57
Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Embed Size (px)

Citation preview

Page 1: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM

Encadré par : Mr Mohammed BAIDADA

Page 2: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

I-Etude Théorique 1).Réseau informatique

Réseau informatique sans fils

2).WIFILes différents périphérique WIFILes avantages et les inconvénient

3). La définition de la sécurité informatique 4).Les risques en matière de sécurité

Plan

Page 3: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

5). Les types de sécurité 5.1 Le filtrage des adresses MAC 5.2 WEP  5.3 WPA 5.4 VPN 5.5 802.1XII)- Implémentation de la solution

Page 4: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

WAN LAN MAN

1).Réseau informatique

Page 5: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Les réseaux sans fils : Wpan Wlan Wman Wwan

GSMGPRSUMTSWIMAX

Page 6: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Wi-FiWifi est une technologie déposée de réseau

informatique sans fil mise en place pour fonctionner en réseau interne,et depuis,devenu un moyen d’accès à haut débit à internet.Il est basé sur la forme IEEE 802.11

Page 7: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Les cartes réseaux

Les différents périphériques Wifi

Page 8: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Carte PCMCIA

Page 9: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Point d’accès

Page 10: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Les pont WIFI Ethernet ou Ethernet bridge

Page 11: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Avantages et InconvénientsLes avantages:

Peu coûteux Facile à déployer Évolutif La mobilité.

Les inconvénients: Zone de couverture Vulnérable à l’environnement extérieur pouvant perturber le

passage des ondes électromagnétiques. Interférences avec d'autres équipements Nécessite d’être à vue pour les longues portées Nécessite de mettre en place des protocoles de sécurité

complets.

Page 12: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

3).La définition de la sécurité informatique

Page 13: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

4. Les risques en matière de sécurité Les risques liés à la mauvaise protection d'un réseau sans fil sont

multiples :

L'interception de données consiste a écouter les transmissions des différents utilisateurs du réseaux sans fils

Le détournement de connexion dont le but est d’obtenir l’ accès à un réseau ou à internet

Le brouillage des transmissions consiste à emmètre des signaux radio de tels manière à produire des interfaces

Page 14: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

5. Les types de sécurité

5.1 Le filtrage des adresses MAC:Chaque adaptateur réseau possède une adresse physique…

5.2 WEP :Le principe de WEP est consiste dans un premier temps de déclaré

la clé …

5.3 WPA:Le WPA est mis en place pour améliorer la protection …

Page 15: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

5.4 VPN:Est un système de cryptage et d’encapsulation…

5.5 802.1X: 5.5.1 Serveur RADIUS: -est un protocole client/serveur qui permet de sécurisé des

réseaux contre des accès a distance non autorisé.

-toutes les transaction RADIUS sont authentifiées par l’utilisateur d’un secret qui n’est jamais transmis au réseaux

5.5.2 Le protocole EAP:douzaine des méthodes parmi elles ; MD5;TLS;TTLS;PEAP

Page 16: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA
Page 17: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

II)- Implémentation de la solution

Page 18: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Démarrer | Exécuter et renseigner dcpromo.exe dans le champ Ouvrir :

Page 19: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Donner un nom de domaine megatelgroup.com.

Page 20: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Spécification des dossiers qui vont contenir la base de données et le journal Active Directory.

Page 21: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

L’assistant effectue la configuration de Active Directory.

Page 22: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Fin d’installation d’Active Directory pour le domaine megatelgroup.com.

Page 23: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Confirmer que ni le nom de l’ordinateur, ni son appartenance au domaine ne seront modifiés.

Page 24: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Choisir Autorité racine d’entreprise, puis cliquer sur Suivant.

Page 25: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Choisir un nom pour l’autorité de certification (wifimegatelgroup dans notre exemple).

Page 26: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Laisser les paramètres par défaut, et cliquer sur Suivant.

Page 27: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Confirmer l’arrêt du service IIS, en cliquant sur Oui.

Page 28: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

L’installation du serveur de certificat est terminée.

Page 29: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Cliquer sur OK, l’installation s’effectue en sélectionnant les paramètres par défaut.

Page 30: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Cliquer sur Suivant

Page 31: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Cliquer sur Suivant

Page 32: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Cliquer sur Terminer

Page 33: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

-Editer les propriétés de utilwifi1 pour autoriser l’accès distant :

- Puis dans Autorisation d’accès distant (appel entrant ou VPN) cochez Autoriser l’accès.-- Cliquer sur OK.

-Créer un groupe de sécurité global dans l’Active Directory

Page 34: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Créons le groupe groupe-wifi puis cliquer sur OK.Il nous reste à ajouter l’utilisateur utilwifi1 au groupe groupe-wifi:Cliquer avec le bouton droit de la souris sur les propriétés du groupe.Dans l’onglet membre, ajouter le nom de l’utilisateur utilwifi1.

Page 35: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Paramétrer le service IAS Dans l’interface d’administration du Service d’authentification Internet, Ajouter un client Radius :

Page 36: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Renseigner le nom de l’AP, et son adresse IP

Page 37: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Définir le secret partagé entre l’AP et le serveur Radius, dans notre exemple nous avons choisi radipass Définir le secret partagé entre l’AP et le serveur Radius, dans notre exemple nous avons choisi radipass

Page 38: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Renseigner le nom de l’AP, et son adresse IP

Page 39: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Définir le secret partagé entre l’AP et le serveur Radius, dans notre exemple nous avons choisi radipass

- Ajout des différents clients radius dans Service Authentification Internet

Page 40: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Ajout d’une nouvelle stratégie d’accès distant, en utilisant l’assistant de configuration :

Page 41: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Cliquer sur suivant pour dérouler l’assistant.

Page 42: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Nommer la stratégie Accés wifi.

Page 43: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Choisir la méthode d’accès Sans fil pour la stratégie

Page 44: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Ajouter le groupe groupe-wifi précédemment créé dans l’Active Directory.

Page 45: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Cliquer sur le bouton Modifier, après avoir sélectionné Carte à puce ou autre certificat.

Page 46: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Vérifier que le certificat correspond à votre autorité de certification.

Finalement la configuration du serveur Radius est terminée.

Page 47: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Installation des certificats sous Windows XP Ajouter de l’autorité

principale de confiance Pour ajouter l’autorité de

certification, sur le poste client : Se connecter sur

http://192.168.1.51/certsrv.

S’authentifier au près du serveur IIS, en renseignant la boite de dialogue suivante :

Page 48: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Cliquer sur le lien Télécharger un certificat d'autorité de certification, une chaîne de certificats ou une liste de révocation de certificats.

Page 49: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Cliquer sur installez cette chaîne de certificats d'Autorité de certification.

Page 50: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Valider la boite de dialogue informant l’installation d’une nouvelle autorité de certification.

-Le nouveau certificat de l’autorité de certification apparaît dans Menu | Outils | Options InternetContenu Certificats Certificats… Autorité principales de confiance.

Ajouter un certificat

Pour ajouter un certificat utilisateur : se connecter sur http://192.168.1.51/certsrv.Cliquer sur le lien Demander un certificat

Page 51: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Cliquer sur le lien Certificat utilisateur.

Cliquer sur le bouton Envoyer

Page 52: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Confirmer la génération de la clé publique pour le certificat utilisateur.

Confirmer l’installation du certificat utilisateur.

Page 53: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Vérifier que le certificat contient bien l’attribut étendu Authentification du client dans Menu Outils Options Internet Contenu Certificats Personnel utilwifi1 Détails Utilisation avancée de la clé

Page 54: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Configuration du poste utilisateur

Cliquer sur le bouton Configurer

Page 55: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Cliquer sur l’onglet Authentification

Sélectionner la case à cocher Activer l’authentification IEEE 802.1x.

Page 56: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

- Sélectionner le nom de l’organisme de certification tlemsani.megatelgroup.com et fermer toutes les boites de dialogues en les validant.

- L’option Utiliser un nom d’utilisateur différent pour la connexion est facultative dans notre exemple

Page 57: Présenté Par: Mourabite Meriem Gassas Amina MONTASSERE Naoufal SEBAITRI IBRAHIM Encadré par : Mr Mohammed BAIDADA

Première connexion de l’utilisateur

Il reste à choisir le bon certificat pour valider l’établissement de la connexion.Une fois le certificat est choisi la machine se connecte au réseau megatelgroup.