Comment sécuriser votre "Box" ?

Поделиться
HTML-код
  • Опубликовано: 13 сен 2024

Комментарии • 77

  • @sussudio4384
    @sussudio4384 3 года назад +2

    Que Dieu te bénis mon amis. Merci pour l'astuce de la planification car je dors au salon pas loin de la box. Un grand grand MERCI!!!!!!

  • @happyti.g1019
    @happyti.g1019 3 года назад +1

    Mon voisin c'est connecté pendant près d'un an ..sans que je le sache.. Il me la dit lors d'une discutions arrosée.. Il ne fessai rien de mal mais c'est quand meem fou que sans mot de passe on puissent se connectés sans soucis. merci a toi, tu va aider beaucoup de personne..
    Changer votre mot de passe comme sa vous étés tranquille ou presque :)

  • @sachavoronej5104
    @sachavoronej5104 4 года назад +1

    Hello.
    Suis en train de visionner vos vidéos...
    The MUST.
    Un savoir à partager.
    Que de connaissances vous partagez.
    Respects.

  • @rosedelgobe951
    @rosedelgobe951 3 года назад +1

    Bjr je vous remercies déjà pour le travail que vous faites pour nous merci j'espère que les doublons vont nous laisser grâce à vous merci à vous

  • @YTbeber
    @YTbeber 7 лет назад +5

    Bonjour, merci de partager ces informations.
    En ce qui concerne la clef wifi au dos de la box: plutôt que de le changer intégralement (et donc de le renoter qq part), il est assez simple de le conserver mais de changer juste un caractère, ou mettre le premier à la fin par ex, ou de le mettre à l'envers; etc... Changement facile à retenir, et la clef est toujours facile d'accès au dos de la box.

    • @paflegeek
      @paflegeek  7 лет назад +1

      C'est une bonne idée.

    • @flocer1
      @flocer1 2 года назад

      Le truc qui me fait peur surtout avec les clef par défaut, c'est qu'elles sont généré automatiquement par un algorithme du fournisseur d'accès, en imaginant que cet algorithme fuite/soit découvert, votre clef peut être trouvé rapidement par une méthode de capture du handshake + bruteforce.

  • @raizelcadisestrada1287
    @raizelcadisestrada1287 7 лет назад +2

    Je découvre ta chaîne et franchement j'adore tes vidéos =)

  • @malikakhairane6708
    @malikakhairane6708 4 года назад

    Meeci pour l'explication mais on espére que vous réduisez la vitesse et expliquer lentement pour pouvoir vous suivre au fur et à mesure. Merci pour tout vous êtes serviable

  • @rmainb2507
    @rmainb2507 7 лет назад +3

    Petit info il y a une grosse faille de sécurité sur le wps désactiver le impérativement car il utilise un code PIN qui si il est "cracker" même en changeant de clé wpa l'intru pourra quand même utiliser votre réseaux (je n'en dirais pas +^^)

  • @patricearnal
    @patricearnal 4 года назад

    Bien d'accord avec ta remarque sur Hadopi ! C'est une loi parfaitement inique.

  • @turring5346
    @turring5346 8 лет назад +9

    Je pense que le fait d'activer le filtrage mac réduit à 99% le taux de chance d'être piraté. Sinon bonne vidéo, comme d'hab !

    • @MsOptimusPrimes
      @MsOptimusPrimes 5 лет назад +3

      Pas vraiment, les adresse MAC peuvent être changées.

    • @laurent_bocquet
      @laurent_bocquet 4 года назад

      @@MsOptimusPrimes Il n'a pas dit "réduit de 99%" mais "réduit à 99%"

    • @user-qi3me6io4b
      @user-qi3me6io4b 4 года назад

      @@MsOptimusPrimes encore faut récupérer l'adresse mac d'un périphérique autorisé

  • @malikakhairane6708
    @malikakhairane6708 4 года назад +1

    Bravo

  • @dartanianduvar
    @dartanianduvar 8 лет назад +2

    Merci Paf .

  • @francoisbelangerboisclair
    @francoisbelangerboisclair 8 лет назад +2

    La box est un gros mouchard. Il serait plus judicieux de la relier à un routeur type dd-wrt pour isolé son réseau. Celui-ci, si vous avez une bonne expérience en informatique et un routeur assez puissant, peut aussi être configuré pour que toutes les connections sur le réseau wifi invité soit automatiquement dirigé vers tor. Il peut aussi router la navigation sur un VPN à l'étranger pour contourner Hadopi.

    • @paflegeek
      @paflegeek  8 лет назад +1

      +François Bélanger Boisclair Oui bien sûr, c'est beaucoup mieux avec une petite DMZ, mais quand je vois certaines personnes remplacer la clef wifi par leur année de naissance parce que c'est trop compliqué, je me dis qu'ils sont à des années lumières de ce que tu proposes. Cependant, merci d'en avoir parlé au cas où certain voudrait aller plus loin. Peut-être qu'un jour je ferais une vidéo sur les routeurs en mode "avancée" ;)

    • @francoisbelangerboisclair
      @francoisbelangerboisclair 8 лет назад

      +Paf LeGeek J'avous que configuer un router pour faire ça est n'est pas le plus simple. Mais pour les mots de passe. Je crois qu'un tuto sur Diceware serait du bon niveau. Le matériel requis est un jeu de 5 dés et une liste Diceware imprimé. Elle existe en Français.

  • @chorfa213dz
    @chorfa213dz 4 года назад +1

    9:41: l'adresse mac peut être changée si c'est une VM. elle peut être spoofée si c'est une machine physique.

  • @Tangsten1000
    @Tangsten1000 4 года назад +1

    Salut je présume que étant a la campagne avec un papi,Mami comme voisin ,je risque bien moins de problème que si j'étais en HLM ?

  • @drthrax74
    @drthrax74 6 лет назад

    Bonjour, pour rendre un pc invisible au sein d'un réseau par exemple, il suffit de désactiver le partage de l'imprimante qui empêchera le ping en interne pour connaitre les pcs.

  • @cahuzac6590
    @cahuzac6590 7 лет назад +11

    Cacher son SSID n'a aucun intérêt d'un point de vue sécurité. Le SSID n'a pas été conçu dans sa norme pour garantir une quelconque sécurité. N'importe quel attaquant utilisant un sniffer wifi tel que Aircrack verra votre SSID même s'il n'est pas diffusé. Pire encore, si votre appareil se connecte automatiquement au wifi à l'allumage (chez vous, au travail ou dehors), il fera fuiter sur tout le réseau que vous posséder un wifi et enverra des requêtes contenant le SSID. Une fois connecté l'appareil continuera d'envoyer régulièrement des requêtes pour maintenir la connexion. La sécurité d'un wifi doit résider uniquement dans son protocole WPA2 & AES et son mot de passe fort.

    • @labelcinq7242
      @labelcinq7242 5 лет назад

      Le hacker verra surtout que vous savez mettre les mains dans le cambouis de votre box un minimum et donc en toute probabilité ira plutôt sur le ssid du bidochon de base.

  • @TORAnonymousFrance
    @TORAnonymousFrance 8 лет назад +1

    Une vidéo sur les VPN serait la bienvenue. Lesquels restent fiables et lesquels ne le sont plus.

    • @paflegeek
      @paflegeek  8 лет назад +2

      +TORnado - Anonymous France Je ne ferais pas de testes comparatifs entre les VPN car il est impossible de savoir si ce qu'ils prétendent est vrai. On ne peut que leur faire aveuglément confiance. L'affaire "Juniper" a également révélé que même si ils sont de bonne foi, leur matériel réseau peut-être corrompu et exploité par les services d'espionnages. Voici un tableau comparatif qu'il faut lire avec précaution : docs.google.com/spreadsheets/d/1FJTvWT5RHFSYuEoFVpAeQjuQPU4BVzbOigT0xebxTOw/edit#gid=0

    • @TORAnonymousFrance
      @TORAnonymousFrance 8 лет назад

      +Paf LeGeek Très bien, merci.

  • @jean-lucfrancois8963
    @jean-lucfrancois8963 3 года назад

    avec un Raspberry pi tu peut changer le mac et avec un µpic wifi aussi

  • @sebastienboy1915
    @sebastienboy1915 8 лет назад +1

    merci

  • @eulinepalie1316
    @eulinepalie1316 7 лет назад

    MERCI beaucoup !!! J'ai énormément appris !
    J'ai déjà essayé d’apprendre tout cas (les adresses Mac, le WPS etc) sans jamais vraiment comprendre la chose. Maintenant c'est chose faite :D
    Sais-tu comment fonctionne un "FAI associatif" ? J'ai découvert ces FAI grâce aux conférences de Benjamin Bayart (dispo sur RUclips) qui en parlait. Mais je n'ai pas du tout compris son fonctionnement.
    Sont-il mieux qu'un FAI classique (Orange, Free etc...) ?
    D'après ce que j'ai compris, oui c’est mieux car c'est géré par les membres du FAI (et non pas par un PDG multimilliardaire) et on a une + grande vie privée. Mais tout ça est très flou dans ma petite tête (je n'ai sans doute pas assez de connaissance).
    Mais j'en ai un minimum en réseau (les backbones , les DSLAM etc...), donc je me pose la question comment ces FAI associatifs font-ils pour fournir internet sans réseau (ils doivent utiliser le réseau des gros opérateurs, donc qu'est-ce que ça change réellement d'êtres chez eux ?).
    Merci encore pour cette vidéo !

    • @paflegeek
      @paflegeek  7 лет назад

      Un FAI associatif n'apporte pas beaucoup plus de garantie qu'un FAI classique (du moins pour le moment). Cependant, j'utilise moi même les serveurs DNS de FDN (80.67.168.12 et 80.67.169.40). Juste histoire de ne pas mettre tous mes œufs dans le même panier ;)

    • @eulinepalie1316
      @eulinepalie1316 7 лет назад

      Paf LeGeek
      Ok, donc passer sur un FAI associatif n'est finalement pas "important".
      En gros, choisir un FAI associatif c'est juste bon pour des bidouilleurs qui veulent mettre les mains dans le cambouis.

  • @Eric-LV
    @Eric-LV 2 года назад +1

    Au lieu de cacher tous les SSID j'ai caché que ce qui concerne l'accès au réseau et j'ai laissé visible le Wifi pour invités (avec accès à internet mais pas au réseau, car ayant une autre clé). En contrepartie j'utilise le Wifi invités sur tout mon matériel sauf 1 car j'ai l'impression que ainsi je minimise les risques que le réseau soit compromis. J'ai fais un filtre MAC aussi sur les bandes 2,4GHz et 5GHz que j'ai mis visibles car donnant accès au réseau, mais pas de filtre MAC possible sur le Wifi invités. J'utilise une stratégie du "Wifi invités" mais en vrai je ne sais pas ce que ça vaut. Je me dis que ça me permet de me protéger d'internet plus que de mes voisins, et ayant plus peur d'internet que de mes voisins... Le réseau "Wifi invités" est-il vraiment bien isolé du reste du réseau ? Parce que j'avoue que ma stratégie de paramétrage de ma Livebox repose sur cette croyance.

    • @paflegeek
      @paflegeek  2 года назад

      C'est une bonne chose d'avoir une partie du réseau qui soit réservé aux "invités". C'est encore une meilleur solution si on ne l'active que lorsque l'on a réellement des invités qui en ont besoin.

  • @cavs693
    @cavs693 6 лет назад

    merci beaucoup

  • @ghwizou4611
    @ghwizou4611 8 лет назад

    j'ai une petite question comment as-tu appris tout ça université ou autodidacte je veux apprendre la Sécurité Informatique quel conseil pourrais tu me donner le chemin a suivre ect ... tu es la seule raison de ma présence sur youtube merci pour tes videos bonne continuation

    • @paflegeek
      @paflegeek  8 лет назад +5

      +GH Wizou Les universités te permettrons d'avoir des diplômes. Pour le reste il te faudra rechercher, expérimenter et être curieux pour réellement apprendre quelque chose. Quand on travaille dans l'informatique, on est un étudiant permanent car tout change très vite. Bill Gates a quitté Harvard sans diplôme après 2 ans parce qu'il a vu qu'il perdait son temps. Aujourd'hui il pèse 81 milliards de dollars. Steve Jobs n'avait aucun diplôme en informatique et n'a pas été plus loin que le collège. Et que dire de Mark Zuckerberg qui n'a fait que passer à Harvard après y avoir piraté tous les serveurs ! Donc je ne m'hasarderais pas à te conseiller une orientation plutôt qu'une autre. Fais ce que tu aimes ! ;)

  • @legeekmagiqueOff
    @legeekmagiqueOff 8 лет назад

    Je me demande si un rooter par exemple labriqueinternet permet de se protéger de la surveillance des FAI.

  • @eddybash1342
    @eddybash1342 4 года назад

    Bonjour,
    L'adresse MAC n'est pas une couche de sécurité. Elle passe en plain text sur le réseau et elle est visible des hackers ( wireshark).
    L'adresse mac physique peut être écrasée par une adresse mac logique.

  • @chorfa213dz
    @chorfa213dz 4 года назад

    12:00 surtout pas le CPL... EXEMPLE: tu synchronise tes CPL donc tu envoi la clé de chiffrement sur tout le réseau électrique... soit le réseau informatique... as tu bloqué les accès à ton réseau électrique? j'en doute. PS: si t'as linky comme compteur électrique sache que t'es pas seul chez toi.

  • @elbeniado6881
    @elbeniado6881 4 года назад

    Bonjour je voudrais savoir si une personne mal intentionné est connecter à la box peut-elle faire une attaque man-in-the-middle ?
    Je vous remercie.

    • @paflegeek
      @paflegeek  4 года назад

      Man-in-the-middle veut dire que l'attaquant est entre le client et sa destination et espionne le trafic réseau qui est entre les 2. Donc oui, en infectant le routeur (la box) il lui serait possible d'espionner le trafic réseau entre les ordinateurs du réseau local, et entre les ordinateurs du réseau local et internet. La box devient un "sniffer". Il peut aussi rediriger tout le trafic réseau sur son propre routeur.

  • @abdellahb1398
    @abdellahb1398 6 лет назад

    J'aimerais ouvrir le Wi-Fi pour que mes voisins en profitent gratuitement.
    Tu penses qu'un routeur VPN qui redistribue une connexion VPN ça peut marcher (aucun soucis en cas d'utilisation frauduleuse/illégales de la connexion) ?

    • @paflegeek
      @paflegeek  6 лет назад +1

      Et si c'est toi qui paye le VPN ça change quoi ? Tu seras identifié de la même façon. A la rigueur avec un routeur Tor mais dans tous les cas c'est, de toute façon une très mauvaise idée. Car la sécurité repose principalement sur la vigilance de l'utilisateur. Si l'utilisateur télécharge un fichier et l'exécute sur sa machine, quelque soit la méthode utilisé pour masquer l'IP ça ne fonctionnera pas. Une adresse IP c'est comme une brosse à dent, ça ne se partage pas.

    • @abdellahb1398
      @abdellahb1398 6 лет назад

      @@paflegeek : je comptais pas payer le VPN mais plutôt prendre un VPN gratos chez VPNgate.

  • @labelcinq7242
    @labelcinq7242 5 лет назад

    Concernant ce que voie les fai, j'ai choisi free parce que sa freebox fonctionne avec des soft libre et/ou open source dont on peut voir la liste ic --> floss.freebox.fr/ . Pour la commande qui permet de voir sa carte sur linux, c'est "iwconfig" pour voir la carte wifi et non "ifconfig" ou tu ne vois que ta carte ethernet. Dernier point, je ne sais pas pour les autres box, mais sur la freebox tu peux créer un ou plusieurs ssid ami. Et donc pour chaque ami tu peux gérer individuellement "si ils ont accès ou pas à ton réseau perso, le temps de connections, et le nombre d'apareil qu'il peut connecter à la fois, sachant que son adresse est loggé". Donc si pour un ami, tu lui fais un bail pour un seul appareil, une fois connecté, il ne pourra se reconnecter qu'avec la même adresse mac. Chaque ami ayant bien sur son propre mot de passe pour le même ssid ;) . Et au final, tu peux aussi, t'acheter ton propre routeur pour avoir un meilleur contrôle de ton réseau.

  • @christinenarozny8202
    @christinenarozny8202 6 лет назад

    Je réside en' France. Mais je suis e' liste pour le fixe donc je pense cela ne sert à rien bloctel, mais je peux me tromper et mon piratage vient de L Espagne. Et j'ai un logiciel SMART qui s'est installé sur mon ordinateur. J'ai essayé de l'enlever mais impossible. Il y a diverses choses et je n'aime pas trop raconter ma vie sur les réseaux sociaux. N y a toujours il pas un autre moyen de converser avec vous plus discrètement. Excusez moi de vous importuner mais j'aimerais vraiment sécuriser et sortir de cette situation qui tourne au piratage. Merci

    • @paflegeek
      @paflegeek  6 лет назад

      Vous devriez faire appel à un informaticien de votre région. Ce n'est pas sur internet que vous trouverez la solution. Votre machine doit être réinstallée et vous devez être formé pour ne pas refaire les mêmes erreurs.

  • @christinenarozny8202
    @christinenarozny8202 6 лет назад

    Bjr OK merci. Mais j'ai pleins de questions comment vous contacter. Je ne n en plus j'ai eu trois ordinateurs successifs sous controle, j'ai les mêmes problèmes avec mes tel portables et d autres questions.Comment quelqu un arrive t il a conaitre mon numéro de tel fixe sous liste rouge. Je l'ai changé à plusieurs reprises Et d autres questions Merci pour votre réponse rapide. Je vous suis très reconnaissante

    • @paflegeek
      @paflegeek  6 лет назад

      Si vous résidez en France, vous pouvez déjà mettre vos numéros de téléphone sur Bloctel www.bloctel.gouv.fr/

  • @christinenarozny8202
    @christinenarozny8202 6 лет назад

    Bonjour comment savoir si l IP physique du lieu d habitation est pirate?Merci

    • @paflegeek
      @paflegeek  6 лет назад +1

      Une méthode facile : Si il y a 3 appareils connectés à la maison mais que la box en indique 4 c'est qu'il y a un intrus.

  • @undna
    @undna 7 лет назад

    Donc on condamnera pas l'autre pour avoir telechargé des trucs illégaux? :/

    • @paflegeek
      @paflegeek  7 лет назад

      C'est le titulaire de l'abonnement au FAI qui sera condamné.

    • @undna
      @undna 7 лет назад

      Donc si je vais dans un café ou aeroport ou hotel, et que je telecharge des trucs illegaux avec leurs connexions, je ne serai jamais poursuivi?
      Meme si je me fais prendre?

    • @paflegeek
      @paflegeek  7 лет назад

      L'abonnement au FAI d'un lieu publique n'est généralement pas sur une personne physique mais une entreprise. Dans un Hotel par exemple, les autorités chercherons dans l'historique des connexions et les adresses MAC du matériel utilisé.

    • @undna
      @undna 7 лет назад

      C'est compliqué.

  • @ClementChrysler
    @ClementChrysler 7 лет назад

    C'est embêtant de masquer le SSID car ceci empêche la connexion automatique des smartphones.

    • @paflegeek
      @paflegeek  7 лет назад +1

      Je n'ai pas ce problème avec mon Nexus 5X et je ne l'ai jamais eu avec mes téléphones précédents. Il faut juste indiqué le SSID manuellement sur le téléphone et il se connectera automatiquement.

    • @ClementChrysler
      @ClementChrysler 7 лет назад

      Je vais réessayé alors.

  • @luclu7_
    @luclu7_ 8 лет назад +3

    Ou mafreebox.freebox.fr pour la Freebox Revolution

  • @Tangsten1000
    @Tangsten1000 5 лет назад +1

    Super Tuto ,perso pour vérifié si j ai du monde sur ma Wifi ,j"utilise un log Guard qui était gratuit a ce moment la mais je ne sais pas si ça l'es rester www.softperfect.com/products/wifiguard/?from=auto merci de me donné un avis :)

  • @steeven6554
    @steeven6554 7 лет назад +1

    es-tu disponible pour parler ?

    • @paflegeek
      @paflegeek  7 лет назад

      “Parler beaucoup est une chose, parler à bon escient en est une autre.” (Sophocle)

    • @steeven6554
      @steeven6554 7 лет назад

      je voulais juste savoir si tu connaîtrais une méthode pour ne pas se faire avoir en créant des multi-comptes par exemple avec le changement d'ip, suppression de cookie, historiques..
      Pourrais-tu me conseiller ?, merci de ta réponse

    • @paflegeek
      @paflegeek  7 лет назад

      C'est simple : Tor Browser.

    • @steeven6554
      @steeven6554 7 лет назад

      le probleme c'est que l'ip doit etre en france pour sa fonctionne= sa doit faire penser que c'est une vrai personne qui s'inscrit sans qu'on trouve que c'est moi.

    • @paflegeek
      @paflegeek  7 лет назад

      Alors il faut utiliser un VPN avec un serveur en France. Autant dire que l'anonymat n'est pas garantie face à un organisme d'état.

  • @chorfa213dz
    @chorfa213dz 4 года назад +2

    10:44
    sous windows: "arp -a" ou "ipconfig /all"
    Linux: "ifconfig"
    ... Pas besoin d'une vidéo pour cela.

    • @bueno18723
      @bueno18723 4 года назад

      bah si il y en a qu ils savent surment pas mec

  • @christinenarozny8202
    @christinenarozny8202 6 лет назад

    Liste rouge