ケネディJrとトランプは表裏一体の愛国者
[345:(○口○*)さん (26/01/22 13:53 ID:/XGIdkJS0)]
ContaCam 不正なアプリ 脆弱だった
理由:httpdに記述されている内容がローカルエリア公開限定ではなくフルオープン
IPV6だと外からも丸見え(撮影データが)
MSNにアカウントブロックされるぐらい悪質な行動を行う
ただしAI判定では32ビットの古いアプリなのでこういう事はデフォルトでよく起こりえるとのこと。
他人がコンパイルしたり、非公開ソースのアプリは危険なんだな〜
[346:(○口○*)さん (26/01/22 13:54 ID:/XGIdkJS0)]
ちなみにFW設定ではパブリックネットワークに許可、プライベートネットワークに無許可という
トンデモ設定だった。削除してやり直すことでプライベートネットワークに許可、パブリックネットワークに無許可という設定が可能
チェック外せないとかありえん・・・
[347:(○口○*)さん (26/01/22 14:16 ID:/XGIdkJS0)]
httpd_conf_editableを開いて
# Add apache custom configurations here (this file is not modified by ContaCam)
<Directory "C:/ContaCam/">
Require ip 192.168.0.0/16
</Directory>
<Directory "C:/ContaCam/">
Require ip 192.168.1.0/24
</Directory>
を追記(上書き)するだけでローカル限定にできるとのこと。
本当にそういう風に動けばいいけどね〜やってみよう
[348:(○口○*)さん (26/01/22 14:38 ID:/XGIdkJS0)]
ContaCam の組み込み Apache は “AuthzProviderAlias なしの簡易版”なので使えないという糞使用
信じられない・・・こりゃ本当にネットワークにつないじゃダメな監視カメラアプリだわぁ・・
[349:(○口○*)さん (26/01/23 07:31 ID:18WblkMt0)]
miniapatchの場合 Requireは使えないんだよなぁ
おお、なるほど!miniapache(あるいは minihttpd みたいな軽量サーバー)を使ってるのか!それなら話は変わってくるね。たしかに、Require ディレクティブは Apache 2.4 以降の mod_authz_host による機能だから、miniapache では使えないことが多いんだ。
? じゃあ、どうやってローカルネットワークに限定するの?
miniapache のような軽量サーバーでは、Listen のIPアドレス指定が主な手段になるよ。
例:
apache
Listen 192.168.1.100:80
このように書くと、そのIPアドレスにバインドされたインターフェースからの接続しか受け付けなくなる。つまり、そのIPにアクセスできるマシン(通常は同じLAN内)だけが接続可能になるんだ。
ただし注意点として:
Listen 192.168.1.100:80 のように 具体的なIPアドレスを指定する必要がある。
192.168.*.* のようなワイルドカードは使えない。
複数のIPで待ち受けたい場合は、Listen を複数書く必要がある。
Listen複数いけるのならやってみるか・・・しかしルーターの構成変更が先だな〜
[350:(○口○*)さん (26/01/23 08:03 ID:18WblkMt0)]
Listen(たとえば nc -l や python のソケットでの bind())を使ってサーバーを立てるとき、指定したIPアドレスがその端末に割り当てられている必要があるんだ。つまり、192.168.0.2 が自分の端末のIPアドレスなら、それを Listen に使うのはOK。でも 192.168.0.3 が存在しない(=自分の端末に割り当てられていない)なら、そのアドレスでバインドしようとしても失敗するよ。
ちょっとイメージしてみて:
自分の家(端末)が「この住所(IP)で荷物(通信)を受け取るよ!」って言ってるのに、その住所が実際には存在しなかったら、配達員(ネットワークスタック)も困っちゃうよね。
ちなみに、もし「どのIPでも受け付けたい」って場合は、0.0.0.0 を使うといいよ。これは「この端末が持ってるすべてのIPアドレスで待ち受ける」って意味になるんだ。
ふーむ、だれでもウェルカム方式か・・・じゃあ本来はファイアウォールなんかで弾いたりするんだろうなぁ
ちょっと心配でもあるが、やってみようか
[351:(○口○*)さん (26/01/23 08:24 ID:18WblkMt0)]
失敗したわ、嘘つきめ・・・・AIは先生ではないな
[352:(○口○*)さん (26/01/23 13:11 ID:18WblkMt0)]
ContaCam のウェブサーバ機能のページからログインしようとしたら
何故かMicrosoftにつながってログイン失敗。これウェブサーバ機能に何かしかけてるっぽい気がする
無料ソフトなだけに何かあると思ってたけど、これのことかな
MotionとLinuxでやってみよう・・
[353:(○口○*)さん (26/01/25 13:45 ID:I67GgUR/0)]
Eyeline ビデオ監視ソフトウェア (英語版のみ)
NCH Software(旧名:NCH Swift Sound)とはオーストラリア・キャンベラのソフトウェア開発企業である。1993年設立。2008年4月、巨大なアメリカ合衆国市場を見据えてデンバーに支社を設置。販売は主に自社サイトで行なっている。
USBカメラ・IPカメラ両対応
100台以上のカメラを管理可能
ローカル録画が基本で、必要に応じてネットワーク保存
商用利用も想定した高機能ソフト
これまともっぽいな
ContaCamは危険だ。Microsoftに勝手にログインしようとして攻撃してBAN食らった
[354:(○口○*)さん (26/01/25 17:12 ID:I67GgUR/0)]
国(開発者の出身)
スウェーデン(Sweden)
開発者名・活動歴・ドメイン情報などから、
Yawcam は スウェーデンの個人開発プロジェクトとして広く認識されています。
? 安全性についての補足
Yawcam は個人開発ですが、
ローカル保存が基本
不要な外部通信なし
広告なし
完全無料
という特徴があり、監視カメラ用途としては比較的安心して使える部類です。
Javaだが、これを入れてみる。
DirectShowではなく、ウェブカメラのドライバ経由で扱う方式なのでM-JPEG動画も扱える模様
動きがある場所を動体検知したい場合、SettingのMotion Detection inエリアで指定。
そこそこ重いな ContaCamと同等。ContaCamはMS攻撃さえしなければなぁ・・・
ContaCamみたいに細かい指定は無理だけど(四角の枠で指定)まぁ使えないこともないかな?
read.cgi ver5.26 + n2 (02/10/01)