crypter /etc/wpa_supplicant.conf
Les mots de passe y sont en clair
Système et matériels / Réseau Internet Wi-Fi

Troumad Membre non connecté
-
- Voir le profil du membre Troumad
- Inscrit le : 16/10/2010
- Site internet
- Groupes :
Je sais, il existe wpa_passphrase, mais, au boulot, j'ai du wpa2 entreprise (eduoram) et je n'arrive pas à crypter le mot de passe.
Comme j'aimerai prêter ce PC à des étudiants, je veux être sûr qu'ils ne puissent accéder à mon mot de passe facilement (c'est à dire uniquement avec un tourne-vis).
Comme faire ?
Amicalement Votre
Bernard SIAUD Alias Troumad
Bernard SIAUD Alias Troumad

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Quel accès laisses-tu aux étudiants ?
Accès au wifi ?
Accès à root ?
Code BASH :
$ cat /etc/wpa_supplicant.conf cat: /etc/wpa_supplicant.conf: Permission non accordée
Yves

Troumad Membre non connecté
-
- Voir le profil du membre Troumad
- Inscrit le : 16/10/2010
- Site internet
- Groupes :

Amicalement Votre
Bernard SIAUD Alias Troumad
Bernard SIAUD Alias Troumad

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Donc je voudrais te faire préciser le contexte d'utilisation, pour que la solution soit adaptée.
Yves

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Il y a aussi la solution d'un dévérouillage automatique avec un "grub secure", qui avec la puce TPM vient "calculer" une clef de déchiffrement en fonction du système. Si le système ne change pas (pas de MAJ du kernel), la somme calculée reste identique. S'il y a eu une MAJ, le grub ne trouve pas la clef, et elle doit être donnée manuellement et remettre à jour la formule de déchiffrement.
J'ai essayé, mais abandonné, je ne sais pas le faire.
https://www.mageialinux-online.org/forum/topic-25497+tpm2.php
Je n'ai plus le temps de continuer dessus. Peut-être je retrouverai le temps dans trois mois.
Papoteur :
Eduroam est sécurisé avec un identifiant et un mot de passe. Donc c'est "très" personnel, et ouvre des points d'accès wifi dans le monde entier, principalement en europe avec tous les établissements de formations supérieur et fac.
Un utilisateur normal pourrait ne pas avoir accès à ce fichier dans /etc/ (et encore, il suffit d'aller dans l'applet_connect, propriété et avancer ou afficher le mot de passe, on peut lire le MDP.
Si c'est un ordinateur de prêt, soit chaque utilisateur doit se retaper la config, soit ne pas avoir accès aux paramètres généraux -> en aucun cas, ni même pas en remontant le disque en externe. Je sais pas si je suis clair...
Un exemple de config WPA pour eduroam
Code BASH :
network={ ssid="eduroam" proto=RSN key_mgmt=WPA-EAP anonymous_identity="anonymous@université.fr" phase2="auth=PAP" identity="identifiant" password="mot de passe" scan_ssid=1 eap=TTLS group=CCMP TKIP pairwise=CCMP TKIP ca_cert="/chemin/vers/certificat/Eduroam.pem" mode=0 }
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Troumad Membre non connecté
-
- Voir le profil du membre Troumad
- Inscrit le : 16/10/2010
- Site internet
- Groupes :
Un autre exemple :
Code :
network={
mode=0
group=CCMP TKIP
proto=RSN WPA
password="Mot de passe"
pairwise=CCMP TKIP
ssid="eduroam"
key_mgmt=WPA-EAP IEEE8021X NONE
identity="identifiant@univ-lyon1.fr"
scan_ssid=1
}
Amicalement Votre
Bernard SIAUD Alias Troumad
Bernard SIAUD Alias Troumad

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Troumad Membre non connecté
-
- Voir le profil du membre Troumad
- Inscrit le : 16/10/2010
- Site internet
- Groupes :
Amicalement Votre
Bernard SIAUD Alias Troumad
Bernard SIAUD Alias Troumad

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Alors oui, on ne remontera pas à moi dans la minute, peut-être dans l'heure. Mais il se peut aussi que fac X désactive immédiatement mon compte, et que fac Y me déconnecte.
J'ai pas lu, mais ce site à l'air de bien expliquer : https://sites.google.com/site/amitsciscozone/home/switching/peap---protected-eap-protocol
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Troumad Membre non connecté
-
- Voir le profil du membre Troumad
- Inscrit le : 16/10/2010
- Site internet
- Groupes :
Amicalement Votre
Bernard SIAUD Alias Troumad
Bernard SIAUD Alias Troumad
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie