Présentation
Tarifs
           
  Accueil\Astuces\Windows\dossiers\
   PROFESSIONNELS
Prestations
Site Internet
Pack site Internet
Tarifs
   PARTICULIERS
Prestations
Tarifs
   WINDOWS
Téléchargement
Administration
Optimiser
Personnaliser
Maintenance
Registre
Dossiers
Divers
   INTERNET
Internet Explorer
Outlook
Outlook Express
Firefox
   SECURITE
Windows
Firewall
Antivirus
Divers
Dossiers
Fiches Conseils
 
A B C D E F G H I J K
L
M O P Q R S T U V
W
X Y Z

 

 
 
Test de sécurité
 
 
Liste des partenaires
 


SECURISER UN RESEAU WI-FI
 

 Introduction

 

Les réseaux Wi-Fi sont de plus en plus courants, aussi bien chez les particuliers que dans les entreprises. Malgré ses qualités intrinsèques avantageuses, la norme Wi-Fi, si elle n'est pas bien configurée peut rendre vulnérable votre réseau. Une des attaques les plus courantes sur les réseaux sans fil s'appelle le Wardriving. Cela consiste à se promener en voiture, à la recherche de réseaux sans fil mal configuré, à l'aide d'un PC portable ou d'un PDA, dans le but de naviguer sur Internet gratuitement ou de pénétrer sur des systèmes d'exploitations vulnérables. A travers ces quelques conseils nous essaierons d'aider les particuliers ou les petites structures à sécuriser un réseau sans fil. Cette liste n'est pas exhaustive et peut-être adaptée en fonction des besoins de chacun.

 

 Règles de base pour sécuriser un réseau Wi-Fi

 

- Si possible utiliser un firewall logiciel combiné à un firewall matériel. Le firewall logiciel vous permettra de contrôler les logiciels qui veulent accéder au net. L'ajout d'un firewall matériel évitera les problèmes liés aux logiciels c'est à dire la modification voire la désactivation par un virus

- Changer l'adresse IP du routeur

- Désactiver les partages administratifs par défaut afin d'empêcher l'accès aux partitions présentes

- Définir la liste ou le(s) groupe(s) d'utilisateurs du réseau qui peuvent accéder aux ressources partagées. Attribuer des autorisations (Lecture, Modifier, Ecriture,...).

- Désactiver l'administration à distance du routeur

- Changer le login et le mot de passe par défaut du routeur

- Changer le nom du réseau (SSID) par défaut

- Désactiver la diffusion du SSID

- Changez régulièrement le SSID

- Désactiver si possible le service DHCP du routeur et attribuer des adresses IP manuellement aux PC

- Préférer le mode WPA à la place du mode WEP. Si le mode WPA n'est pas disponible, activer la méthode d'authentification WEP avec le mode clé partagée d'une longueur de 128 bits et changez régulièrement la clé de cryptage.

- Changez régulièrement la passphrase WPA. Utiliser une passphrase de 20 caractères minimum afin de rendre plus difficile les attaques par force brute ou par dictionnaire.

- Reniflez régulièrement vos réseaux afin de détecter si des personnes externes y sont connectées. Utilisez un outil tel que AirMagnet Laptop ou NetStumbler pour détecter la présence d'intrus dans vos locaux.

- Activez le filtrage d’adresses MAC. Le filtrage permet de limiter l’accès aux noeuds sans fil avec certaines adresses MAC. Ceci rend l’accès à votre réseau plus difficile avec une adresse MAC choisie au hasard.

- Si votre poste n'est pas sur un réseau désactivez "Client pour les réseaux Microsoft" et le "Partage de fichiers et d'imprimantes pour les réseaux Microsoft".

 Conclusion

 

Evitez le mode WEP dans un réseau Wi-Fi, une clé WEP peut-être cassée en quelques minutes par des logiciels disponibles gratuitement sur Internet. Pensez à mettre à jour le firmware de votre matériel pour bénéficier des dernières mises à jour de sécurité. Sachez enfin que la mise en place du cryptage peut avoir un effet négatif sur les performances de votre réseau, mais si vous diffusez des données sensibles sur votre réseau, celui çi doit être utilisé.

 

    TERMES TECHNIQUES
 


SSID (Service Set Identifier)
Le SSID est utilisé pour identifier le nom d'un réseau Wi-Fi

WEP (Wired Equivalent Privacy)
Le WEP est un protocole qui permet de crypter les données échangées sur un réseau sans fil

WPA (Wi-Fi Protected Access)
C'est actuellement le meilleur standard disponible pour la sécurité Wi-Fi. WPA offre deux méthode de cryptage : TKIP et AES

WPA2
C' est la nouvelle version de Wi-Fi Protected Access avec un cryptage plus puissant que WPA

DHCP
Service permettant d'attribuer automatiquement des adresses IP, masque de sous réseau, passerelle, DNS,... aux machines d'un réseau

MAC
Une adresse MAC permet à une machine d’être identifiée de façon unique dans le monde

Firmware
Logiciel intégré dans un composant matériel

Attaque par force brute
Tentative de cassage de mot de passe en testant toutes les combinaisons possibles

Attaque par dictionnaire
Alternative à l'attaque par force brute, l'attaque par dictionnaire comme son nom l'indique, tente de casser des mots de passe en utilisant des mots présent dans le dictionnaire. Généralement ces mots sont contenus dans un fichier texte et sont parfois déclinés en plusieurs langues.

 

 

Revenir en haut de la page

 

imageINSCRIPTION NEWSLETTER :
image
imageVotre Email :
OK
- En savoir plus >>


 

Accueil
Webdesign
Contacts
© MICROCOMS SARL, société de services informatique pour les professionnels et les particuliers - 38 rue de Berri - 75008 Paris
Mentions légales - SIREN : 494 617 723 - Version du site : 1.1