<?xml version="1.0"?>
<rss xmlns:php="http://php.net/xsl" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Connexion à un réseau WiFi sécurisé par WPA sous Debian - Chicoree</title><link>http://www.chicoree.fr/w/Connexion_%C3%A0_un_r%C3%A9seau_WiFi_s%C3%A9curis%C3%A9_par_WPA_sous_Debian</link><atom:link href="http://www.chicoree.fr/w/Connexion_%C3%A0_un_r%C3%A9seau_WiFi_s%C3%A9curis%C3%A9_par_WPA_sous_Debian?action=toFeed" rel="self" type="application/rss+xml"/><description><![CDATA[Le succès du Wi-Fi est indéniable. Que ce soit au travail ou à la maison, la possibilité de pouvoir se connecter au réseau sans fil apporte un grand confort d'utilisation. Mais, du point de vue de la sécurité, c'est un cauchemar: En effet, contrairement à un bête câble qui est essentiellement une liaison entre deux points, une connexion Wi-Fi arrose tout se qui se trouve dans sa zone. Autrement dit, n'importe qui à portée de réception peut intercepter le trafic entre un périphérique et son point d'accès.
Conscient de cela, la Wi-Fi alliance proposait dès 1999 le chiffrement WEP (Wired Equivalent Privacy) ... qui s'est rapidement révélé comporter de sérieuses faiblesses.
Aujourd'hui WEP est déprécié au profit de son successeur Wi-Fi Protected Access (WPA ou mieux WPA2). Pour fonctionner correctement, WPA suppose que le client et son point d'accès soient tous deux configurés pour utiliser ce protocole. Configurer la borne ne pose généralement pas de problème – et se limite souvent à activer l'option adéquate et à définir une passphrase dans l'interface d'administration. Par contre, configurer votre ordinateur sous Linux peut être plus problématique. Surtout si vous ne souhaitez pas utiliser les outils avancés livrés avec des environnements graphiques lourds comme Gnome. Si vous êtes dans ce cas, voici donc comment établir une connexion à un réseau WiFi sécurisé par WPA sous Debian.
]]></description><item><title>1 Configuration initiale</title><link>http://www.chicoree.fr/w/Connexion_%C3%A0_un_r%C3%A9seau_WiFi_s%C3%A9curis%C3%A9_par_WPA_sous_Debian#Configuration_initiale</link><description><![CDATA[<p>Comme toute configuration réseau sous Debian, le secret est dans le fichier <tt><a>/etc/network/interfaces</a></tt>. Sur mon portable, l'interface réseau correspondant à la carte Wi-Fi est <i>eth2</i>. Partons pour commencer d'une configuration <i>classique</i> avec adresse IP statique:
</p>]]></description></item><item><title>2 Supplicant</title><link>http://www.chicoree.fr/w/Connexion_%C3%A0_un_r%C3%A9seau_WiFi_s%C3%A9curis%C3%A9_par_WPA_sous_Debian#Supplicant</link><description><![CDATA[<p>Dans la terminologie IEEE 802.1X, le <b><a>supplicant</a></b> est une <i>entité</i> qui cherche à s'authentifier vis-à-vis d'un tiers dans une relation point-à-point. Dans la pratique, c'est un logiciel sur la machine cliente qui cherche à se connecter à un point d'accès Wi-Fi. Sous Linux, cette tâche peut être confiée à l'utilitaire <tt><a>wpa_supplicant</a></tt>. Celui-ci peut utiliser différentes techniques d'authentification. Comme un certificat ou encore une passphrase. C'est cette dernière option que nous allons mettre en oeuvre.
</p>]]></description></item><item><title>3 SSID caché</title><link>http://www.chicoree.fr/w/Connexion_%C3%A0_un_r%C3%A9seau_WiFi_s%C3%A9curis%C3%A9_par_WPA_sous_Debian#SSID_cach.C3.A9</link><description><![CDATA[<p>Pour continuer, voyons maintenant comment se connecter à un réseau qui ne diffuse pas son SSID. Bien que populaire, cette technique n'est certainement pas une mesure de sécurité! En effet, non seulement il s'agit là d'une simple dissimulation, mais en plus l'identifiant du réseau n'est pas forcément très bien caché <a>[1]</a>. Néanmoins, il peut y avoir des raisons tout à fait légitimes pour utiliser cette possibilité. Dans mon cas, il s'agissait surtout d'éviter de polluer la liste des réseaux qu'un utilisateur lambda est susceptible de voir avec un réseau auquel de toute manière il ne pourra pas se connecter.
</p>]]></description></item><item><title>4 Oups</title><link>http://www.chicoree.fr/w/Connexion_%C3%A0_un_r%C3%A9seau_WiFi_s%C3%A9curis%C3%A9_par_WPA_sous_Debian#Oups</link><description><![CDATA[<p>Voilà: vous pouvez désormais établir une connexion sécurisée à votre point d'accès. Très bien. A ceci près que toute notre sécurité repose sur la clé pré-partagée contenues dans le fichier <tt>/etc/network/interfaces</tt>. Or:
</p>]]></description></item><item><title>5 Ressources</title><link>http://www.chicoree.fr/w/Connexion_%C3%A0_un_r%C3%A9seau_WiFi_s%C3%A9curis%C3%A9_par_WPA_sous_Debian#Ressources</link><description><![CDATA[<p>Vous trouverez plein d'informations et d'exemples dans l'aide de <tt><a>wpasupplicant</a></tt>. Si vous avez installé ce paquet, vous la trouverez dans <tt>/usr/share/doc/wpasupplicant/README.*.gz</tt>:
</p>]]></description></item></channel></rss>
