120

sinon tu peux essayer wicd embarrassed (bon en fait knetworkmanager est peut-être très bien hein j'en sais rien, mais comme j'utilise pas kde... ^^ en tous cas je préfère wicd à la ligne de commande grin — du moins pour mon portable que, puisqu'il est portable, j'ai tendance à utiliser parfois avec divers réseaux wifi non préalablement configurés. La configuration par l'édition des fichiers et la ligne de commande, c'est bien quand tu la fais une bonne fois pour toute sur un pc fixe, mais devoir éditer un fichier de config dès que je veux me connecter hors de chez moi, bof cheeky)

Kevin > je ne savais tout simplement pas qu'il y avait plusieurs pilotes ; plains-toi à debian ou édite leur wiki s'il est libre (j'ai pas regardé) si tu trouves que le pilote libre n'est pas assez mis en évidence. Le fait est qu'il n'y a pas de phrase qui dit « pour les chipsets xxx et yyy, il est recommandé d'utiliser de préférence b43 ». Quand tu n'y connais rien, tu utilises la première solution que tu trouves...
avatar
« Le bonheur, c'est une carte de bibliothèque ! » — The gostak distims the doshes.
Membrane fondatrice de la confrérie des artistes flous.
L'univers est-il un dodécaèdre de Poincaré ?
(``·\ powaaaaaaaaa ! #love#

121

Bah comme le dit Sally, même si tu configures toi-même ifupdown, l’interface restera en ligne de commande, donc pas forcément user-friendly…

Sinon, typiquement un fichier de conf est dans /etc/network/interfaces et contient des descriptions de ce genre :
# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
# allow-hotplug eth0
# iface eth0 inet dhcp

# « auto » pour que ce soit monté au démarrage (ou avec l’option -a)
auto eth2
iface eth2 inet dhcp
   wireless-essid Livebox-1234
   wireless-key   6D1E59646212FA7329491699DB


Où eth2 est mon interface wifi. J’utilise les directives wireless-truc pour préciser les paramètres de configuration relatifs au wifi. Dans l’exemple il s’agit d’une conf WEP.

Ensuite pour établir la connexion : # ifup eth2, et pour se déconnecter : # ifdown eth2.

Mais je te conseille d’aller jeter un coup d’œil à wicd d’abord ^^
avatar
« Quand le dernier arbre sera abattu, la dernière rivière empoisonnée, le dernier poisson capturé, alors vous découvrirez que l'argent ne se mange pas. »

122

Flanker (./115) :

Autorise-t-il vraiment les clefs en clair dans le fichier de conf' ? hum.gif

Elles sont aussi en clair sous Windows (il existe un grand nombre d'outils permettant de récupérer les infos depuis la base de registre).
avatar

123

Folco (./119) :
J'étais précisément en train de fouiller /etc/ pour essayer de comprendre qqchose à la configuration de ifupdown biggrin.gif Si jamais t'as un tip à me filer il sera le bienvenu, en attendant je continue à regarder. biggrin.gif


Si tu veux le faire via la ligne de commande avec support WPA2, il faut ajouter wpa_supplicant qui permet d'utiliser le wpa avec linux.
Mon fichier interface: /etc/network/interface :
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
iface eth0 inet dhcp

# The wireless network interface
iface wlan0 inet dhcp
   wpa-conf /etc/wpa_supplicant/wpa_supplicant.conf


Et le fichier de conf /etc/wpa_supplicant/wpa_supplicant.conf qui contient les clés et la config de tous tes réseaux wifi (il supporte en fait non crypté, le wep, le wpa, ...).
Oublie le WEP, ce n'est pas assez secure.
J'active manuellement si nécessaire le wifi via un ifup wlan0
Je me demande si un allow-hotplug wlan0 marcherait, mais ca risque de consommer la batterie.

124

Merci, je vais voir par là. smile

125

Nil (./122) :
Flanker (./115) :

Autorise-t-il vraiment les clefs en clair dans le fichier de conf' ? hum.gif

Elles sont aussi en clair sous Windows (il existe un grand nombre d'outils permettant de récupérer les infos depuis la base de registre).

Erf couic
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

126

Tiens super, en fait le wifi se connecte tout seul au démarrage (fallait juste attendre 30 secondes cheeky). Par contre, je vais voir à passer en WPA si le WEP n'est pas secure du tout, merci bien du conseil. smile

127

Folco (./117) :
Kevin, je peux comprendre que tu me trouves complètement con, mais ça sera sympa d'arrêter avec ton troll. Si j'avais été intéressé, je te l'aurais signifié dès le début. smileJe cherche une solution à un problème technique (et non pas nécessairement LA sacro-sainte solution RMSiste dont je me bats puissamment les couilles).

Ce que je propose est une solution technique (utiliser un pilote qui fonctionne) à un problème technique (le pilote wl f**t la m*rde avec NetworkManager).
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

128

Ben finalement non tu vois, le pilote ne fout pas la merde et tout marche pour le mieux. smile

129

Folco (./126) :
Tiens super, en fait le wifi se connecte tout seul au démarrage (fallait juste attendre 30 secondes cheeky). Par contre, je vais voir à passer en WPA si le WEP n'est pas secure du tout, merci bien du conseil. smile

Ah oui, en effet, la négociation entre le point wifi et le client est parfois un peu longue.

Bon, bah cool que tout fonctionne happy
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

130

Folco (./128) :
Ben finalement non tu vois, le pilote ne fout pas la merde et tout marche pour le mieux. smile

Il ne f**t plus la m*rde seulement parce que tu as abandonné NetworkManager et es repassé à des bidouillages obsolètes. roll
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

131

La touche * de ton clavier est encore pétée Kevin ?
Folco > Tu riras moins quand RMS® surgira brusquement de ton placard et te plantera un katana GPL™ dans le dos pendant que tu seras occupé à faire le con avec ton driver propriétaire™ ! embarrassed
J'ai une version plus mieux et plus trash mais je suis sur que Zephyr va pas aimer.
Sinon tout pareil j'ai toujours eu des emmerdes avec KNetworkManager (aussi bien en wifi qu'en ethernet) donc j'aurai pas pu t'aider sad
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

132

GC trivil rotfl

Kevin -> c'est KNetworkManager que j'utilise, hein : tromb Fichier joint : hDGU (capture2.png) tongue

Par contre, impossible d'y arriver avec KWifiManager, même après que j'ai eu réussi avec KNetworkManager...

133

KWifiManager est obsolète, tout simplement. smile
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

134

D'après ce que je peux voir sur WP, c'est en WPA2 qu'il faudrait que je sois configuré, il y a au moins deux failles de sécurité majeures avec WPA (mais c'est déjà beaucoup moins fragile que WEP). Je vais voir si c'est jouable (pas eu le temps de regarder le WPA avant maintenant).

135

(pour info les types dont je squatte la connexion n’utilisent aucun chiffrement, ils diffusent leur ssid et ils n’ont même pas changé le mot de passe de leur box, c’est grave ?)
avatar
« Quand le dernier arbre sera abattu, la dernière rivière empoisonnée, le dernier poisson capturé, alors vous découvrirez que l'argent ne se mange pas. »

136

Oui et Non.
En fait…
anti_hadopi_manif.jpg
Sinon il y a aussi le problème que tout le réseau privé est exposé par cet accès. Du coup tu peux accéder à certaines de leurs données, et éventuellement même accéder à leurs ordinateurs de manière malveillante, sans même devoir passer par internet, donc sans laisser de traces. (Tout ça va bien sur dépendre de la présence ou non de firewall et d'antivirus sur les ordinateurs, ainsi que leur configurations sorry)
Mais en réalité la plupart des gens n'ont pas grand chose à craindre de tout ça (les systèmes d'exploitations modernes sont suffisamment protégés par défaut, et le partage de fichiers est minimal). Il faudrait juste qu'ils en soient conscients, sans non plus tomber dans la parano.
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

137

Je compte mettre en place un serveur de fichiers et d'impression maintenant que j'ai 2 PC en réseau, donc j'aimerais avoir un minimum de sécurité, oui, surtout si tu dis que tout le réseau est exposé s'il la connexion n'est pas sécurisée.

138

ouais enfin après, si on va par là, le meilleur partage de fichiers wireless sans risque d'intrusions, c'est une clé usb grin
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

139

./137 > Actives le cryptage. (On peut quand même casser la clé)
Actives le filtrage MAC. (C'est contournable)
Attribues des adresses fixes à tes PC sur ton réseau local. (C'est indispensable)
Mets un firewall sur le serveur de fichiers.
Interdits tout traffic IP en entrée, sauf venant des adresses IP de tes PC. (Après impossible de vérifier que le paquet IP vient bel et bien d'un de tes PC)
Si tu veux rajouter un niveau de sécurité supplémentaire, il te faudrait un système de protection par mot de passe vers ton serveur de fichiers, et l'utilisation d'une connexion sécurisée pour l'échange des données. (Bon y'a des trucs mieux et plus complexes encore mais c'est fait pour les entreprises grin)

Bien sûr la meilleure protection reste de bannir le Wifi, et d'en rester aux câbles Ethernet, il n'y a pas de secrets. Et tu n'as pas besoin d'aller mettre 50 systèmes de protection. (Le mec doit forcément entrer dans ta maison pour utiliser le réseau du coup).
(Après le fait que l'intérieur de ta maison soit « sécurisé » ne signifie pas que tes communications avec l'extérieur ne peuvent pas être interceptées. En fait tu n'es jamais en sécurité ! En fait à chaque coin de rue un mec attend pour t'agresser et te piquer tout ce que tu possèdes ! etc! trigni)

./138 > Et encore, il faut garder la clé USB dans un coffre fort haute sécurité, à 300m sous terre et surveillé par des gardes 24/24, et avec enquête et contrôle d'identité de toutes les personnes désirant accéder à la clé, qui sera bien évidemment équipée d'un marqueur et radio permettant de tracer sa position géographique… Juste pour être sûr. Mais c'est pas encore complètement fiable (ça serait mieux si elle sortait pas du coffre).
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

140

C'est surtout AES vs. TKIP qui compte, WPA2 vs. WPA1 ne change pas énormément de choses. Mais le WPA2 est en AES par défaut, le WPA1 est en TKIP par défaut.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

141

J'avais bien compris que WPA1 était lié à TKIP et WPA2 à AES, mais je ne savais pas que c'était juste des protocoles par défaut. Si j'ai bien compris, c'est TKIP qui a une faille, et dans ce cas ma box ne propose que WPA2/AES, ce qui me va.

142

GoldenCrystal (./139) :
Actives le filtrage MAC. (C'est contournable)
Comment ?
Attribues des adresses fixes à tes PC sur ton réseau local. (C'est indispensable)
Pourquoi ?
avatar
« Quand le dernier arbre sera abattu, la dernière rivière empoisonnée, le dernier poisson capturé, alors vous découvrirez que l'argent ne se mange pas. »

143

Sasume > tu peux changer l'adresse MAC de ta propre carte wifi pour donner celle d'une machine déjà autorisée (spoofing)
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

144

Sasume (./142) :
Attribues des adresses fixes à tes PC sur ton réseau local. (C'est indispensable)
Pourquoi ?
Parce que si tu connais les adresses IP tu peux identifier tes PC avec, et donc régler un firewall pour qu'il les autorise tongue
C'est pas non plus une protection complètement fiable (le hacker peut aussi trouver et utiliser les adresses IP), mais elle ne coûte également pas grand chose à mettre en place smile
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

145

Salut,

Pour info j’ai installé Ubuntu Lucid hier et je n’ai rien eu à faire pour que ma carte wifi Brodcom B4312 fonctionne, pareil pour X.org. Je suis plutôt satisfait smile

Il reste encore un petit souci (qui viendrait de KDE à mon avis) : la configuration graphique n’est pas restaurée au redémarrage. Je m’explique. J’ai un laptop et j’utilise un deuxième écran, quand X.org se lance il me fait une grosse merde où mes deux écrans sont en clone avec une résolution de merde. Du coup dans KDE (systemsettings -> affichage) je modifie ça pour qu’il m’affiche deux écrans séparés, l’un au-dessus de l’autre. Ça fonctionne nickel sauf qu’à chaque fois que je redémarre je dois refaire cette config…
avatar
« Quand le dernier arbre sera abattu, la dernière rivière empoisonnée, le dernier poisson capturé, alors vous découvrirez que l'argent ne se mange pas. »

146

Je dirais que ça vient plutôt de Xorg (plus précisément du pilote de la CG), j'avais eu un problème similaire quand j'essayais d'utiliser deux écrans. J'ai l'impression que certains drivers ignorent purement et simplement tout un tas d'options de xorg.conf et c'était pratiquement impossible de ne pas démarrer en mode clone (la seule solution que j'avais trouvée était d'utiliser l'option "ignore" pour un des deux écrans, celle-là marchait et il n'en tenait plus compte... donc j'avais pas deux écrans mais au moins ça se lançait sur l'écran externe en résolution native et pas en la résolution pourrie que les deux écrans pouvaient tous deux afficher). Par contre une fois X lancé je pouvais régler ce que je voulais avec xrandr, mais j'avais trouvé aucun moyen de sauvegarder une configuration puisqu'au démarrage le pilote intel ne lisait que ce qu'il voulait bien, c'est-à-dire peu de choses...

Bon tout ça date d'il y a presque trois ans maintenant... on pourrait supposer que ça a été amélioré, mais j'en sais rien.
avatar
« Le bonheur, c'est une carte de bibliothèque ! » — The gostak distims the doshes.
Membrane fondatrice de la confrérie des artistes flous.
L'univers est-il un dodécaèdre de Poincaré ?
(``·\ powaaaaaaaaa ! #love#

147

Bah là je n’ai plus de xorg.conf. Mais peut-être que si j’en écrivais un je pourrais régler le problème.
avatar
« Quand le dernier arbre sera abattu, la dernière rivière empoisonnée, le dernier poisson capturé, alors vous découvrirez que l'argent ne se mange pas. »

148

Il y a un autre moyen de sauvegarder ta configuration X que dans xorg.conf ? parce que sinon le serveur X ne peut pas magiquement se souvenir comment tu l'avais configuré la dernière fois... (bon par contre il pourrait y avoir un script qui modifie la config dynamiquement après le démarrage du serveur, certes. Et là KDE peut peut-être le faire. Mais à ta place je ferais quand même ça au niveau du xorg.conf)
avatar
« Le bonheur, c'est une carte de bibliothèque ! » — The gostak distims the doshes.
Membrane fondatrice de la confrérie des artistes flous.
L'univers est-il un dodécaèdre de Poincaré ?
(``·\ powaaaaaaaaa ! #love#

149

Je fais ma configuration avec les outils de KDE, je pensais que ces outils restaureraient la config précédente à l’ouverture de session.
avatar
« Quand le dernier arbre sera abattu, la dernière rivière empoisonnée, le dernier poisson capturé, alors vous découvrirez que l'argent ne se mange pas. »

150

Sans doute qu'ils devraient le faire effectivement, mais bon je ne connais pas KDE. Je supposerais a priori que ces outils écrivent justement un xorg.conf, mais si c'est pas le cas je ne peux pas vraiment t'aider, je ne sais pas comment ça marche (simplement ça prouve que ton problème n'est pas celui que j'avais eu ^^)
avatar
« Le bonheur, c'est une carte de bibliothèque ! » — The gostak distims the doshes.
Membrane fondatrice de la confrérie des artistes flous.
L'univers est-il un dodécaèdre de Poincaré ?
(``·\ powaaaaaaaaa ! #love#