public wi-fi networks

Comment sécuriser un ordinateur portable Linux sur des réseaux Wi-Fi publics

Reading Time: 5 minutes

Utiliser un ordinateur portable Linux dans un café, un aéroport, un hôtel ou un espace de coworking est une solution pratique pour les utilisateurs mobiles. Cependant, ces réseaux Wi-Fi publics peuvent représenter un risque majeur pour la confidentialité des données. Les attaquants peuvent surveiller le trafic, créer de faux réseaux imitant des points d’accès légitimes ou essayer d’exploiter des services exposés du système.

Contrairement à Windows et macOS, de nombreuses distributions Linux n’activent pas automatiquement un profil spécial pour les réseaux publics. L’utilisateur doit configurer manuellement les mesures de protection pour réduire la surface d’attaque.

Ce guide explique les méthodes les plus importantes pour sécuriser un ordinateur portable Linux connecté à un Wi-Fi public.

Les principaux risques de l’utilisation d’un ordinateur portable Linux sur des réseaux Wi-Fi publics

Un réseau sans fil public ne doit pas être considéré comme sûr par défaut. Même si le mot de passe est fourni par le café ou l’hôtel, l’utilisateur ne contrôle pas l’infrastructure réseau.

Les menaces les plus courantes incluent :

  • Interception du trafic réseau – les attaquants peuvent essayer d’observer les connexions ou les métadonnées du trafic.
  • Faux réseaux Wi-Fi (« evil twin ») – un point d’accès créé pour imiter un réseau connu et attirer des utilisateurs.
  • Scan des services actifs – les applications qui acceptent des connexions externes peuvent devenir des points d’attaque.
  • Accès physique à l’ordinateur portable – la perte ou le vol de l’appareil peut exposer des fichiers personnels si le disque n’est pas crypté.

Un système Linux bien configuré peut offrir un niveau élevé de sécurité, mais nécessite quelques ajustements manuels.

Désactivez les services Linux inutiles

Un premier pas important est d’arrêter les services réseau qui ne sont pas nécessaires, car ils peuvent devenir des points d’accès pour les attaquants.

Vous pouvez vérifier les services actifs à l’aide du terminal :

sudo ss -tulpn | grep -E '(LISTEN|UNCONN)' 

ou

sudo lsof -i -P -n | grep LISTEN

Cette commande affiche les ports et processus qui acceptent des connexions. Si vous n’avez pas besoin de certains services lors de vos déplacements, il est recommandé de les arrêter temporairement.

Exemples de services qui peuvent être désactivés :

  • SSH – si l’ordinateur portable n’est pas utilisé comme serveur administré à distance.
  • Samba (smbd/nmbd) – pour le partage de fichiers en réseau.
  • Avahi daemon – pour la découverte automatique des appareils et services locaux.
  • CUPS – si vous n’utilisez pas d’imprimantes en réseau.

Pour arrêter un service :

sudo systemctl stop "service_name"

Cette approche limite les possibilités d’un attaquant connecté au même réseau Wi-Fi.

Si vous utilisez des réseaux Wi-Fi publics, utilisez un VPN de confiance

Un VPN (réseau privé virtuel) crée un tunnel crypté entre votre ordinateur portable et le serveur VPN. Ainsi, le trafic sensible est protégé avant de quitter l’appareil.

Un VPN est particulièrement recommandé lorsque :

  • vous utilisez la banque en ligne ;
  • vous travaillez avec des documents confidentiels ;
  • vous accédez à des comptes professionnels ;
  • vous utilisez des réseaux Wi-Fi inconnus.

De nombreux services VPN offrent des applications dédiées pour Linux ou des configurations OpenVPN compatibles avec la plupart des distributions.

Il est important de noter qu’un VPN ne remplace pas toutes les mesures de sécurité. Il protège le trafic réseau, mais ne prévient pas les malwares, le vol physique de l’appareil ou les mots de passe compromis.

Pour plus de sécurité sur les réseaux Wi-Fi publics, utilisez un pare-feu

La plupart des distributions Linux modernes incluent un support pour le pare-feu au niveau du système via netfilter, une composante intégrée au noyau Linux. Cependant, l’interface de configuration varie d’une distribution à l’autre.

UFW (Uncomplicated Firewall) est l’un des outils les plus populaires pour la configuration simplifiée du pare-feu, étant utilisé principalement dans l’écosystème Debian/Ubuntu. Il est généralement inclus par défaut ou rapidement disponible dans des distributions telles que :

  • Ubuntu – UFW est généralement installé et peut être activé directement ;
  • Linux Mint – inclut un support pour UFW, étant recommandé aux utilisateurs de bureau ;
  • Debian – UFW peut être installé à partir de sources officielles, mais n’est pas activé automatiquement ;
  • Pop!_OS – basé sur Ubuntu, permet l’utilisation de UFW ;
  • Kubuntu, Xubuntu et d’autres dérivés d’Ubuntu – supportent UFW via les paquets disponibles.

D’autres distributions Linux utilisent des outils différents :

  • Fedora Linux, Red Hat Enterprise Linux et les distributions compatibles utilisent principalement firewalld ;
  • Arch Linux offre un support pour plusieurs solutions, y compris nftables, iptables et firewalld, mais la configuration est laissée davantage à l’utilisateur ;
  • openSUSE utilise généralement firewalld ou d’autres configurations basées sur SUSE Firewall.

Sur un ordinateur portable utilisé dans des réseaux Wi-Fi publics, l’objectif principal n’est pas l’outil choisi, mais la politique de sécurité appliquée : bloquer les connexions initiées de l’extérieur et ne permettre que le trafic nécessaire.

Pour les utilisateurs d’Ubuntu et des distributions dérivées, une configuration minimale peut être :

Sur des distributions comme Ubuntu, UFW (Uncomplicated Firewall) peut être activé comme suit :

sudo ufw enable

Pour vérifier l’état :

sudo ufw status

Une configuration habituelle pour un ordinateur portable personnel est :

sudo ufw default deny incoming
sudo ufw default allow outgoing

Cela bloque les connexions initiées vers l’ordinateur portable, tout en permettant une navigation normale sur Internet.

Configurez le navigateur pour plus de confidentialité

Le navigateur représente l’une des principales interfaces par lesquelles les données circulent en ligne.

Pour les utilisateurs de Linux, Firefox peut être configuré pour une sécurité supplémentaire en :

  • activant DNS over HTTPS (DoH) ;
  • bloquant les traqueurs ;
  • utilisant les mises à jour automatiques ;
  • installant des extensions de sécurité connues.

DNS over HTTPS empêche l’exposition simple des requêtes DNS aux personnes surveillant le même réseau.

Activez le cryptage du disque et le verrouillage automatique de l’écran

La sécurité ne signifie pas seulement la protection de la connexion Internet. L’ordinateur portable lui-même doit être protégé.

Recommandations essentielles :

  • activez le cryptage complet du disque en utilisant LUKS ;
  • utilisez un mot de passe fort ;
  • réglez le verrouillage automatique de l’écran après une courte période d’inactivité ;
  • évitez de laisser l’ordinateur portable sans surveillance dans des espaces publics.

Si un ordinateur portable est perdu ou volé, le cryptage du disque peut empêcher l’accès direct aux fichiers personnels.

Éléments à vérifier avant d’utiliser un réseau Wi-Fi public

Avant de vous connecter à un réseau inconnu, vérifiez :

  • Pare-feu actif
  • VPN activé
  • Services inutiles désactivés
  • Système et applications à jour
  • Cryptage du disque activé
  • Verrouillage automatique de l’écran configuré
  • Navigateurs configurés pour la confidentialité

Avec les bons réglages, un ordinateur portable Linux peut être en sécurité sur des réseaux Wi-Fi publics

Linux est apprécié pour le contrôle qu’il offre à l’utilisateur et pour sa flexibilité, mais la sécurité maximale dépend de la configuration. Un ordinateur portable Linux utilisé dans des espaces publics doit être traité comme tout autre appareil connecté à Internet : avec des protections actives et des règles claires d’utilisation.

En combinant un pare-feu correctement configuré, un VPN, l’optimisation des services et l’utilisation du cryptage des données, les utilisateurs de Linux peuvent réduire considérablement les risques associés aux réseaux Wi-Fi publics.

La mise en œuvre de mesures de sécurité appropriées contribue à protéger les informations personnelles et professionnelles, quelle que soit le réseau Wi-Fi auquel vous vous connectez.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *