Connexion wifi automatique ubuntu 11.04

Résolu/Fermé
fantom11 Messages postés 18 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 20 novembre 2011 - 16 nov. 2011 à 19:15
mamiemando Messages postés 33077 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 18 avril 2024 - 20 nov. 2011 à 22:57
Bonjour,

Je n'arrive pas à configurer le démarrage automatique de mon ordinateur associé à une connexion wifi automatique.
Sur les forum ubuntu, j'ai trouvé la méthode suivante :

" Il est possible d'éviter la saisie du mot de passe protégeant le trousseau de connexion même si l'ordi est configuré pour se connecter automatiquement sur un compte utilisateur (Système > Adminstration > Fenêtre de connexion > Se connecter automatiquement en tant que...). Il est donc possible d'avoir connexion automatique d'un utilisateur et l'établissement automatique d'une connexion WiFi sécurisée, sans saisir aucun mot de passe).

- démarrer l'ordi normalement en le laissant ouvrir la session utilisateur sélectionnée
- saisir (une dernière fois) le mot passe du trousseau de connexion pour établir la liaison WiFi
- ouvrir le gestionnaire de trousseaux (Applications ? Accessoires ? Mots de passe et clés de chiffrement)
- modifier le mot de passe protégeant le trousseau login (clic-droit sur le trousseau > Modifier le mot de passe) en donnant le même mot de passe que pour l'ouverture de session (mdp utilisateur).

Il faut impérativement faire cette dernière étape, même si le mot de passe du trousseau est déjà le même que le mot de passe de connexion.

Après redémarrage de l'ordi, la connexion utilisateur et la connexion WiFi devraient se faire sans qu'il soit nécessaire de fournir un mot de passe. Toutefois, le trousseau ne se retrouve pas dans un état "dévérrouillé", comme si on avait du saisir le mot de passe.

Cette solution fonctionne réllement, c'est indiscutable. Il se peut que son fonctionnement soit conditionné par d'autres réglages ou à l'installation de paquets spécifiques (lipamXX par exemple)." 


Je n'arrive pas à faire fonctionner cette méthode sur ubuntu 11.04.
Comment faut il faire ?
Faut il faire des réglages particulier, comme semble l'indiquer la dernière phrase. Si oui lesquels ?





A voir également:

7 réponses

mamiemando Messages postés 33077 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 18 avril 2024 7 748
16 nov. 2011 à 20:16
Personnellement, je pense que c'est plutôt au niveau du réglage du trousseau de clé lui même que tu dois relâcher l'accès.

Après le message que tu cites est peut être vrai, mais auquel cas ça dépend de la manière dont est implémenter le gestionnaire du trousseau de clé. C'est peut être vrai avec celui de gnome, mais à mon avis pas avec celui de KDE (kdewallet).

Bonne chance
1
fantom11 Messages postés 18 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 20 novembre 2011 3
16 nov. 2011 à 20:43
Pour préciser, j'utilise Gnome.

J'arrive à me démarrer automatiquement (en choisissant "demarrer une session automatiquement")
Puis j'arrive à me connecter au wifi automatiquement en choisissant un mot de passe "vide" pour mon trousseau de clé. Seulement avec cette méthode mon trousseau est ouvert et je perd donc fortement en sécurité.

La méthode précédente indique qu'il est possible d'obtenir la connexion wifi avec un mot de passe identique au mot de passe de la session et donc de ne pas perdre en sécurité.

Pouvez vous m'expliquer pourquoi cela ne marche pas sur mon pc.
Merci.
1
mamiemando Messages postés 33077 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 18 avril 2024 7 748
16 nov. 2011 à 21:05
J'arrive à me démarrer automatiquement (en choisissant "demarrer une session automatiquement")

Oui ça c'est normal : tu as configuré gdm (le gestionnaire de connexion) pour qu'il se connecte automatiquement sur un utilisateur particulier. À noter qu'à ce stade c'est déjà pas top en sécurité car ça veut dire que quelqu'un qui accède physiquement à ta machine à accès à tes documents (ne serait-ce qu'en redémarrant ton PC), à moins bien sûr que tu utilises des disques chiffrés (voir LVM).

Puis j'arrive à me connecter au wifi automatiquement en choisissant un mot de passe "vide" pour mon trousseau de clé. Seulement avec cette méthode mon trousseau est ouvert et je perd donc fortement en sécurité.

C'est clairement pas top, car dans ton trousseau de clé, il y a probablement d'autres mots de passes (sites...) encore plus sensibles.

La méthode précédente indique qu'il est possible d'obtenir la connexion wifi avec un mot de passe identique au mot de passe de la session et donc de ne pas perdre en sécurité.

Ça je ne suis pas vraiment d'accord. Avec un live CD et sur un PC qui n'utilise pas des disques chiffrés, tu peux assez facilement faire sauter un mot de passe avec un live CD (manipulation que nous ne détaillerons pas ici). Cela signifie qu'à ce stade la machine en question est "compromise", on a notamment accès aux documents.

A priori ton trousseau de clé stocke des mots de passes, et par exemple des mots de passes qui te permettent d'accéder à d'autres machines. Celui-ci les stocke de manière chiffrée. Cela signifie que tant que ce mot de passe n'est pas cassé (et là c'est bien plus compliqué), ces mots de passes restent protégés. Si par contre le trousseau de clé n'est pas protégé, tout tombe à l'eau.

Pouvez vous m'expliquer pourquoi cela ne marche pas sur mon pc.

Comme je te le disais, ça dépend du fonctionnement de gnome et de ton trousseau de clé. Si gdm "appelle" le gestionnaire de portefeuille et que par défaut il essaye de l'ouvrir avec ton mot de passe utilisateur, ça peut marcher.

Selon cette page, gdm le permet sous réserve que ce ne soit pas une connexion automatique (tout simplement pour qu'il soit en mesure de transmettre le mot de passe à ton trousseau de clé suite à ta saisie) :
http://doc.ubuntu-fr.org/desactiver_mots_de_passe

Tu vas me répondre : mais il le connaît déjà mon mot de passe, puisqu'il est capable de me jeter quand je ne tape pas le bon mot de passe. Eh bien... non :-)

Quand tu tapes ton mot de passe, celui-ci traverse une fonction mathématique pour produire une séquence (appelé hash) qui est ensuite comparé au hash stocké dans /etc/shadow. Soit il concorde et tu as tapé un mot de passe valide, soit il ne correspond pas et tu t'es trompé. Linux fonctionne ainsi pour éviter de stocker des mots de passe en clair dans ses fichiers de configuration, ce qui constituerait un trou de sécurité.

Ainsi la seule solution, c'est d'utiliser network-manager sans trousseau de clé (je ne sais pas si c'est possible, personnellement j'en doute), soit d'installer à la place wicd qui fait sa sauce dans son coin.

Bonne chance
1
fantom11 Messages postés 18 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 20 novembre 2011 3
18 nov. 2011 à 22:21
Merci pour cette réponse très clair et très détaillée.
Il ne me reste plus qu'à déterminer quelle niveau de sécurité je souhaite.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mamiemando Messages postés 33077 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 18 avril 2024 7 748
19 nov. 2011 à 02:39
Oui ;-) Est-ce que du coup ton problème est résolu ou tu as d'autres questions à ce sujet ?
1
fantom11 Messages postés 18 Date d'inscription dimanche 22 novembre 2009 Statut Membre Dernière intervention 20 novembre 2011 3
20 nov. 2011 à 21:17
c'est bon pour moi, j'ai réglé mon problème; je n'ai plus de solution.
Merci
1
mamiemando Messages postés 33077 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 18 avril 2024 7 748
20 nov. 2011 à 22:57
je n'ai plus de solution.

J'imagine que tu voulais dire "plus de questions" ;-)
Pense à basculer le sujet en résolu (voir lien au niveau de ton premier message) pour tes futurs fils de discussion.

Bonne continuation
1