Derniers journaux de mat_ :
- [11/10@06:58] freebox et linux
- [07/08@08:42] dash vs bash
- [07/08@08:29] que suis je
- [29/07@16:55] bash 3
- [08/05@11:24] paquet debian inofficiel Xfree
- [08/04@07:37] X11R6.7.0 : le remplacant de Xfree?
- [05/04@19:07] microsoft fait de l'open source
- [14/03@20:59] submount ???
- [12/03@15:04] bittorrent 3.4.1
- [22/02@09:37] microsoft a encore frapper
- [12/02@13:08] limiter la memoire pour un utilisateur
- [03/02@18:58] simpleinit
- [17/01@13:11] free c'est bien quand ca marche, mais sinon...
- [03/01@12:50] detecter la demande d'ejection quand un cd est montee
- [31/12@17:56] kernel 2.6.1 rc1
- [18/12@11:42] mplayer : migration des serveurs debian -> slackware
- [30/11@18:25] premiere beta d'xvid 1.0 disponible
- [29/11@19:08] equivalent de e2label
- [24/11@13:09] du nouveau du coté des serveurs jabber
- [03/10@22:27] j'ai faillit faire une grosse boullette...
Journal : le wep ça vaut rien!!!
Posté par Matthieu C () le 21 décembre 2004Je viens de faire un test avec aircrack et il lui faut moins de 500000 paquets (400-500 Mo) pour trouver la clef en 4 secondes !!!
D'ailleurs un article (http://securityfocus.com/infocus/1814(...)) parle de la "securité" du wep...
Pour noel offrez/conseillez a votre voisin une freebox + wifi, vous pourrez en profiter tout le reste de l'année ;)
> Lire le journal (30 commentaires, moyenne: 2,4).
CPL Powa
Moi je trouve le cpl beaucoup plus interessant , il faut juste que des débits plus importants arrivent.
Il faut savoir que le cpl lui ne va pas chez le voisin, il est arreté par le compteur EDF.
-
[^]Re: CPL Powa
-
[^]Re: CPL Powa
Posté par beagf (page perso, ) le 21/12/2004 à 15:35. (lien). Évalué à 8.Le problème du CPL c'est que tu fais chier à mort tous les radio-amateurs du coin.
-
[^]Re: CPL Powa
Posté par tuiu pol (Jabber id, ) le 21/12/2004 à 15:41. (lien). Évalué à 2.il faut juste que des débits plus importants arrivent.
voila, j'attends toujours, et pourtant mon installation peut difficilement être plus récente.-
[^]Re: CPL Powa
Posté par SubBass () le 21/12/2004 à 15:52. (lien). Évalué à 2.et puis le cpl ça rend mobile, mais tu es toujours dépendant d'un cable, d'une installation électrique, ... en aucun cas comparable au wifi dans ses applications, mais en revanche c'est un super complément pour un réseau wifi, si deux points d'accès ne sont pas à vue, ou si le frigo, le four et le cro-onde perturbent fortement le signal (chezmoic'estcommeça.org)
-
[^]Re: CPL Powa
Posté par Jean-Marc Spaggiari (page perso, ) le 21/12/2004 à 21:28. (lien). Évalué à 1.Pour ma part, le wifi, j'en ai à la maison, mais le jour où ça ne fonctionnera plus, je repasserai en cable... Ok, c'est sans fils, mais faut presque rester dans la meme piece pour que ca fonctionne! Sans compter les déconnexions, sans compter les pb pour trouver les drivers des cartes sous linux, bref, l'enfer!
J'ai joué a WarCraft en fin de semaine, sur 4 parti j'ai pu en terminer une (que j'ai perdu)... toutes les autres j'ai été déconnecté a cause de ce pu.... de router sans fils! (Linksys WRTG54 je crois...)
Dommage pourtant, car ca avait l'air allechant.
JMS
-
[+] [^]Re: CPL Powa
Posté par boris (page perso, ) le 22/12/2004 à 03:00. (lien). Évalué à -1.Chaipas si l'apostrophe ça passe dans un nom de domaine.
mmmmkay j'ai compris ->[]
-
-
-
[^]Re: CPL Powa
Posté par Sylvain Briole (page perso, ) le 22/12/2004 à 08:54. (lien). Évalué à 4.il faut juste que des débits plus importants arrivent.
C'est pas gagné : les 14 Mbps sont déjà l'état de l'art....
Au délà, les chances de perturber d'autres appareils électriques sont "fortes".-
[^]Re: CPL Powa
Posté par tuiu pol (Jabber id, ) le 22/12/2004 à 10:18. (lien). Évalué à 2.L'inverse est vrai aussi : les perturbations duent aux autres appareils éléctriques. Ce qui fait que tu ne peux pas réélement utiliser n'importe quelle prise de la maison ..
-
[^]Re: CPL Powa
Posté par Sylvain Briole (page perso, ) le 22/12/2004 à 10:39. (lien). Évalué à 3.Tout à fait : une installation électrique récente est fortement conseillée si on désire atteindre le "haut-débit" de 14 Mbps!
L'usage d'un moteur ou autre appareil relativement perturbateur via une multiprise entraîne une réduction effective!-
[^]Re: CPL Powa
-
[^]Re: CPL Powa
Posté par tuiu pol (Jabber id, ) le 22/12/2004 à 12:21. (lien). Évalué à 3.L'usage d'un moteur ou autre appareil relativement perturbateur via une multiprise entraîne une réduction effective!
Voila donc dans les faits moi ca me laisse en tout et pour tout 3 prises utilisables dans tout l'appart, evidemment mal placées sinon elle seraient déjà utilisées.
Le constat que j'ai fait en passant au CPL c'est que logiquement on a besoin de réseau là où on a du matos informatique .. lui-même très consommateur de jus et de prises de courant. Ne rigolez pas c'est un point à prendre en compte, je me suis retrouvé tout bête à chercher comment diable trouver la prise de courant qui m'avait échappé à proximité du tas de cable qui me sert de bureau.
-
-
-
longueur de la clé ?
C'était une clé de 104bits que tu as utilisé ?
-
[^]Re: longueur de la clé ?
Posté par Matthieu C () le 21/12/2004 à 22:06. (lien). Évalué à 3.oui et de plus generer via /dev/random donc bien alleatoire
faut que je test ça...
Je peux te demander avec quel outil tu as dumpé tes 500000 paquets ?
Sinon y'a eu une news sur slashdot aujourd'hui avec des commentaires intéressants: http://it.slashdot.org/article.pl?sid=04/12/21/0134230(...)
-
[^]Re: faut que je test ça...
Posté par SubBass () le 21/12/2004 à 15:55. (lien). Évalué à 4.y'a le choix ! tous les softs qui utilisent pcap (etheral, tcpdump, etc etc) mais ceux qui isolent les frames interessantes au décryptage, celles avec le vecteur d'initialisation sont plus interessants : je connais kismet et airsnort, mais il doit y doit en avoir d'autres.
des ptits outils sympas : http://corky.net/2600/wireless-networks/wi-fi-software-tools.shtml(...)-
[^]Re: faut que je test ça...
Posté par Matthieu C () le 21/12/2004 à 22:09. (lien). Évalué à 2.a la fin de l'article dont j'ai donne le lien, il y a aussi une liste d'outils sympatiques avec juste au dessus un petit test.
-
-
[^]Re: faut que je test ça...
Posté par Matthieu C () le 21/12/2004 à 22:05. (lien). Évalué à 2.le soft qui est fournit avec aircrack : airodump
Prise de tête pour rien...
Si tu lui conseil freebox + wifi, je suis sur que c'est toi qui va lui faire l'install d'ou 2 possibilités :
1- tu met pas de securité
2- tu choisi les clefs et autres password
-
[^]Re: Prise de tête pour rien...
Posté par Mark Havel () le 21/12/2004 à 18:00. (lien). Évalué à 3.Tu peux aussi mettre du WPA sur le réseau histoire d'avoir une sécurité un peu plus élevée. C'est d'ailleurs le point que les développeurs de drivers et application pour réseau sans fil devraient privilégier un peu plus que le WEP, voire à son détriment.
-
[^]Re: Prise de tête pour rien...
Posté par ginkyo (page perso, ) le 21/12/2004 à 20:57. (lien). Évalué à 0.802.11x caca prout ?
des réponses :
https://linuxfr.org/2004/07/13/16783.html(...)--
« Si quis scienter in tantum a vino abstineret ut naturam multum gravaret a culpa immunis non esset. »Saint Thomas d'Aquin, Somme théologique, II-II, 150, 1 ad 1.-
[^]Re: Prise de tête pour rien...
Posté par symoon (page perso, ) le 21/12/2004 à 22:20. (lien). Évalué à 2.802.1x, pas .11x
et c'est pas "caca prout", tu peux également l'utiliser sur un réseau filaire du moment que les switchs le supportent
http://www.ieee802.org/1/pages/802.1x.html(...)
-
-
[^]Re: Prise de tête pour rien...
Posté par Matthieu C () le 21/12/2004 à 22:30. (lien). Évalué à 2.Encore faut-il utiliser correctement le wpa : http://it.slashdot.org/article.pl?sid=04/11/05/2143226&tid=193&(...) .
-
[^]Re: Prise de tête pour rien...
Posté par ham () le 21/12/2004 à 23:48. (lien). Évalué à 2.plus précisement le WPA-PSK(pre-shared key), qui est attackable par attaque de dictionnaire:
la méthode WPA-PSK permet de dériver du mot de passe, du nom du réseau et des addresse MAC du client et de l'AP la clefs de cryptage avec des méthodes de hachage.
J'ai fait peu de cryptographie, mais l'attaque du WPA-PSK est équivalente a attaquer un hash avec le hash connue:
c'est comme les mots de passe unix, si c'est généré avec les pieds cela ne marche plus.
La longueur du texte peut étre assez longue: on a le droit de mettre une phrase.
sinon:
makepasswd peut retourner des joyeuseté du genre:
Ci9*:f2k8DotGBCmOP&(-;yI:_S68-n3-1t
donc le WPA-PSK n'est pas intrinséquement non sécurisé, mais la sécurité du réseau dépend du choix du mot de passe.
Moralité:
Apprenez par coeur un poème et faites votre mot de passe avec en choisissant la lettre n du deuxième mot, ou n est le nombre de syllabe dans le mot.
avec l'index de la voyelle dans a e i o u si c'est une voyelle.
ou utilisez makepasswd, ou lisez les 802.11x (ou le 802.1x je sais pas).
(au nombres de fautes devinez mon choix :))
-
-
Mieux que la Freebox
Offres lui une neufbox, t'as aucun chiffrement possible :-)
Bon l'inconvenient c'est qu'elle fait pas routeur donc faut sniffer un coup et te connecter en pppoe...
[+] Vieille blague pourrite:
Monsieur n'a pas vu l'addition qui est plutôt salée
----->[]
vpn
Le seul truc acceptable, c'est de monter son propre vpn. Malheureusement ça oblige souvent à avoir une machine passerelle, tâche qui aurait due être dévolue au routeur wi-fi.
-
[^]Re: vpn
Posté par earxtacy (Jabber id, ) le 22/12/2004 à 09:28. (lien). Évalué à 2.Le vpn permet aussi la mobilité sur des hotspots non sécurisés, tu peux aussi mettre un vpn pptp ou openvpn sur un routeur linksys wrt54g puisque le firmware contient un linux (google t'aidera).
Avec un vpn je plafonne a 200 KB/s (blowfish ou AES) ce qui acceptable pour surfer.-
[^]Re: vpn
Posté par Matthieu C () le 22/12/2004 à 10:08. (lien). Évalué à 2.pour pptp : http://asleap.sourceforge.net/(...) ...
-
[^]Re: vpn
Posté par SubBass () le 22/12/2004 à 11:24. (lien). Évalué à 2.ou une authentification 802.1x avec radius (toujours sur le linksys wrt54g) -> http://www.tinypeap.com(...)
tu gardes une bonne bande passante et c'est sécurisé au moins :)
Joshua Wright released a new version of his Cisco LEAP cracker called Asleap which can now also recover weak PPTP passwords. extrait de la news sur /. http://it.slashdot.org/article.pl?sid=04/12/21/0134230&tid=172&(...)
l'outil en question : http://asleap.sourceforge.net/(...)
-

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.