jeudi 25 octobre 2012

7 étapes pour un réseau sans fil sécurisé


Les réseaux sans fil, souvent abrégé en «Wi-Fi», permettent PC, ordinateurs portables et autres appareils à «parler» les uns aux autres en utilisant un signal radio à courte portée. Toutefois, afin de créer un réseau sans fil sécurisé, vous devrez faire quelques changements à la façon dont cela fonctionne une fois qu'il est allumé.

Le signal de toute transmission radio à courte distance ne peut être capté par un dispositif en série qui est accordé sur la même fréquence. Cela signifie que n'importe qui avec un PC ou un ordinateur portable sans fil à portée de votre réseau sans fil peut être en mesure de se connecter à lui à moins de prendre des précautions.

Si cela arrive, alors votre réseau et PC sont vulnérables à tout ou partie des éléments suivants:

Freeloaders - La plupart des réseaux sans fil sont utilisés pour partager une connexion Internet haut débit. Un "Freeloader" peut se connecter à votre réseau et utiliser votre connexion haut débit sans votre connaissance ou permission. Cela pourrait avoir un impact sur votre propre usage. Vous pouvez remarquer que votre connexion ralentit car elle partage la disponibilité de l'Internet avec d'autres utilisateurs. De nombreux services d'Internet à domicile ont des limites à la quantité de données que vous pouvez télécharger par mois - un "Freeloader" pourrait dépasser cette limite et vous trouverez votre facture Internet facturé pour les quantités supplémentaires de données. Plus sérieusement, un "Freeloader" peuvent utiliser votre connexion Internet pour certaines activités nuisibles ou illégales. La police peut tracer la connexion Internet utilisée pour une telle activité qu'il les mènerait directement à vous.

L'écoute - que l'information est transmise d'un "espion" peut se connecter à votre réseau sans fil et afficher toutes les informations qu'il passe par là. Ceci est tout à fait indétectable par l'utilisateur en tant que "Eavesdropper" n'est pas l'écoute de transmission. D'informations sensibles comme les coordonnées bancaires, numéros de cartes de crédit, noms d'utilisateur et mots de passe peuvent être enregistrés.

Hacking - Même si les caractéristiques de sécurité d'un réseau sans fil ont été allumés que si ces caractéristiques sont mis en place correctement alors tout le monde dans la gamme peut pirater le réseau. Tous les routeurs de réseau domestique sans fil ont un nom d'utilisateur et mot de passe norme pour l'administration du réseau. Tout ce qu'un hacker a à faire est de parcourir la liste des noms d'utilisateur et mots de passe standards jusqu'à ce qu'il accède. Un pirate peut alors utiliser votre réseau pour tout de l'accès ci-dessus ou le gain sur votre PC - votre pare-feu ne peut pas l'empêcher, car, comme il est connecté à votre réseau, il se trouve dans la zone de confiance.

Équipements de réseau sans fil le plus, quand il sort de la boîte, ne sont pas protégés contre ces menaces par défaut. Cela signifie que vous devez configurer le réseau vous-même pour en faire un réseau sans fil sécurisé.

Comment sécuriser un réseau sans fil

Bien que tous les équipements sans fil marqué que 802.11 auront des fonctions standard telles que le cryptage et le contrôle d'accès de chaque fabricant a sa propre façon il est contrôlé ou d'y accéder. Cela signifie que le conseil qui suit peut sembler un peu technique car nous ne pouvons vous dire ce que vous avez à faire pas comment le faire. Vous devriez lire le manuel ou les fichiers d'aide fourni avec votre équipement afin de voir comment faire un réseau sans fil sécurisé.

1. Utilisez le chiffrement. C'est la base de tout réseau sans fil sécurisé et signifie que les données qui transitent sur le sans fil ne peut être décodé avec le bon système de cryptage et le mot de passe correct. Actuellement, il existe trois méthodes de cryptage pour réseaux sans fil habituellement désignés par leurs acronymes: WPA2, WPA-PSK et WEP. Chaque méthode peut être utilisée que si tout l'équipement sur le réseau a la capacité. WPA2 est la méthode la plus récente de cryptage, sauf si vous avez récemment obtenu les derniers PC, ordinateurs portables et de périphériques réseau, vous ne serez probablement pas capable de l'utiliser. WPA-PSK est la prochaine meilleure et est disponible sur la plupart des matériels. Si vous utilisez anciens points d'accès et des cartes réseau, vous pouvez constater que vous ne pouvez utiliser WEP. Chaque méthode nécessite une «clé» (un mot ou une expression utilisée pour faire fonctionner le cryptage). Assurez-vous d'utiliser un mot ou une phrase qui ne serait pas difficile à deviner. Par exemple, n'utilisez pas votre adresse comme clé.

2. Configurez votre infrastructure réseau comme «point d'accès» et non «ad-hoc» ou «peer to peer». Ces deux derniers (ad-hoc et le peer-to-peer) signifie que les périphériques réseau tels que les PC et les ordinateurs portables peuvent se connecter directement entre eux sans passer par un point d'accès. Vous avez plus de contrôle sur la façon dont les périphériques se connectent si vous définissez l'infrastructure de «point d'accès», et ainsi fera pour un réseau sans fil plus sécurisée.

3. choisir un nom obscur pour le réseau - Cette astuce important d'avoir un réseau sans fil sécurisé n'est probablement pas utilisé par environ 99% des utilisateurs à domicile. Le terme technique pour le nom du réseau sans fil est "SSID". Le SSID par défaut est généralement le nom et le modèle du routeur ou fournisseur par exemple Internet sans fil NetgearDG834G ou Sky9091. Si vous laissez le SSID comme cela, il rend très facile le piratage alors changer le SSID dès que vous avez configuré votre réseau. N'utilisez pas votre nom de maison d'adresse, ou le nom de famille ils sont trop faciles à guess.4. Eteindre la diffusion du SSID. Cette astuce va de pair avec No3 à créer un réseau sans fil sécurisé. Cela signifie que toute personne désireuse de se connecter à votre réseau sans fil doivent connaître le SSID soit le nom du réseau.

5. Modifiez le nom et mot de passe de l'utilisateur d'administration du routeur sans fil, mais n'oubliez pas de prendre note de ce que vous le changiez d'. Un réseau sans fil sécurisé aura un ID utilisateur admin qui est difficile à deviner et un mot de passe qui utilise lettres et de chiffres.

6. Débranchez le routeur sans fil chaque fois que vous allez être loin de la maison (ou au bureau). C'est aussi une bonne idée pour régler le temps que le réseau peut être utilisé si l'appareil le permet. Par exemple, dans un bureau, vous ne voulez pas de débrancher le routeur sans fil à la fin de chaque jour de sorte que vous pouvez le configurer pour autoriser uniquement les connexions entre les heures de 07h30 et 19h30.

7. Utilisez le filtrage MAC Si votre routeur sans fil ou point d'accès le permet, le filtrage MAC ajoute facilement une couche de plus pour faire de votre réseau sans fil sécurisé. Chaque carte réseau (dispositif installé dans les PC et les ordinateurs portables qui le relient à un réseau) possède son propre code unique, appelé "adresse MAC". Dans Windows XP, vous pouvez voir l'adresse MAC en cliquant-droit sur la connexion réseau, choisissez "statut" puis le "soutien" onglet. Dans la fenêtre de support cliquez sur "détails". Le code étiquetés «adresse physique» est le code MAC pour ce périphérique de connexion réseau. Assurez-vous que c'est la connexion réseau sans fil que vous sélectionnez comme la connexion LAN aura une adresse MAC différente. La plupart des routeurs ou points d'accès sans fil vous permet de lister les codes MAC que vous souhaitez utiliser le réseau. Cela signifie que vous devez accorder l'autorisation à n'importe quel PC ou ordinateur portable qui souhaite se connecter au réseau.

Si vous pouvez mettre tous les sept de ces conseils en opération, vous disposez d'un réseau sans fil très sécurisé....

Aucun commentaire:

Enregistrer un commentaire