de BP (surtout quand on s éloignait de la borne).
 
Voila voila.

n°726991
burn2
Pour ceux qui viendront après
Posté le 08-09-2005 à 20:49:37  profilanswer
 

anapivirtua a écrit :

merci de relire le how to DOUCEMENT  :bounce:


Je sais, ils peuvent éventuellement se connecter, sauf que dans ma panpa, c'est plus que ultra pas plosible ;) IL faut qu'ils captent le signal et avec la distance du signal et le fait que je sois dans une bastille avec chemin de ronde, ils peuvent pas s'arrété, c'est ce que je veux dire ;)


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°726996
HJ
Posté le 08-09-2005 à 21:08:27  profilanswer
 

Gf4x3443 a écrit :

C est pas copyrighté python ce genre de propos  :o ?
 
Edit:
 
Des gens qui ont deja implémenté du WPA2 au fait?


Il faut deja trouver du matos le gérant (routeur, AP, ...). Windows XP le gère avec un patch depuis quelques mois.
Mais c'est récent comme protocole.

n°727004
Gf4x3443
Killing perfection
Posté le 08-09-2005 à 21:24:35  profilanswer
 

burn2 a écrit :

Je sais, ils peuvent éventuellement se connecter, sauf que dans ma panpa, c'est plus que ultra pas plosible ;) IL faut qu'ils captent le signal et avec la distance du signal et le fait que je sois dans une bastille avec chemin de ronde, ils peuvent pas s'arrété, c'est ce que je veux dire ;)


 
Moi aussi je compte habiter une bastille.
 
Et puis pour me protéger contre les voleurs, les wardrivers, les huissiers et les contrôleurs fiscaux, je mettrai quelques herses un petit peu partout, avec des mines et des pieges a feu.
 
On t explique comment le faire, et c est fait une bonne fois pour toute. Mais tu es libre de le faire ou de ne pas le faire  :o

n°727010
burn2
Pour ceux qui viendront après
Posté le 08-09-2005 à 21:48:16  profilanswer
 

Oki merki. Mais je peux pas cripter, à cause de la perte des packet :/


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°727026
Gf4x3443
Killing perfection
Posté le 08-09-2005 à 23:04:54  profilanswer
 

Je ne pense pas qu IPsec soit mortel au niveau du lag.
 
Ce sont les solutions style borne intégrée avec WEP ou WPA qui le font.

n°727492
anapivirtu​a
Boh.
Posté le 09-09-2005 à 20:25:30  profilanswer
 

andromede182 a écrit :

ça dépend :  

  • si tu as un un script derrière (fw) qui check que telle @MAC correspond bien à telle @IP ..
  • si t'as un NISD derrière

etc ..
ça commence à devenir efficace le filtrage mac
mais c'est sûr que la simple checkbox "filtrage mac" dans l'onglet "S3cuRity" de "ton" AP, ça suffit pas ...
 
j'en profite pour linker (si quelqu'un se sent .. :) ) :
http://forum.hardware.fr/hardwaref [...] 1719-1.htm
 
Anapivirtua : je me rapelle qu'en lisant ton howto (bonne initiative d'ailleurs), j'avais trouvé que ça "passait" un peu comme du beurre comparé à la majorité des situations réelles, comme par ex un dhcpcd (ou pump? cf page 1) qui passe direct .. c'est pas non plus noël tous les jours sur les réseaux wireless :)
 
bref, tu comptes étoffer?


 
j'essaye un peu, mais tu dis que c'est pas noel, aix en pce... noel tout les jours :)... donc:
 
Cherche reseau WLAN a proximite du centre ville d'aix en pce, pour essaies de "penetration" :)
 
me contacter en pv  
 
 
 
 
 
 
 
 :D

n°727493
anapivirtu​a
Boh.
Posté le 09-09-2005 à 20:26:52  profilanswer
 

Gf4x3443 a écrit :

C est pas copyrighté python ce genre de propos  :o ?
 
Edit:
 
Des gens qui ont deja implémenté du WPA2 au fait?


 
lol, n'importe nawak  :D

n°727495
anapivirtu​a
Boh.
Posté le 09-09-2005 à 20:29:49  profilanswer
 

Gf4x3443 a écrit :

Je ne pense pas qu IPsec soit mortel au niveau du lag.
 
Ce sont les solutions style borne intégrée avec WEP ou WPA qui le font.


 
bah le probleme des bornes grand public c que tu a les secu "de base" (pour pas dire des secu "de merde"  :D)
Donc sois:
 
- Ta plein de pepetes dans ta poches et la tu prend tu matos pro
 
- Sois ta un ti serveur dedie a la secu de ton reseau (linux bien sur... mais j'ai rien contre windows [/troll]  ;))
 
- Sois tu essaye au mieu de te proteger, avec 3 bouts de ficelle et 2 agrapheuses :)
 
derniere solution:
 
- Tu repasse ton reseau en filaire et tu gete tes AP :p

n°727500
Gf4x3443
Killing perfection
Posté le 09-09-2005 à 20:52:14  profilanswer
 

Je suis dans une rez étudiant, c était du WPA radius sur mon linksys (avec un serveur fixe, un ptit p3, qui fait pas de bruit, tout seul dans son coin, en filaire a la borne et freeradius dessus).
 
En 1 an et demi, j ai du laisser tomber le wifi: pas que je me fasse bouffer, mais tout le domaine fréquentiel était plein avec les portables wifi qui me parasitait, donc j ai squatté une pince RJ45 dans ma salle info d école, et je me suis fait un cable.
 
Le wifi a des limites, et dans certains endroits, on les atteint.


Message édité par Gf4x3443 le 09-09-2005 à 20:52:30
n°727549
anapivirtu​a
Boh.
Posté le 09-09-2005 à 23:05:51  profilanswer
 

:D

n°727562
Gf4x3443
Killing perfection
Posté le 10-09-2005 à 00:02:57  profilanswer
 

Ca te fait sourire, mais c est tres relou.
 
Sans compter les x+1 péquins qui ont le wifi sur leur portable, "parce que ca doit faire bien a son ego aupres des minettes", mais qui sont tout bonnement incapable de s en servir.
 
Et qui viennent pleurer apres "parce que leur ordi marche mal".  [:spamafote]

n°727911
anapivirtu​a
Boh.
Posté le 10-09-2005 à 17:25:47  profilanswer
 

lol, sa me fait sourire tout simplement que c la verite :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  ..  23  24  25  26  27  28

Aller à :
Ajouter une réponse
 

Sujets relatifs
Topic de mes pbWi-fi sous linux
topic aide freeplayer[Topic Unique] Grisbi - Comptabilité personnelle
[Topic Unique] vlc pour freebox[Topic unique] Les jeux sous linux
[Topic unique] A propos de Dialdsécurité réseau mandriva
Attaques sur serveur / recherche explications ... 
Plus de sujets relatifs à : [Topic Unique] Wi-fi@Linux: Viendez couper vos câbles !


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)