quelqu' un se connecte peut etre sur ma borne airport

Merci à tous de vous être interressé à mon cas.

Finalement, comme le dit Flakk et sylko, et comme je n' ai rien de secret défence sur mon PB, je vais laisser l' accès ouvert. Si ça peut profiter à quelqu'un ....
Longue vie à Macgénération
 
Balooners a dit:
si une personne est conecter à ton reseau, dès que tu est dans le Finder sur l'icône réseau, tu dois voir apparaître les ordinateurs connectés à ton reseau.

C'est vrai ça :eek:
quelqu'un pourrait t-il confirmer que tous les ordi connectés à un réseau airport apparaissent dans le finder ?

ps: uniquement dans le finder de celui qui manage la borne ou dans les finder de chaques participants au réseau ?

Merci
A+
;)

billboc
 
laisser ouvert sa borne peut poser des problèmes. si le voisin fait du p2p et se fait répérer, c'est chez toi qui vont venir. heureusement, tu n'as bien sur, aucun mp3 illégal sur ton mac et en cas de photos pedo, c'est pareil. donc si tu change d'avis, tu prend tes mots de passe ici : http://www.echu.org/services/passwordgen.php par exemple :zen:
 
Salut.

Y'a pas moyen de voir la liste de machines connectées dans "Airport Admin Utility" ?
Ou dans "Airport Management Utility" ?

@+
iota
 
flakk a dit:
ben si... mais ca n'empeche pas quelqu'un de faire du spoofing ni de sniffer tout ce qui passe...
Oui mais bon, tout le monde ne s'amuse pas à faire de l'ARP spoofing (de plus en plus compliqué d'ailleur)...
Donc si tu vois une adresse MAC inconnue, ça met sur la piste quand même...

En plus, si ARP spoofing il y'a, vu la rapidité de mise à jour des caches ARP, si tu t'intérésses un peu au nombre de requétes ARP envoyées, tu vas vite voir si y'a spoofing ou non.

Pour ce qui est de sniffer, en cryptant (WPA, WEP...), tu peux déjà t'assurer un minimum de sécurité.

EDIT
Ouai bon, pour le spoofing, j'oubliai qu'on parlait de wifi, donc ce que je dis n'est pas tout à fait vrai... ;)
Mais bon, controler les adresses IP et les adresses Mac, c'est quand même le minimum à faire... ;)

@+
iota
 
billboc a dit:
quel est le moyen le plus simple de faire ça :confused:
Ca se configure au niveau de ton routeur ou de ton point d'acces wifi.
Tu n'autorises que certaine adresse MAC (celle de tes cartes réseaux).
Ensuite tu peux limiter le nombre d'adresses IP que fourni le service DHCP de ton routeur (255 en général), c'est un peu contraignant, mais ça facilite un peu le controle.

@+
iota
 
iota a dit:
Oui mais bon, tout le monde ne s'amuse pas à faire de l'ARP spoofing (de plus en plus compliqué d'ailleur)...
Donc si tu vois une adresse MAC inconnue, ça met sur la piste quand même...

En plus, si ARP spoofing il y'a, vu la rapidité de mise à jour des caches ARP, si tu t'intérésses un peu au nombre de requétes ARP envoyées, tu vas vite voir si y'a spoofing ou non.

Pour ce qui est de sniffer, en cryptant (WPA, WEP...), tu peux déjà t'assurer un minimum de sécurité.

EDIT
Ouai bon, pour le spoofing, j'oubliai qu'on parlait de wifi, donc ce que je dis n'est pas tout à fait vrai... ;)
Mais bon, controler les adresses IP et les adresses Mac, c'est quand même le minimum à faire... ;)

@+
iota
je n'ai jamais dit le contraire... et je brosse un tableau volontairement alarmiste, c'est clair :) ...

mais comme je le disais dans les posts précédents, le plus dangereux est de se croire en totale sécurité parce qu'on filtre les IP, les mac ou parce qu'on utilise du WEP.
Chez toi, t'as beau avoir une serrure a ta porte, ca arretera pas un cambrioleur *talentueux* (je suis pas sur que ce qualificatif soit approprié) et donc tu ne laisse pas des liasses de billets de 500 sur ta cuisine.
un réseau info, c'est pareil, et beaucoup trop de gens n'en sont pas conscient.

d'ou ma conclusion... qd on a pas les moyens d'être au top de la protection, pour des raisons techniques, financières ou autre, qu'on a pas que ca a foutre de passer des heures à tweaker le FW, truffer son réseau d'IDS et de honeypots, (cad comme 99,9% des gens normalement constitués), on évite de laisser trainer son n° de carte de crédit et le code qui va avec sur un doc text.
(rigole pas... dans mon ancienne boite, un techo était tombé sur un truc comme ca, en faisant le ménage sur le poste d'une ex-collaboratrice partie en retraite)
:)
 
flakk a dit:
je n'ai jamais dit le contraire... et je brosse un tableau volontairement alarmiste, c'est clair :) ...
Oki désolé, on s'était mal compris ;)

C'est clair qu'au niveau du grand publique, parler de sécurité totale est utopique :(

flakk a dit:
on évite de laisser trainer son n° de carte de crédit et le code qui va avec sur un doc text.
(rigole pas... dans mon ancienne boite, un techo était tombé sur un truc comme ca, en faisant le ménage sur le poste d'une ex-collaboratrice partie en retraite)
:)
Moi, pendant un stage dans une boite, j'ai retrouvé une carte de crédit dans la photocopieuse :)
Même sans l'informatique, certaines personnes ne sont pas assez prudentes ;)

@+
iota
 
iota a dit:
Même sans l'informatique, certaines personnes ne sont pas assez prudentes ;)
haha.. ds le même genre, une amie avait trouvé un trousseau de clef de maison.
Dessus il y avait une petite plaque avec le nom et l'adresse(!!) de la personne...
elle y va, elle sonne, et le papy réponds à l'interphone qu'il arrive...
Après 2 minutes d'attente, il reviens à l'interphone, et il dit qu'il peut pas ouvrir la porte, sa femme a fermé à double tour et qu'il trouve plus ses clefs...
:)
 
Bonsoir à tous,

pour faire suite à ce fil de discussion, la borne airport est-elle accessible même si l'ordinateur est éteint ? en clair, quelqu'un pourrait-il se connecter à la borne qui elle même discuterait avec une livebox qui elle, est toujours allumée ?

merci d'avance....
 
En fait tcpdump permet de voir toutes les connections qui transitent par le routeur ainsi que les sites web consultés mais à l'inverse si on veux crypter ces données comment fait on?