Hardware mag 50

Page 47

propre nom de domaine avec une IP dynamique, c’est payant (30 dollars par an, plus le nom de domaine). Pour utiliser les services de DynDNS.com (ou d’un autre prestataire), il faut installer sur l’un de vos ordinateurs un logiciel de DNS dynamique qui aura pour rôle de contacter le prestataire (DynDNS.com) et de l’informer en cas de changement de votre adresse IP publique. DynDNS Updater est proposé sur le site, pour Windows, Linux et même Mac OS. Toutefois, de très nombreux routeurs intègrent aujourd’hui une gestion des DNS dynamiques et se proposent eux-mêmes de signaler le changement d’IP publique.

indésirables qui pourraient chercher à entrer et à fouiller dans vos PC, vos fichiers. Sans tomber dans la paranoïa, voici quelques règles de bon sens et astuces pour se mettre à l’abri.

Créer un serveur FTP Parmi les nombreux services que peut rendre un serveur, le transfert de fichiers FTP est l’un des plus populaires. C’est, en effet, la solution la plus rapide et fiable pour envoyer ou récupérer des fichiers, de partout dans le monde. La création d’un serveur est assez simple, pas besoin d’être un gourou de Linux pour y parvenir. Téléchargez un logiciel serveur comme le gratuit et performant FileZilla Server (très connu pour sa version client). Installez-le avec les paramètres par défaut. Une fois qu’il est exécuté, lancez la console d’administration puis, dans le menu Edit, lancez-vous dans la configuration. La première fenêtre, Settings, permet de régler de nombreux paramètres globaux comme le port d’écoute (21 par défaut), le nombre maximum d’utilisateurs et de threads par utilisateur, ainsi que le message d’accueil, un filtrage des clients autorisés par IP ou des limitations de débits, tant en up qu’en down. Les autres fenêtres, Users et Groups, permettent de créer des comptes pour vos utilisateurs, en spécifiant les répertoires partagés pour ceux-ci, avec une gestion des droits complète (lecture, écriture, suppression, création de répertoires, etc.). Il est également possible de filtrer les débits et IP utilisateurs par utilisateur.

Besoin de sécurité

Le réseau a beau être formidablement pratique, il ne faut pas se faire piéger par les

Le Wi-Fi et la sécurité Un réseau sans fil n’est pas l’idéal en matière de sécurité ; n’importe qui passant à proximité capte les ondes, il peut tenter de s’y connecter. Qui, en forte agglomération, ne capte pas au moins deux ou trois Wi-Fi voisins, si ce n’est pas dix ?

reposant sur un serveur dédié à la génération de clés de cryptage complexes et changeant en permanence. Pour le grand public, c’est le WPA-PSK (Pre-Shared Fey) qui est de mise, c’est nettement moins coûteux et compliqué à mettre en place. Il s’agit de faire saisir à chaque utilisateur souhaitant rejoindre le réseau sans fil un mot de passe, une phrase secrète. Pour maximiser la sécurité, utilisez des clés WPA longues et complexes. Par exemple, n’hésitez pas à insérer quelques chiffres en plus des lettres et évitez les clés trop courtes (minimum cinq caractères, idéalement plus de dix). Plus la clé est longue, plus son décryptage est complexe et donc long. Si un voisin se passionne pour le piratage, il n’y a rien que vous puissiez faire pour contrer un potentiel décryptage (si ce n’est changer de clé tous les jours), mais au moins, avec une clé WPA longue, vous éviterez tous les hackers de passage qui ne pourront pas la déchiffrer en quelques minutes depuis leur ordinateur portable, confortablement assis dans le jardin public d’en bas. Si vous êtes en immeuble et souhaitez plus de discrétion, rendez-vous dans les paramètres de votre point d’accès Wi-Fi (souvent le routeur/ box) et choisissez de masquer le SSID. Pour

Il est donc indispensable de sécuriser son réseau Wi-Fi. A vrai dire, c’est même imposé par la loi depuis peu puisque Hadopi sanctionne le propriétaire de la connexion Internet et Wi-Fi et non les utilisateurs. Première chose à faire : cryptez les données de votre Wi-Fi ! Plusieurs normes existent, la plus ancienne et universelle étant le WEP. Mais Wired Equivalent Privacy a rapidement été rebaptisé en Weak Encryption Protocol tant la sécurité apportée était faible. N’importe quel pirate en herbe équipé des bons logiciels peut découvrir la clé WEP en quelques minutes, tout au plus quelques heures. C’est toutefois une sécurité minimale utile contre les utilisations intempestives d’une connexion par des voisins qui ne sont pas forcément experts. WEP a été remplacé par WPA en 2003, puis WPA2 en 2004, le standard de cryptage actuellement utilisé. Wi-Fi Protected Access est proposé en plusieurs variantes, les plus extrêmes

Hardware Magazine 47


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.