Vous n'êtes pas identifié.

Annonce

Concernant la publicite sur le forum

Notre seul revenu pour payer nom de domaine et hebergement consiste en une retrocession par google lorsque vous cliquez sur les bannieres. Merci donc de na pas activer des logiciels comme adblock afin que nous puissions continuer a vous aider gratuitement

Un peu de pub, ca ne mange pas de pain...

L'union fait la force, disait La Fontaine ! N'hesitez pas a parler du forum autour de vous : plus nous serons nombreux et plus nous pourrons nous faire entendre !

Nous recherchons toujours des bonnes volontes ! Faites-vous connaitre... Moderateurs, administrateurs, graphistes, programmeurs, redacteurs etc etc

#1 24-01-2013 23:35:11

a1c2b3
Alice de Papier
Date d'inscription: 19-03-2007
Messages: 22

Alice box Hitachi, qu'elle est son niveau de sécurité ?

Bonjour.

Depuis longtemps, je m'intéresse à la technologie des réseaux.

J'ai commencé tranquillou avec un switch et plusieurs pc pour pouvoir jouer à plusieurs, sans connexion Internet, ensuite bidouillages avec la box…

Aujourd'hui, j'ai fait mes premiers essais avec Nas4free (un rejeton du célèbre Freenas, système d'exploitation autonome qui permet de transformer un PC dédié en notamment un serveur de fichiers réseau).

De nombreuses questions me sont venues à l'esprit concernant ce nouveau périphérique, mais presque moins que les questions que je ne m'était jamais posé et qui me sont alors venues à l'esprit concernant la box.

Par exemple, alors qu'il faut imaginer Nas4free comme un disque dur accessible depuis n'importe quel point du réseau et, dans certains cas, depuis n'importe quel point du globe, certains tuto d'installation font l'impasse sur la sécurité, s'en remettant explicitement au pare-feu de leur box.

Je possède une Hitachi et je suis allé faire un tour dans la configuration, en utilisant bien su l'adresse IP 192.168.1.1, ainsi qu'un des nombreux login et mot de passe disponibles sur le net et ce sans fréquenter des sites de pirates.

J'ai constaté un certain nombre de choses qui ne sont des secrets pour personne :

- Il n'existe pas une infinité de paramètres sur lesquels on peut intervenir
- Il n'est pas possible de modifier les mots de passe pour accéder à la configuration
- Il ne semble plus y avoir de distinction entre les modes root, support etc… Je n'ai pas tenus le compte exact, mais semble que "presque n'importe quelle combinaison de login et de mot de passe fonctionne et atterrisse de toute façon aux mêmes menus.
- Je n'ai pas trouvé la moindre trace du mot firewall
- J'ai pu me connecter à ma box en utilisant non pas l'adresse IP locale, mais l'adresse IP Internet, que tout le monde peut connaître puisqu'il est très facile de l'afficher (c'est même une de fonctionnalités les plus présente sur les forums).

N'importe qui peut se connecter à ma box, créer des routes vers une de mes machines connectées (comme mon Nas4free configuré sans aucune protection, comme proposé certains tutos par exemple).

D'où ma question : Où est la sécurité ?

En écrivant ces lignes, mais surtout en lisant ce qui existe déjà comme réponses j'ai l'impression de donner un coup d'épée dans l'air ou d'enfoncer des portes qui n'existent pas.

Pourtant, rien de ce que je peux constater chez moi au minimum, ne semble conforme à ce qui existe pour pratiquement tous les autres équipement réseau que j'ai pu manier.

Certaines personnes installent des firewall matériels (soit machine dédiée, soit PC de récup, soit routeur sophistiqué) derrière leur box, est ce que ce ne serrait pas une solution indispensable pour compléter l'arsenal des antivirus, firewall software, anti-malware et autres ?

J'ai déjà fait des recherches sur des questions de ce type et généralement, la réponse du plus grand nombre est de détecter une certaine paranoïa chez le poseur de question.

Mais, pour prendre un exemple concret, mon antivirus fait aussi firewall pour protéger mon PC, mais si je ne paramètre pas Nas4free correctement, qu'est ce qui en protège l'accès ?

D'avance merci.

PS : Inutile de vous connecter à mon Nas4free, il ne contient que des fichiers que j'ai recopié plusieurs fois pour faire des tests et en plus, il ne tourne pas en permanence.

Hors ligne

 

#2 25-01-2013 00:26:30

pchelatruite
Modérateur
Date d'inscription: 08-03-2010
Messages: 1142

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

Bonsoir,

J'aurais plus tendance à te conseiller d'opter pour la nouvelle Alicebox V5 que tu peut obtenir gratuitement l'échange est gratuit.
Tu peut faire la demande depuis l'espace client Alice tu aura une rubrique pour obtenir le nouveau décodeur TV Alice et l'échange d'Alicebox est réaliser en même temps.

Tu peut également migrer gratuitement chez Free en V5 à 29,99 €/mois et tu bénéficiera d'un forfait mobile gratuit (2h et SMS illimité) ou un forfait tout illimité pour 15,99 €/mois.
Free Mobile à son propre réseau et si tu n'est pas couvert c'est le réseau Orange qui prend le relai de façon transparente.
Le basculement de AliceADSL -> FreeADSL est sans coupures de services (car Alice utilise le réseau Free).
Ce qu'il faut savoir c'est que Alice est en voie de disparition et l'Alicebox Hitachi seul quelques abonnés Alice la possède encore (car beaucoup de clients ont demander la nouvelle Alicebox ou ont migrer chez Free et en cas de SAV c'est la nouvelle Alicebox V5 qui est distribuer)

Hors ligne

 

Liens

#3 25-01-2013 11:51:34

a1c2b3
Alice de Papier
Date d'inscription: 19-03-2007
Messages: 22

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

Bonjour.

Merci pour cette réponse.

Vous n'êtes pas content de votre voiture, ou votre voiture fait du bruit ? Changez-en !

Alice me propose régulièrement de passer à Free.

Mais à l'époque où j'ai choisi Alice plutôt que Free, il n'y avait pas plus de différence que maintenant (pour l'utilisateur, c'était la même chose, maintenant c'est aussi techniquement la même chose) et pourtant j'ai opté pour Alice et non Free.

J'attends qu'Alice disparaisse complètement, ou que Free me propose une offre pour m'inciter à passer chez eux.

Par ailleurs, j'ai eu l'occasion d'utiliser la Box V5.

Elle est énorme (comparée à la Hitachi) et bien que d'habitude la place compte peu pour moi, il se trouve que pour cet appareil en particulier, elle compte.

Les voyants de la façade sont peu lisibles, et il n'est pas possible d'accéder à la configuration en dehors de son compte utilisateur sur le web, une particularité qui me debecte complètement, malgré que mes connaissances en réseau soient loin d'être optimales.

Pour ceux qui suivent (et que je remercie), j'ai posté une question sur le curieux fonctionnement des ports Ethernet à l'arrière.

Je trouve que cette politique d'abandon du support pour des appareils pleinement opérationnels, (le cas pour mon Hitachi) n'est pas terrible.

Par ailleurs, même si j'ai bien compris l'intérêt de la box V5 par comparaison avec la Hitachi, je ne sais toujours pas si je m'inquiète pour rien ou pas.

Encore merci.

Hors ligne

 

#4 26-01-2013 11:45:51

JacquesE
V.I.P
Lieu: quelque part dans les volcans
Date d'inscription: 28-07-2007
Messages: 6566

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

a1c2b3 a écrit:

Je possède une Hitachi et je suis allé faire un tour dans la configuration, en utilisant bien sur l'adresse IP 192.168.1.1 ... Il ne semble plus y avoir de distinction entre les modes root, support ... .

Depuis qu'Alice est passé sur le réseau proxad (Iliad/Free), il n'y a plus que cette interface utilisateur ; les autres ne sont plus accessibles ; le paramétrage détaillé de la box n'est plus disponible.
Cette adresse 192.168.1.1 est une adresse locale d'accès à ta box, accessible seulement depuis ton réseau local.

Si tu veux avoir la maîtrise de la totalité des paramètres, achètes un modem-routeur du commerce comme Netgear,
...
mais tu n'auras plus de VoIP.

Alice et Free ne veulent plus de box v2 (Hitachi, ...) et v4.
Motif : homogénéité de maintenance ; passage du Mpeg2 au 4 (la v4 ne supporte pas le Mpeg4).
Incitation pour les initiaux à passer de v4 en v5, les possesseurs de  v2 (Hitachi, ...) en v5.

a1c2b3 a écrit:

Vous n'êtes pas content de votre voiture ?

Quand elle trop vieille, il faut aller trouver le spécialiste ad hoc qui te la dépannera, fabriquera les pièces introuvables sur le marché, aura les compétences pour la maintenir en état.  lol

a1c2b3 a écrit:

la Box V5 ... est énorme ... pas possible d'accéder à la configuration en dehors de son compte utilisateur sur le web.

C'est le principe retenu, un certain nombre de fonction ne sont plus locales sur la box, mais ont été déportées sur le DSLAM, et leur visualisation se fait sur la TV. Il faut les 2 boitiers + la TV.

Tu peux aussi choisir la v6 de Free ; c'est une révolution. lol

Les v5 et v6 te fournissent plus de fonctionnalités que ton Hitachi.


Suivez-moi sur Twitter : https://twitter.com/JacquesFrmAlice
    (des informations sur Alice, Free, Free Mobile et l'internet)
Ma config   http://forum-alice.info/Forum/viewtopic … 4960#p4960
Ma présentation http://forum-alice.info/forum/viewtopic.php?id=1075

Hors ligne

 

#5 26-01-2013 17:58:16

a1c2b3
Alice de Papier
Date d'inscription: 19-03-2007
Messages: 22

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

Bonjour et merci pour la réponse.

JacquesE a écrit:

Depuis qu'Alice est passé sur le réseau proxad (Iliad/Free), il n'y a plus que cette interface utilisateur ; les autres ne sont plus accessibles ; le paramétrage détaillé de la box n'est plus disponible.

La sécurité non plus n'est plus disponible…

JacquesE a écrit:

Cette adresse 192.168.1.1 est une adresse locale d'accès à ta box, accessible seulement depuis ton réseau local.

C'est ce que je me disais jusqu'à présent.
Mais il me semble avoir précisé que ma box, et je pense les autres de ce type, est accessible aussi, avec les mêmes mots de passes, depuis son adresse IP publique, celle que tout le monde peut voir sur le net…

JacquesE a écrit:

Si tu veux avoir la maîtrise de la totalité des paramètres, achètes un modem-routeur du commerce comme Netgear,
...
mais tu n'auras plus de VoIP.

Déjà pensé et déjà pas retenu pour cette même raison.

JacquesE a écrit:

a1c2b3 a écrit:

Vous n'êtes pas content de votre voiture ?

Quand elle trop vieille, il faut aller trouver le spécialiste ad hoc qui te la dépannera, fabriquera les pièces introuvables sur le marché, aura les compétences pour la maintenir en état.  lol

Bien vue l'analyse…

En attendant, comme je soupçonne de plus en plus cette box de ne pas être imprenable, je suis en train de configurer un routeur pour mettre derrière…

Encore merci.

Hors ligne

 

#6 26-01-2013 22:50:25

JacquesE
V.I.P
Lieu: quelque part dans les volcans
Date d'inscription: 28-07-2007
Messages: 6566

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

a1c2b3 a écrit:

JacquesE a écrit:

Cette adresse 192.168.1.1 est une adresse locale d'accès à ta box, accessible seulement depuis ton réseau local.

... il me semble avoir précisé que ma box, ... est accessible aussi, avec les mêmes mots de passes, depuis son adresse IP publique…

Comment fais-tu?


Suivez-moi sur Twitter : https://twitter.com/JacquesFrmAlice
    (des informations sur Alice, Free, Free Mobile et l'internet)
Ma config   http://forum-alice.info/Forum/viewtopic … 4960#p4960
Ma présentation http://forum-alice.info/forum/viewtopic.php?id=1075

Hors ligne

 

#7 27-01-2013 13:10:04

a1c2b3
Alice de Papier
Date d'inscription: 19-03-2007
Messages: 22

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

Bonjour.

Très simple, je vais sur Google et je tape :

Quelle est mon adresse ip

Je prends n'importe quel site

Ou alors, sur certains sites, ou certains forum, c'est affiché au même titre que l'heure ou le nombre de visiteurs…

Ou alors, je me connecte sur 192.168.1.1 et sur la page Connexion/Satut/Connexion Internet il y a l'adresse IP publique.

Ensuite, il ne me suffit plus que de taper dans un navigateur web cette adresse IP ainsi récupérée.

Je saisi pratiquement n'importe quoi comme mot de passe puisque toutes les combinaisons semblent marcher et je me retrouve dans l'administration de ma Box.

Sauf qu'au lieu que l'adresse commence par 192.161.1.1, accessible uniquement depuis chez moi, ça commence par 88.XXX.XXX.XXX, accessible partout dans le monde je penses…

Voilà !

Hors ligne

 

#8 27-01-2013 13:37:24

pchelatruite
Modérateur
Date d'inscription: 08-03-2010
Messages: 1142

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

Bonjour,

Non l'accès administration de l'Alicebox Hitachi est accessible que depuis chez toi (en local).
Si par exemple tu donne à un amis ton adresse IP, ou depuis un mobile (relier hors de ton wifi) il n'aura pas accès à l'administration de ton Alicebox.

Hors ligne

 

#9 27-01-2013 15:17:02

JacquesE
V.I.P
Lieu: quelque part dans les volcans
Date d'inscription: 28-07-2007
Messages: 6566

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

Tu as une IP fixe comme tous les dégroupés Alice et Free ; j'ai des droits qui me permettent de la voir.
Je ne peux pas pénétrer sur ton réseau, ou alors dis moi comment?

a1c2b3 a écrit:

il ne me suffit plus que de taper dans un navigateur web cette adresse IP ainsi récupérée.

Je viens de le faire et j'ai le message : Page Web inaccessible

a1c2b3 a écrit:

Je saisi pratiquement n'importe quoi comme mot de passe puisque toutes les combinaisons semblent marcher et je me retrouve dans l'administration de ma Box.

Si tu frappes de chez toi ton propre n° IP, tu accédes aux menus de ta box comme, si tu frappes 192.168.1.1?
C'est bien cela?


Suivez-moi sur Twitter : https://twitter.com/JacquesFrmAlice
    (des informations sur Alice, Free, Free Mobile et l'internet)
Ma config   http://forum-alice.info/Forum/viewtopic … 4960#p4960
Ma présentation http://forum-alice.info/forum/viewtopic.php?id=1075

Hors ligne

 

#10 27-01-2013 20:26:15

a1c2b3
Alice de Papier
Date d'inscription: 19-03-2007
Messages: 22

Re: Alice box Hitachi, qu'elle est son niveau de sécurité ?

Bonjour.

JacquesE a écrit:

Tu as une IP fixe comme tous les dégroupés Alice et Free ; j'ai des droits qui me permettent de la voir.

Effectivement, il y aussi cette méthode pour connaitre l'adress IP publique d'une Box.

JacquesE a écrit:

Si tu frappes de chez toi ton propre n° IP, tu accédes aux menus de ta box comme, si tu frappes 192.168.1.1?
C'est bien cela?

Exact... Après avoir saisi login et mot de passe.

Encore merci.

Hors ligne

 

Pied de page des forums

Propulsé par PunBB
© Copyright 2002–2005 Rickard Andersson
Traduction par punbb.fr

© Copyright 2006–2007 Forum-Alice.info forum-alice.info
Thème du forum par Chris | Thème des Icones par kiddo