Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1809 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  le port d'utilisation pour interdire Ethereal

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

le port d'utilisation pour interdire Ethereal

n°17188
zanziboy
Posté le 31-05-2006 à 15:23:37  profilanswer
 

salut  
j'aimerai bloquer l'utilisation du logiciel ethereal dans mon réseau wifi.  
 j'aimerai savoir quelle port il utilise pour faire la capture des paquets?
 
mERCI beaucou de vos reponse

mood
Publicité
Posté le 31-05-2006 à 15:23:37  profilanswer
 

n°17189
chailloug
où est passé mon temps libre ?
Posté le 31-05-2006 à 15:26:26  profilanswer
 

je n'utilise pas etheral, je vais peut être donc dire une connerie grosse comme moi ( et je suis pas anorexique ;) ) mais comme etheral fait une analyse réseau, logiquement il doit scanner tous les ports, je suis donc pas sur que tu puisses le faire !

n°17190
zanziboy
Posté le 31-05-2006 à 15:28:03  profilanswer
 

oui je suis dac avec toi il scan tous les port.  et c'est ca le probleme jaimerai interdire lacces au reseau a ce logiciel.

n°17191
chailloug
où est passé mon temps libre ?
Posté le 31-05-2006 à 15:30:30  profilanswer
 

tu as peur de quoi ? que quelqu'un de l'intérieur de ton lan scrute ton réseau? quelqu'un de l'extérieur ? les deux ?

n°17192
zanziboy
Posté le 31-05-2006 à 15:34:38  profilanswer
 

je suis sure un projet d'installation de hotspot en peu partou dans la france. et la  je travaille sur les maquettes pour tester la secu. le seul chose qui beug est que si un client et dans le hotspot un autre avec l'ethereal sur son peu, voir en claire ses mots de passe. Il faut que jevite ca.

n°17193
dreamer18
CDLM
Posté le 31-05-2006 à 15:36:03  profilanswer
 

ben c'est pas possible. Ethereal n'utilise pas de port en particulier; il passe la carte en mode promiscious.
 
Le seul moyen pour empecher un sniffer de chopper le login/password d'un autre utilisateur est d'utiliser l'https sur la page d'authentification de ton portail.

n°17194
chailloug
où est passé mon temps libre ?
Posté le 31-05-2006 à 15:37:16  profilanswer
 

ça me parait aussi la meilleur solution

n°17195
zanziboy
Posté le 31-05-2006 à 15:39:52  profilanswer
 

imaginez que vous ete dans un hotspot et que vous lancer ethereal. vou avez acces a des mot de passe. c'est une solution ausi mais ethereal ne  detect pas seulement le protocol http

n°17196
dreamer18
CDLM
Posté le 31-05-2006 à 15:41:36  profilanswer
 

quel rapport ? sur un portail captif l'authentification se fait en web, donc http. Si tu peux faire de l'https, c'est crypté.

n°17197
Joeman79
RAID is not backup
Posté le 31-05-2006 à 15:42:19  profilanswer
 

Ce que veux faire n'est pas possible.
Quand le réseau wifi fonctionne, ca émet forcément des trames en wifi ..
Au mieux, elles seront cryptées, mais elles seront captables par n'importe quel dispositif wifi à portée.
 
Ce que tu peux faire de mieux pour sécuriser ton réseau wifi, c'est utiliser du wpa(voire du wpa2), et limiter les accès par adresse mac.

mood
Publicité
Posté le 31-05-2006 à 15:42:19  profilanswer
 

n°17198
dreamer18
CDLM
Posté le 31-05-2006 à 15:43:14  profilanswer
 

sur un portail captif, on peut pas faire de crypto au niveau liaison hein, sinon c'est plus un portail mais un réseau privé

n°17199
chailloug
où est passé mon temps libre ?
Posté le 31-05-2006 à 15:45:39  profilanswer
 

Joeman79 a écrit :

et limiter les accès par adresse mac.


 
oui mais ça c'est pas possible dans le case hotspot pour zanziboy ( ce sont des clients qui se connecteront, il n'aura donc logiquement pas connaissance de leru adresse mac)

n°17200
zanziboy
Posté le 31-05-2006 à 15:49:30  profilanswer
 

oui il s'agit des hotspot. Vous ausi vous pouvez faire le test allez sur un Hotspot et lancer ethereal vous capter tous. si je reusi ce projet je gagne la cagnote

n°17201
zanziboy
Posté le 31-05-2006 à 15:50:50  profilanswer
 

de plus à l'entrer du reseau jai intaller le firewall de CHEZ CHECKPOINT. un des plus baleze

n°17202
bijour
Posté le 31-05-2006 à 15:51:20  profilanswer
 

zanziboy a écrit :

oui il s'agit des hotspot. Vous ausi vous pouvez faire le test allez sur un Hotspot et lancer ethereal vous capter tous. si je reusi ce projet je gagne la cagnote


 
et nous  :??:   :o

n°17203
dreamer18
CDLM
Posté le 31-05-2006 à 15:51:44  profilanswer
 

ben on t'a donné la solution : authentification en https.

n°17204
zanziboy
Posté le 31-05-2006 à 15:52:41  profilanswer
 

Non CELA N'empeche pa a un utilisateur de lancer ethereal.

n°17205
BaF - FlOp
Posté le 31-05-2006 à 15:53:44  profilanswer
 

alors, chelou, hier sur mon rezo local wifi, j'ai lancé ethereal pour voir un peu se qui se trimballais... et rien, aucune activité :/
je connais pas trop le soft, j'avais lancé une capture faisant un filtre sur TCP..  
Comment capturer tout les flux du reseau avec ethereal ?

n°17206
zanziboy
Posté le 31-05-2006 à 15:54:13  profilanswer
 

et de plus il s'agite un  hospot sur lequel on se connect avec un code apres avoir gratter sur ticket fournir par le fabriquant de la borne

n°17207
chailloug
où est passé mon temps libre ?
Posté le 31-05-2006 à 15:54:47  profilanswer
 

zanziboy a écrit :

Non CELA N'empeche pa a un utilisateur de lancer ethereal.


 
oui et si il se lance etheral et qu'ile voit que des données cripter ( https et/ou VPN) où est le problème ?

n°17208
dreamer18
CDLM
Posté le 31-05-2006 à 15:57:22  profilanswer
 

zanziboy a écrit :

Non CELA N'empeche pa a un utilisateur de lancer ethereal.

tu n'empecheras JAMAIS un utilisateur avec un portable et une carte wifi de lancer un sniffer; c'est un fait.


Message édité par dreamer18 le 31-05-2006 à 15:57:39
n°17209
BaF - FlOp
Posté le 31-05-2006 à 16:00:30  profilanswer
 

BaF - FlOp a écrit :

alors, chelou, hier sur mon rezo local wifi, j'ai lancé ethereal pour voir un peu se qui se trimballais... et rien, aucune activité :/
je connais pas trop le soft, j'avais lancé une capture faisant un filtre sur TCP..  
Comment capturer tout les flux du reseau avec ethereal ?


aparement il faut activer le mode monitor de la carte wifi, mais j'ai vu aussi que l'on ne pouvait capturer que les flux en partance et a destination de NOTRE machine  :heink:

n°17210
zanziboy
Posté le 31-05-2006 à 16:00:41  profilanswer
 

donc chailloug tu conseil qu'a la cannexion d'un client un vpn soit creer et on force la navigation sur le net avec https?

n°17211
zanziboy
Posté le 31-05-2006 à 16:02:22  profilanswer
 

je comprent pourquoi 22% des bornes wifi a paris sont pas sur

n°17212
melquar
Posté le 31-05-2006 à 16:04:31  profilanswer
 

zanziboy a écrit :

Non CELA N'empeche pa a un utilisateur de lancer ethereal.


 
Vrai, mais comme expliquée plus haut,  
 
1 - ethereal capture les trames qui arrive à la carte réseau de la machine ayant lancé l'application.
2 - Dans un réseau WIFI, les trames passent par onde dans l'air
 
Donc quoi qu'il arrive une personne a portée pourra capturé les trames avec ethereal pour peu qu'elle aie une carte WIFI(et ce quelle se connecte ou pas au hotspot ca ne change rien), tu ne pourras rien faire contre.
 
Donc la seule solution : crypter les trames pour que l'information récupérée ne soit pas exploitable(après le moyen, y'en à plusieurs cité d'ailleurs dans ce topic VPN, WPA, WEP mm, portail captif ...)
 

n°17213
chailloug
où est passé mon temps libre ?
Posté le 31-05-2006 à 16:05:09  profilanswer
 

pas nécessairement, soit l'un soit l'autre. c'est à dire soit pour se connecter il faut que l'utilisateur passent par un vpn ( dans ton cas se sera dur) soit tu utilises un portail d'identifaction en https, et qu'ensuite les gens se connectent au net depuis ton portail via le tunel https ( par contre le système à mettre en place sera complexe, car il faudra surement géré  la transmission de port et d'autre "siouxrie" dans le genre)

n°17214
BaF - FlOp
Posté le 31-05-2006 à 16:05:40  profilanswer
 

y'a ça aussi qui a l'air d'etre plus performant qu'ethereal en matiere d'audit de reseau wifi http://www.zdnet.fr/telecharger/wi [...] 18s,00.htm
Netstumbler 0.4.0
edit en fait c'est plutot pour la detection de wlan


Message édité par BaF - FlOp le 31-05-2006 à 16:08:34
n°17215
bijour
Posté le 31-05-2006 à 16:05:42  profilanswer
 

zanziboy a écrit :

je comprent pourquoi 22% des bornes wifi a paris sont pas sur


 
a londre il estime de 49% des reseaux wifi dans le quartier buisness ne sont pas securisé.
D'apres les ingénieurs de Kapersky

n°17216
BaF - FlOp
Posté le 31-05-2006 à 16:10:15  profilanswer
 

zanziboy > tu pourrais repondre à ma question stp ;)

n°17217
zanziboy
Posté le 31-05-2006 à 16:11:25  profilanswer
 

revenons a  notre probleme. permierement on ne peu pa forcer un client a surfer avec https. car il est sur sont propre pc et donc sont propre navigateur.  
 
- Dapres le constructeur que je ne vai pa cite, chak client est cense etre dans un vlan.
 
- On ne peu pa utiliser la clef wep. le principe d'un hotspot est du vien et tu seurf. apres avoir rentre une code pour se connecter.  
_ chak client a son code qui lui determine le notre de minutes qu'il dispose

n°17218
dreamer18
CDLM
Posté le 31-05-2006 à 16:12:51  profilanswer
 

zanziboy a écrit :

revenons a  notre probleme. permierement on ne peu pa forcer un client a surfer avec https. car il est sur sont propre pc et donc sont propre navigateur.  

l'authentification se fait en https. la navigation en http. C'est si dur à comprendre ?

n°17219
zanziboy
Posté le 31-05-2006 à 16:13:18  profilanswer
 

si on utlise un clef wep ou wpa on doit le changer a chak fois q'un client ai fini sa connexion. pour eviter qu'il revienne et squatte toute sa vie avec

n°17220
zanziboy
Posté le 31-05-2006 à 16:16:38  profilanswer
 

lol faut pas se facher. c'est parce que tu ne sai pa de kel matos il s'agit. l'authentification comme son nom le di sert a etre admis sur le reseau. et il se fait sur le serveur a distance chez le fabriquant

n°17221
dreamer18
CDLM
Posté le 31-05-2006 à 16:17:30  profilanswer
 

donc ton portail s'interface avec un Radius c'est ça ?
 
Fais du 802.1x alors

n°17222
zanziboy
Posté le 31-05-2006 à 16:23:20  profilanswer
 

on peut le savoir. on ne peu pa utiliser une serveur d' authentification. on connai pa le client qui peu debarquer nimport quand dans l hotel le bistrot ou dans l'aeroport. lui il vient a la caisse il achete un ticket de 1h connexion avec sa boissoon il va sassoir et lance son ethereal ou autre logiciel et il note tous ce qui ce passe

n°17223
zanziboy
Posté le 31-05-2006 à 16:23:31  profilanswer
 

il fau eviter ca

n°17224
zanziboy
Posté le 31-05-2006 à 16:28:35  profilanswer
 

bon on peu en conclur qu'il ya pa de soulution pour proteger les hostspot. on peu dire que c'est comme si on vien sur la place public et on laisse tomber une piece. Tous le monde peu la prendre. Il FAUTE JUSTE FAIRE ATTENTION A NE PA FAIRE TOMBER.

n°17225
dreamer18
CDLM
Posté le 31-05-2006 à 16:29:49  profilanswer
 

zanziboy a écrit :

on peu dire que c'est comme si on vien sur la place public

c'est le principe même d'un hotspot.  :hello:  

n°17226
zanziboy
Posté le 31-05-2006 à 16:31:08  profilanswer
 

C dommage pour mon projet j'ai cru pouvoir gagner des billets dessus.
 ET DONC POUR BIEN VENDRE, JE SERAI OBLIGER DE CACHER L'INSECURITE.  
 
Maman, ton fils est un escro

n°17227
zanziboy
Posté le 31-05-2006 à 16:31:57  profilanswer
 

SI VOUS AVEZ DES SUGGESTIONS A FAIRE. JE SUIS LA ET JE VOUS ECOUTE

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  le port d'utilisation pour interdire Ethereal

 

Sujets relatifs
Mise en place d'un VLAN par port2 vlan sur un seul port (switch Cisco)
comment configurer des port d'ecoute,vlan et spanning tre des switchesUtilité d'un proxy sur les connexions https (port 443)
Interdire la désactivation du proxy par GPO 
Plus de sujets relatifs à : le port d'utilisation pour interdire Ethereal


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)