• # Nocat

    Posté par . En réponse au journal Page d'accueil réseau Wifi. Évalué à 3.

    Nocat est pour moi la seule solution (autre que VPN) de sécurité pour le wifi avec authentification (ne me parlez pas de WEP, ça ne sert à rien). Ce n'est pas forcément la meilleure solution, mais je n'ai pas trouvé mieux.

    En gros, si tu utilises squid pour authentifier tes utilisateurs, il faut savoir qu'il n'y a pas de solution sécurisée d'authentification. En mode Basic le mot de passe transite en clair, en mode NTLM, le mot de passe ne transite pas en clair mais c'est tout comme (c un peu un base64 du mot de passe).

    L'avantage de Nocat est que tu vas faire l'authentification via HTTPS.
    En gros, l'utilisateur se connecte sur le wifi et tente d'aller sur internet via un navigateur (c'est obligé).
    Il est alors la première fois redirigé sur une page HTTPS d'authentification. Si ça marche, alors des règles iptables lui permette de sortir. Sinon, il ne peut pas sortir. Il peut a tout moment fermer sa session (ou alors un timeout la ferme au bout d'un moment).

    A savoir, cette méthode ne permet que d'authentifier les utilisateurs de manière sécurisée (via https), il n'y a aucune sécurité des informations qui transitent sur le réseau. Quelqu'un qui lit ses emails via pop fera transiter son mot de passe en clair. Si c'est le même pour l'authentification, on considère que c'est une faille.

    Voila. Si tu as besoin de plus d'explication, n'hésites pas
    (PS: il marche encore le correcteur orthographique ou alors je ne fais plus de fautes ?)