Reseau ultra sécurisé

Résolu
floawed Messages postés 37 Date d'inscription   Statut Membre Dernière intervention   -  
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   -
Salut à la communauté CCM,

je viens encore une fois sur ce forum pour solliciter votre aider sur un problème de taille qui se pose chez moi :

J'administre des sites internet, et je fais pas mal de réseau local (entre 2 voir 3 pc) pour y injecter, octroyer des centaines de données secondes (beaucoup de scripts) et dans ces données circulent (un peu) de données très confidentielles, qui ne doivent pas circuler sur la toile sans être cryptées.

J'aimerais donc savoir si vous aviez une solution pour sécuriser un réseau wifi, sur une ligne internet (car je n'ai nullement envie de me taper la fastidieuse tache de crypter mes scripts/données une par une !) afin que celui-ci soit pratiquement inaccessible (enfin, c'est un grand mot, assez restreint à toute personne étrangères je dirais ;-) )

Merci de votre aide

@+

3 réponses

ombre
 
Ton problème n'est pas trés clair tu parles de sécuriser le wifi sur une ligne internet.

Si j'ai bien compris tu as un réseau local Wifi et tu fais transité des informations par internet .

ce sont deux problèmes différents.

Tout d'abord pour sécuriser le wifi, tu mets une clé WEP + tu autorises uniquement les Adresses MAC de ton réseau + tu caches le nom de diffussion.

Ensuite pour crypter tes infos, je pense que le meilleur moyen est la mise en place d'un tunnel VPN entre les deux réseaux
0
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846
 
Non, non et non.
Le WEP n'est clairement pas une solution efficace pour la sécurité. Le filtrage par MAC n'est pas très utile dans la mesure où c'est facile d'usurper l'adresse MAC d'un host autorisé. Et enfin cacher le nom de diffusion est une mauvaise idée dans le sens où d'une part ça se trouve facilement et d'autre part ça conduit à une légère fuite de données puisqu'on retrouve le nom des réseaux Wi-Fi enregistrés sur le PC souhaitant se connecter.

Si on est parano, la solution est VPN. Sinon, une solution facile est efficace, c'est WPA2 ou à la limite WPA avec une passphrase robuse (donc pas un mot du dictionnaire, ...)
Cdt
-1
floawed Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ta réponse fiddy :) le WPA2 c'est l'authentification par chiffrement n'est-ce pas ? AES et TKIP, quelle différence ? merci.
-1
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846
 
Salut,
La différence ? Un peu dur à expliquer sans vraiment rentrer dans les détails. TKIP a été créé surtout pour palier le manque de robustesse dans le chiffrement de WEP (à base de RC4).
AES est le nouveau standard de chiffrement.
SI tu veux plus de détails :
https://fr.wikipedia.org/wiki/TKIP
https://fr.wikipedia.org/wiki/Standard_de_chiffrement_avanc%C3%A9

Cdt
-1