Je suis sous nux mais le driver libre de ma carte WIFI ne gère pas le WPA et ndiswrapper + driver Windows marche mal (chipset ACX111). Je suis donc condamné au WEP pour l'instant.
J'ai 2 préoccupations de sécurité :
1- Je ne veux pas que tout le monde ait accès à des données sensibles comme mes identifiants banquaires.
2- Je ne veux pas qu'un pédophile ou autre méchant utilise ma connexion pour nuire ni ne veut devenir légalement responsable de ses actes à sa place.
Pour le point 1 - la solution a déjà été évoquée et est totalement indépendante du WIFI - WEP/WPA : j'utilise les protocoles sécurisés que sont https, ssh... et ainsi peu m'importe que quelqu'un ce soit introduit dans mon réseau ou me snif.
Pour le point 2 c'est plus délicat. Et malheureusement le WEP ne m'aide pas beaucoup. Je fais donc le postulat suivant : le pirate chercha l'emmerdement / risque minimum. A partir de ce postulat j'ai mis en place la politique suivante :
1 - WEP
2- Filtrage par adresse MAC. On peut assez facilement passer au travers si on a la carte qui va bien, mais c'est un mieux.
3- Je change ma clef toute les semaines.
4- Je snif mon réseau 2 fois par semaines (avec kismet) pour y détecter les intrus ou des tentatives d'intrusion (comme un trafic élevé)
5 - je log mon trafic réseau
6 - chaque fois que je m'absente pendant plus de 2 jours, je débranche mon WIFI.
C'est relativement peu contraignant : ça me demande 30 minutes de temps par semaine environ. J'espère que cela suffit à décourager les méchants qui iront plutôt pirater mes voisins que moi et que cela me permet d'avoir de quoi me défendre en cas de problème avec la justice.
Vous en pensez quoi ? Quelle est votre politique avec le WIFI ?
# Ma politique WEP
Posté par Ririsoft . En réponse à la dépêche Un dernier clou dans le cercueil du WEP. Évalué à 0.
Je suis sous nux mais le driver libre de ma carte WIFI ne gère pas le WPA et ndiswrapper + driver Windows marche mal (chipset ACX111). Je suis donc condamné au WEP pour l'instant.
J'ai 2 préoccupations de sécurité :
1- Je ne veux pas que tout le monde ait accès à des données sensibles comme mes identifiants banquaires.
2- Je ne veux pas qu'un pédophile ou autre méchant utilise ma connexion pour nuire ni ne veut devenir légalement responsable de ses actes à sa place.
Pour le point 1 - la solution a déjà été évoquée et est totalement indépendante du WIFI - WEP/WPA : j'utilise les protocoles sécurisés que sont https, ssh... et ainsi peu m'importe que quelqu'un ce soit introduit dans mon réseau ou me snif.
Pour le point 2 c'est plus délicat. Et malheureusement le WEP ne m'aide pas beaucoup. Je fais donc le postulat suivant : le pirate chercha l'emmerdement / risque minimum. A partir de ce postulat j'ai mis en place la politique suivante :
1 - WEP
2- Filtrage par adresse MAC. On peut assez facilement passer au travers si on a la carte qui va bien, mais c'est un mieux.
3- Je change ma clef toute les semaines.
4- Je snif mon réseau 2 fois par semaines (avec kismet) pour y détecter les intrus ou des tentatives d'intrusion (comme un trafic élevé)
5 - je log mon trafic réseau
6 - chaque fois que je m'absente pendant plus de 2 jours, je débranche mon WIFI.
C'est relativement peu contraignant : ça me demande 30 minutes de temps par semaine environ. J'espère que cela suffit à décourager les méchants qui iront plutôt pirater mes voisins que moi et que cela me permet d'avoir de quoi me défendre en cas de problème avec la justice.
Vous en pensez quoi ? Quelle est votre politique avec le WIFI ?