Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1311 connectés 

  FORUM HardWare.fr
  Windows & Software

  Sécurité sur réseau Wireless

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité sur réseau Wireless

n°930533
korben
Posté le 05-11-2002 à 13:29:02  profilanswer
 

Salut
Je bosse actuellement pour monter un labo traitant de la sécurité sur un réseau wireless.
Je fais donc appelle à vos, petit hackeur, afin de m'aider à montrer des choses intéressantes.
Avec le système actuel, le réseau wireless est évidemment visible, un serveur DHCP présent, mais l'accès à internet est utilisable uniquement en introduisant un login (l'ouverture d'explorer amène directement et automatiquement à cette page de login). Qqn a des idées pour contourner cela ainsi que des adresses de site traitant du sujet.
D'avance merci.

mood
Publicité
Posté le 05-11-2002 à 13:29:02  profilanswer
 

n°930642
steve2002
Posté le 05-11-2002 à 14:33:18  profilanswer
 

oublie pas de crypter les connexions, change les codes de connexions régulièrement, si tu as un routeur regarde le journal de connexion tous les jours, si le DHCP est pas obligatoire, donne des ip fixes.

n°930666
Freekill
Electron libre…
Posté le 05-11-2002 à 14:51:12  profilanswer
 

Et regarde s'il n'y a pas des zolis dessins à la craie sur ton immeuble?  :D

n°930679
DesuetCR_B
Posté le 05-11-2002 à 14:57:34  profilanswer
 

si c tj les memes postes ki viennent reserve les IP et jete les autres

n°930714
korben
Posté le 05-11-2002 à 15:10:55  profilanswer
 

Merci pour les conseils!
Parce quelles failles voyez vous avec le système actuel. Ou, dis autrement, avec quel moyen qqn pourrait-il rentrer (malgré la présence de ce login).

n°930717
DesuetCR_B
Posté le 05-11-2002 à 15:12:11  profilanswer
 

korben a écrit a écrit :

Merci pour les conseils!
Parce quelles failles voyez vous avec le système actuel. Ou, dis autrement, avec quel moyen qqn pourrait-il rentrer (malgré la présence de ce login).




sur la borne tu peu pas autoriser les postes client (si ma memoire est bonne c possible)

n°930743
WESTWOOD
Posté le 05-11-2002 à 15:24:17  profilanswer
 

A mon avis ce qu'il faut faire pour sécuriser un acces Wi-Fi :
 
1/ Utiliser WEP (104 bits)
2/ Nommer les adresses MAC qui ont le droit d'accéder au point d'accès
3/ Considérer le point d'accès Wi-Fi comme un accès sur le NET.
En clair le réseau Wi-Fi doit être isolé du réseau de l'Entreprise par une DMZ. (mais autoriser le VPN)
 
4/ Si possible utiliser une authentification forte (carte à puce)
 
HTH,
 
WW

n°930751
steve2002
Posté le 05-11-2002 à 15:28:59  profilanswer
 

si pas besion de connexion la nuit, interdire les connexions pendant la fermeture du batiment (w-e)....

n°930812
korben
Posté le 05-11-2002 à 16:01:31  profilanswer
 

Je suis d'accord avec ce que vous m'avez dit, mais là, avec le système que j'ai, vous ne m'avez pas dit comment qqn pourrait rentrer. Il se retrouve obligatoirement bloqué par cette demande de login... alors?

n°930827
WESTWOOD
Posté le 05-11-2002 à 16:10:09  profilanswer
 

La demande de login vient du fait que ton serveur d'accès Proxy demande une authentification.
 
Ce serveur doit s'appuyer sur une base de comptes.
 
Vu que la personne a accès au réseau (dispose d'une adresse IP) et vu qu'elle peut accéder à tes serveurs internes (Serveur Proxy) il lui suffit de sniffer les échanges sur le réseau ou de lancer un outil de crack de mot de passe pour récupérer un login/password.
Après les techniques d'attaques sont standard (comme sur du filère)
Pour bien protéger un accès Wireless il faut pouvoir :
 
Soit rendre impossible l'obtention d'un accès (Adresse IP, ...)
Soit rendre impossible l'accès au réseau interne (DMZ, ...)
 
WW

mood
Publicité
Posté le 05-11-2002 à 16:10:09  profilanswer
 

n°930974
vrossi1
Posté le 05-11-2002 à 17:53:48  profilanswer
 

comme cela a été dit plus haut, mets tout d'abord une identification sur adresse mac, utilise wep, force l'utilisation d'un VPN pour que si une personne n'utilise pas le VPN elle n'ai même pas accès au login, change le essid du réseau, sécurise les serveurs auquels on accès les personne accèdant au réseau, tu peux aussi mettre un ids


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Sécurité sur réseau Wireless

 

Sujets relatifs
VOIRE LE SHEMA D4UN RESEAUQuelle carte réseau pour ADSL?
Surveillance Réseau...Réseau possible ou pas ?
Réseau sans fil 11 Mbs sous XPComment faire un dir ou un tree sur le reseau
Carte réseau HP DeskDirect (J2585B) 10/100VG PCI , pas de 100mb??probleme de reseau entre 2000 et XP
Disquette boot ==> Pilote réseauImpossible d'avoir internet sur mon reseau
Plus de sujets relatifs à : Sécurité sur réseau Wireless


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR