lundi 3 novembre 2008

Portail captif

Lors de la semaine 3 de l'unité d'enseignement sur la sécurité de l'information, nous avons eu a réaliser un exercice sur les portails captifs.

Qu'est ce que c'est ?

C'est une solution permettant de mettre à disposition sa connexion Wifi de façon sécurisée à toutes personnes voulant se connecter.

En fait, si une personne vient chez vous et veut se connecter, vous êtes obligé de lui communiquer votre clé de sécurité (WEP ou WPA). Mais dans un lieu public (Cité des sciences par exemple), cette même personne peut se connecter sans que personne ne lui communique de clé de sécurité. Il aura juste à fournir son adresse mail et à accepter les conditions d'utilisations.

C'est ça le "portail captif", le fait de laisser une personne se connecter au réseau Wifi mais en affichant une page obligeant la personne à accepter les conditions d'utilisations et à fournir une adresse mail ou d'autres renseignements.

En effet dans le cas d'un portail captif "fermé", la personne devra fournir un identifiant et un mot de passe. Cela sous-entends, que n'importe qui ne pourra pas se connecter. Seul les personnes présentes dans la base de donnée et fournissant la pair identifiant/mot de passe correct pourront avoir accès à internet.

Techniquement qu'est ce qu'il faut ?

Au minimum, un PC qui fera office de serveur et un point d'accés Wifi. Ensuite il faudra choisir parmi les nombreuses solutions qui existent.

Mais ce choix dépendra des besoins et du réseau actuel. En effet, certains réseaux peuvent déjà posséder un serveur et dans ce cas, l'administrateur se concentrera sur les solutions compatibles avec leur serveur.

C'est mon cas, ayant un PC serveur qui filtre la connexion Internet, je vais me concentrer sur les solutions que je peux ajouter à ce système (IPcop).

Problème, faut-il obligatoirement une base de données d'usagers ? (nécessitant un serveur RADIUS)





2 commentaires:

Gerard a dit…

JE vais te faire une réponse de normand : oui et non :D

Oui, si tu veux effectivement identifer ou authentifier des utilisateurs (avec leur adresse email, un couple d'identifiant/mot de passe ou autre).

Non, si tu veux simplement afficher une "page d'accueil" avant toute navigation, sur laquelle tu peux mettre des informations qui te semblent utiles.

Je vais reprendre exemple sur le wifi de la cité des sciences : ils ne demandent aucune authentification, mais simplement une identification (tu dois rentrer ton @mail pour pouvoir continuer)

Cet email, ils peuvent très bien ne pas le stocker (donc pas besoin de base de données), mais j'en doute vu qu'ensuite ils te spamment :D

Un portail captif ne fait que capturer la navigation à un instant T (généralement en début de session), ensuite c'est à toi de choisir ce que tu veux faire

Carl (Cyberyoda) a dit…

Ben en fait la réponse est OUI c'est obligatoire pour COPSPOT.

en tout cas, c'est la réponse que j'ai obtenu sur IXUS.

Au départ mon idée était comme tu dis de "simplement afficher une "page d'accueil" avant toute navigation, sur laquelle tu peux mettre des informations qui te semblent utiles."

Mais à première vue COPSPOT ne fonctionne qu'avec une authentification. Et non comme à la cité des sciences avec un simple mail et case à cocher pour les conditions.

Mais bon, comme je voulais mettre en place un serveur pour la gestion centralisée des utilisateurs ... je pense que je vais en sorte que cette base de données servent aussi pour le portail captif.