par jdh » 19 Jan 2008 13:31
Pour sécuriser un signal wifi, il y a plusieurs pistes :
Les très mauvaises pistes :
- réseau Open sans portal : réseau ouvert donc SANS sécurité.
- cryptage WEP : fausse sécurité : il suffit de moins de 5' pour casser la clé.
Les fausses pistes : (fausses mais utiles)
- ne pas broadcaster le SSID : l'écoute permet d'identifier une adresse mac utile.
- filtrer les adresses mac : des logiciels permettent de voir les adresses mac utilisées.
Les bonnes pistes :
- cryptage WPA ou mieux WPA2.
Les fausses pistes restent à utiliser parce que, s'il est possible de les contourner, cela n'est pas immédiat et donc ralentit l'entrée ! Le Jean-Kevin lambda s'attaquera à plus facile ...
Il faut donc utiliser un SSID long et aléatoire (au moins 20-25 caractères), un cryptage WPA (avec une clé longue et aléatoire d'au moins 20-25 caractères).
Il y a juste une conséquence : il faut MANUELLEMENT créer le profil PC par PC. Voilà la réponse : MANUELLEMENT mais une seule fois !
(NB : un profil manuel ne s'efface pas et avec la méthode Windows, on peut ordonner les profils)