Accueil Les News Nous contacter Les Tutoriaux
Suivez nous sur Facebook Suivez nous sur Twitter

Forum Non-Officiel & Indépendant




Sécurité et la mise à jour 2.0.4

 
Poster un nouveau sujet   Répondre au sujet    C-Alice.org > Forum C- Alice - Le Cercle des Aliciens et des Freenautes - Index du Forum -> Firmwares
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
dleigh
Lapin blanc
Lapin blanc




Inscrit le: 03 Oct 2006
Messages: 3

MessagePosté le: 24 Juil 2009, 16:41  ->    Sujet du message: Sécurité et la mise à jour 2.0.4 Répondre en citant

J'ai cherché un peu par rapport à ma question, donc vraiment désolé si c'était déjà discuté quelque part.

Je suis l'administrateur d'un petit réseau d'école et notre acèss à l'Internet passe part notre boîte Alice (Hitachi AH4021). Quand la mise à jour automatique est venue (sans avertissement d'après ce que j'ai expérimenter), elle nous a coupé notre connectivité d'internet parce que le modem avait eu une adresse IP personnalisée et notre serveur ne pouvait plus le trouver. Pleines d'heures dépannage perdues avec ça d'abord. Evil or Very Mad

Mais ce n'est pas ça qui me perturbe le plus. Peut-être je ne comprend pas certaines choses, mais il me semble que n'importe qui peut avoir acèss à mon modem ADSL et peut faire ce qu'il veut avec parce qu'on ne peut plus changer les mots de passes (soit "alice/alice", soit "support/dvguhbti"). Oui, nous avons un pare-feu après le modem ADSL, mais pleines de options de configuration sont là pour n'import qui de changer. Les personnes prennent les plages IPs d'Alice et commence à envahier tous les modems ADSL comme ils veulent.

À mon avis, il n'est tellement pas logique de la part d'alice (free) de l'avoir fait en sorte, que j'imagine bien que quelque part je me trompe dans me conclusions. Je serais ravi de savoir que je me trompe et qu'il y existe une solution pour cela.

Y-a-t'il quelqu'un(e) qui peut m'aider à mieux comprendre pourquoi cela n'est pas un vrai catastrophe de sécurité? Confused

Merci! Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
EstevanT
Alice d'Or
Alice d'Or




Inscrit le: 16 Juil 2007
Messages: 3128
Localisation: Ma planète a explosé.

MessagePosté le: 24 Juil 2009, 17:14  ->    Sujet du message: Répondre en citant

Rappel : l'interface Web ne répond que sur le réseau local. Elle n'est pas joignable depuis l'extérieur, même par d'autres abonnés Alice.

Il n'y a pas de catastrophe au niveau sécurité, sauf que n'importe qui se connectant au réseau local peut sans problème accéder à sa configuration, car en plus c'est écrit clairement "Administration Alice Box" lorsqu'on essaie d'accéder au routeur (qui est la passerelle par défaut sur le réseau local). Donc on sait quelle est la box, on n'a qu'à savoir ou chercher les identifiants pour la configurer librement.

Et là, c'est dangereux si le trafic vers l'AliceBox ne passe pas par un routeur. Solution : mettre un routeur derrière l'AliceBox, cette dernière était branchée sur le port WAN du routeur. Si possible, configurer le pare-feu du routeur pour interdire l'adresse IP 192.168.1.1 (port 80 TCP à préciser si possible) en trafic sortant.

Voilà mon conseil. Et oui, encore un investissement dont on pouvait se passer auparavant ! Crying or Very sad

_________________
Cordialement, Estevan.
19 ans, expert en MS-DOS, Windows 3.x, Windows 4.x (95/98/ME).
Live-CD Windows 95 à votre service !
Dépannage informatique THOUVEST
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
dleigh
Lapin blanc
Lapin blanc




Inscrit le: 03 Oct 2006
Messages: 3

MessagePosté le: 24 Juil 2009, 18:29  ->    Sujet du message: Répondre en citant

merci beaucoup! ça aide.

J'étais, effectivement, dans l'intérieur du réseau quand j'ai testé, MAIS j'avais testé avec l'URL "externe" par notre dyndns, donc je me craignais un peu. Effectivement, je ne peux pas l'acceder depuis le VRAI extérieur.

C'est vrais que le défi maintenant et de le protégé de l'acèss libre de l'intérieur. Normalement, je peux le faire. merci encore.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
EstevanT
Alice d'Or
Alice d'Or




Inscrit le: 16 Juil 2007
Messages: 3128
Localisation: Ma planète a explosé.

MessagePosté le: 24 Juil 2009, 18:35  ->    Sujet du message: Répondre en citant

Tu nous donneras des nouvelles ? Smile
_________________
Cordialement, Estevan.
19 ans, expert en MS-DOS, Windows 3.x, Windows 4.x (95/98/ME).
Live-CD Windows 95 à votre service !
Dépannage informatique THOUVEST
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
dleigh
Lapin blanc
Lapin blanc




Inscrit le: 03 Oct 2006
Messages: 3

MessagePosté le: 24 Juil 2009, 20:35  ->    Sujet du message: Répondre en citant

Oui, je vous tiens au courant quand je le reprends la semaine prochaine. Wink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet       Forum C- Alice - Le Cercle des Aliciens et des Freenautes - Index du Forum -> Firmwares Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers
Les indispensables pour vos demandes d'aide
Carte de couverture Free Mobile
Réseau Free Mobile
Votre débit descendant et ascendant
Testez votre débit
Accès à l'interface web de votre box
V5 Administration
Accès à l'interface web de votre box
V6 Administration
Accès à l'interface web de votre box
V2 Administration
Carte du Dégroupage Free
Carte dégroupage
Votre IP - Votre Réseau - Votre DSLAM
Quelle est votre IP
Eligibilité et Caractéristiques de votre ligne
Test de l'éligibilité





© 2004-2014 | C-Alice.org | Charte | Contact | Mentions Légales | Signaler un contenu illicite | Powered by : phpBB | Traduction par : phpBB-fr.com | Design by : C-Alice.org | Mod Anti-Spam phpBB