Un intrus est sur mon pc en ce moment même! que faire?

pour répondre a “windaube” tout le monde me dit de passer en wap et pas en wep. Le wep c’est ce que j’ai mnt et je vais surement passez en wap.
pour répondre a “olive” oui ma mère utilise le cable réseau assez souvent ces temps ci car sa carte wifi déconne. Cela dit meme la nuit qd elle n’utilise pas le cable réseau je vois qd meme l’intru qui se connecte.

pour répondre a “pasdebol” , j’ai effectivement pensé à cacher mon SSID mais encore une fois je manque de connaissance et j’ai peur de ne pas retrouver mon ssid caché une fois que je veux me connecter. En gros je sais pas comment ca marche je sais juste où il faut le désactiver (je crois que c’est disable broadcast) mais après je ne sais rien alors j’ose pas…
pour ta 2 ème chose c’est une static nat que tu me conseille de faire?
et sinon pour le manuel lol tu crois que philip et belgacom vont se casser le cul à me donner un manuel?? ou alors c’est en anglais!

Dernière chose comme je le disais dans mon post précédent j’ai réduit la possibilité de connexion a une seule ip qu’est la mienne (start ip, end ip) et depuis le gars arrive plus a se connecter… je vois qu’il essaye car il y a toujours ce “sending ACK” mais il y arrive pas !! quelqu’un (qui est sur que personne se connecte chez lui) saurais me faire un copier coller de son log a lui (pour autant qu’il ait une connexion belgacom et un philips wifi?) Comme ca je vois ce qui est normal et pas normal…

10/24/2007 11:26:47 sending ACK to 192.168.1.2
10/24/2007 07:57:11 NTP Date/Time updated.
10/24/2007 01:57:18 NTP Date/Time updated.
10/24/2007 00:01:05 sending ACK to 192.168.1.2
Edité le 24/10/2007 à 12:55

Euh, tu voulais dire le contraire je suppose ? Il est déjà en WEP et on lui a conseillé de passer en WPA (et non WAP).
Amitiés
Janus

10/24/2007 11:26:47 sending ACK to 192.168.1.2
10/24/2007 07:57:11 NTP Date/Time updated.
10/24/2007 01:57:18 NTP Date/Time updated.
10/24/2007 00:01:05 sending ACK to 192.168.1.2

Je suis pas un dieu dans les logs mais en gros sending ACK to 192.168.1.2 correspondrait “envoi accuser de reception à 192.168.1.2” qui correspond à ton pc. Donc en gros d’après les logs que tu mets je vois pas ou le gars essaye de ce connecter. Le sending Ack c est entre le routeur et on pc.

Sinon l’histoire dont je te parlais c’est de mettre tout ton réseau en Ip fixe donc arrete le Dhcp et tout configurer à la main sur chaque poste et sur le retour.

En principe ton routeur a été livré avec un Cd et sur ce Cd tu devrais trouver ta documentation correspondant à ton routeur et au pire tu peux aller sur le site de Philips et chercher le manuel qui correspond au format PDF.

Salut,

Tout d’abord, employer les termes adéquats à l’informatique. On ne dis pas WAP mais WPA. Faites un effort !!!
WAP : utilisé par la téléphonie mobile pour l’accès aux ressources multimédias comme le téléchargement de musiques …
WPA : protocole de cryptage de données
C’est totalement différent

Ensuite, pour t’aider, bah oui je ne suis pas seulement ici pour geuler hihihi :slight_smile:
1 - changer le SSID
par contre tu n’est pas forcé de cahcer ta borne wifi car c’est au détriment des perfs (recherche de l’accès)
2 - te mettre en ip fixe
3 - te foutre en wpa ( ne pas oublier de retenir ta clé)

Enfin, surtout ne pas coché “disable broadcast” , ca n’a rien a voir avec le fait de caché ton SSID.

Dans google, tape : configurer routeur wiifi
Tu verras il existe pas mal de lien, sinon en voilà un pas mal : www.rince.fr…

Voilà en gros, je me suis répété par rapport à Janus & Compagnie mais voilà y a que ca a faire.

De toute facon ne t’en fais pas, y a toujours un bouton “reset” derriere ou en dessous du routeur pour revenir à la conf usine.

Cordialment
Edité le 29/10/2007 à 16:38

Salut Shaka,

Tu es sûr de ce que tu avances ? Sur mon router, j’ai bel et bien une option : SSID Broadcast. Il me semble que c’est à cet endroit que je peux ou non décider d’afficher mon SSID aux autres non ?

Merci bien,

bonsoir,
je passe de moins en moins sur le forum, mais je m’arrete un petit moment sur ce post…

je tiens à préciser quelquechose.
Ce n’est pas parce que ton serveur dhcp va délivrer que 2 adresses, que ton intru ne pourra plus se connecter…

du moment qu’il sait dans quel sous réseau tes postes se trouve, il lui suffit de parametrer son poste dans ce sous réseaux pour pouvoir communiquer avec l’ensemble de ton réseau local…

toutes les solutions ont été dites…
passer dans un mode de cryptage plus efficace WPA, WPA2, radius…
éviter d’afficher ton SSID…
Désactiver le DHCP
Te mettre dans un sous réseau peu comment par exemple 10.11.12.13
Et si c’est possible faire du qos en acceptant que certaines IP (ou MAC) à sortir de ton lan…

Dejà si tu met en place cela tu sera reloativement tranquille…

dis toi bien une chose… tant que tu restera en Wep ton casseur arrivera toujours a entrer… si tu choisi de garder ce mode de cryptage, dans ce cas change ta clé tous les jours, ton pirate se découragera très vite…

merci pour tout vos messages! finalement je suis passé en WPA mais le soir même il s’est déja connecté alors j’ai demandé a mon serveur de ne délivrer que 2 adresses (comme dit antony) et depuis lors je ne l’ai plus jamais vu se connecter (ou alors il est invisible) donc je laisse comme ca!
Donc en gros le pirate a réussi à déchiffrer ma clé WEP et ma clé WPA et même a pirater mon système de MAC adress (ca s’appelle du MAC spoofing je crois). C dingue non ?
Il ne me reste plus qu’à désactiver le DHCP et à cacher mon SSID

merci pour toute les solutions vous m’avez vrmt bien aidé!
Edité le 02/11/2007 à 16:02

Franchement je trouve cela inspirant ! On entend si souvent parler de piratage possible sur les réseaux Wifi que tu tombes sur un pro. Il mériterait presque que tu lui laisse l’accès ! :slight_smile: Probablement que le mec a déjà une connexion Internet et que son défi est simplement de briser tes sécurités.

Je suis content que tu aies pu résoudre ton problème. Tu as du en apprendre sur la sécurité ! Moi, grâce à ton exemple, je serai très prudent lors de la mise en place de mon réseau sans fil.

Au plaisir!
Edité le 03/11/2007 à 17:41

Salut,
J’ai un doute tout de même ! Un codage WPA ne se cracke pas en 5 minutes…
Amitiés
Janus

Sauf s’il a basculé en wpa en gardant la même clé que celle utilisée pour le wep…

non je n’ai pas gardé la meme clé ! sinon c clair que le type fais ca pour s’amuser!! le plus important c’est qu’il se soit découragé et qu’on ait tous appris pas mal de choses sur la sécu d’un wifi.
bref tout est bien qui fini bien ! merci a tous
RESOLU
Edité le 05/11/2007 à 01:59

S’il cracke vraiment un codage WPA en 5 minutes, on n’est plus au stade de l’amusement, mais tu as affaire à un grand spécialiste de la chose. Il faudrait donc te poser la question : “pourquoi un tel spécialiste s’intéresse t-il à mon petit réseau sans importance ?”.
Amitiés
Janus

non il l’a pas cracké en 5minutes! j’avais mis le WPA milieu d’après midi et lui il est entré le soir. Donc y’avais quelques heures qd meme! j’ai ma petite idée sur qui ca pourrait être mais bon j m’en fous a présent il s’est découragé ce con!
Edité le 05/11/2007 à 12:42

C’est Lex, Mulder ou Morpheus.:wink: