Aller au contenu

biboun

Membres confirmés
  • Compteur de contenus

    431
  • Inscription

  • Dernière visite

  • Jours gagnés

    6

Tout ce qui a été posté par biboun

  1. biboun

    failles caméras foscam et clones

    @Domotique-Home , n'est-ce pas la une fonction integrée de la caméra qui vise a envoyer un email avec l'ip externe detectée lorsque la caméra (re)boot ? Ca plus le fait qu'elle se remet en position centrale, ça me fait bien penser à un reboot. ça fait ça quand tu accèdes à http://ip//proc/kcore ? Si tu as une faille, normalement ton navigateur va te renvoyer le contenu de la memoire dan la page web ( essentiellement du binary pas lisible), mais je n'ai jamsie vu mes cams planter sur cette requête.. @Krikroff du coup il fait quoi le proxy ? il filtre les urls autorisées en accès ?
  2. biboun

    failles caméras foscam et clones

    Sur freebox c est de l ip fixe en meme temps, mais si je comprend bien l objectif aurait ete de ne plus exposer la cam en direct sur le web et d utiliser le hc2 comme relai, ce qui est impossible auujourdhui
  3. biboun

    failles caméras foscam et clones

    Ok, c'est plus clair en fait c'est juste ds Hc2 que ça merde donc. Qd tu tests le hc2, tu es dans le réseau local ou distant ? Car hc2 ne fait en aucun cas relai des cameras, il se contente d'intégrer dans l'affichage le flux issu de la cam, si tu veux l'utiliser comme moyen de router les images des cams vers l'exterieur ça ne marchera pas. En clair si tu tests depuis l'exterieur, et que dans la config Hc2 la cam est déclarée en ip locale, ton browser à l'exteieur tentera de résoudre l'ip lan 192.168 et échouera.
  4. biboun

    Camèra wifi pour HC2

    Pardon, j'avais pas vu qu'on parlait de Foscam. Pour Zoneminder, dans tous les cas, vu les procédés employés, je ne vois pas comment ça pourrait gérer l'audio. En rvanche, enregistrement en permanence ou à la detection, sur le serveur zoneminder est possible,
  5. biboun

    Camèra wifi pour HC2

    Pas àma connaissance, ce son bidirectionnel est d'ailleurs la tare des cameras, car quasi aucune appli ne les gère àl'exception de leur activeX. voire le dernier soft des caméras Heden qui a changé recemment
  6. biboun

    Camèra wifi pour HC2

    Tout ce qui a été dit est juste, après pour commencer et se faire la main, si c'est en interieur, une petite Heden a 80€ et tu joues déjà bien, tu peux la déclarer dans le hc2 etc.. si tu veux vraiment investir, effectivement les dahua ont l'air top, notamment des modèles récents en full hd qui déboitent pour pas trop cher. @Domodial: tu les achètes ou tes dahua ? Pour la surveillance, moi j'ai mis en place un serveur ZoneMinder sur un vieux eepc en serveur Ubuntu, je suis encore en phase de test, mais ça marche franchement pas mal pour le prix (0€), par contre si t'es pas ingénieur système Linux, accroches-toi. J'ai aussi pu tester le surveillance station intégré dans les petits Nas synology, et franchement c'est top (licence 1 cam incluse, après faut repasser à la caise)
  7. ça dépend, si t'as des gros doigts...
  8. biboun

    failles caméras foscam et clones

    alors il va falloir préciser un peu. quand tu dis desactiver le port d'accès externe sur le routeur, on parle bien de port-forward ? si oui quel port était redirigé aupravant? Le "routeur" est il bien en mode routeur et non bridge ? ( quel modèle est-ce ?) lorsque tu as une machine sur le réseau local, donc avec une ip et un masque dans la même classe ( supposée 192.xx...) parviens tu à faire un ping faire l'ip de la caméra, parviens tu à faire un ping de l'adresse ip du routeur ? Lorsque tu parles de saisir l'ip externe, et que celà fonctionne, quel test fais-tu ? accès à la page web de la cam, ping etc... le fais-tu depuis une connection exterieure différente ou depuis l'interieur de son réseau? ( auquel cas nombre de routeurs te forwardent comme si tu utilisaient l'ip interne du port forward demandé ) n'y-a t'i une adresse Ip DMZ configurée sur le routeur ?
  9. biboun

    Alarme Fibaro

    Bah avant aussi, moi j armais pour le fun mais globalement ca trigger aussi bien sans etre armé
  10. biboun

    Alarme Fibaro

    Oui c'est juste , j'y avais pas pensé, merci ! Obligé de faire de l'op out qd même,..
  11. biboun

    Alarme Fibaro

    et fais gaffe du coup, gare j'ai bien l'impression qu'en 3.580, dès que tu armes un capteur, l'alarme fibaro s'active, et s'il y a "breach", il te faut avoir configué le pin code pour la desactiver. Tu me diras "rien à foutre" , elle fait rien, oui sauf qu'à priori elle inhibe le lancement de scenes, et je suis prêt à parier que ton script qui désactive l'alarme est une scene... tu me suis ? EDIT? je viens de tester, bingo, un capteur armé solo, je le breach, et bam leur usine à gaz se met en branle, impossible de lancer mon script qui desactive mon alarme sans avoir tapé le code pin...
  12. biboun

    failles caméras foscam et clones

    Oui enfin déjà chopper les identifiants de 50 personnes, que j'aurai ciblé sur un provider et une ville, c'est pas mal illégal je trouve. Sachant que si je cible une ville pas loin de chez moi, et que j'ai accès aux identifants gmail de la personne, je vais facilement retrouver son adresse ( adresse de livraison d'une commande en ligne, facture dematérialisée),pourquoi pas un planning gmail, et accès à sa caméra, je peux facilement aller chez lui ( pour peu qu'il ait filé ses codes digicode par mail à un ami, bref, vous voyez le top, très grosses immiscions dans la vie privée de la victime, en quelques recherches accessibles à n'importe qui...
  13. biboun

    Alarme Fibaro

    Je crois que tu as bien résumé la situation, le panneau alarme ne gère simplement que le cas ou l'un des capteurs armés passe en "breach" . Les "scena" d'alarme ne sont que des scènes destinées à appliquer un comportement identique à plusieurs modules selectionnés, on peut ajouter des "actions" ce sont en fait des scenes que l'au aura préparés auparavant, je note d'ailleurs qu'on ne peut pas les retirer du panel, juste les rendre inactive. Chaque "scena" peut donc être active ou non et impliquer plusieurs modules , après un délai réglable commençant au déclenchement de l'alarme ( pour avoir des actions à départ différé). On peut allumer ou faire clignoter des lumières, on peut envoyer des screen shot des cameras, fermer les volets, envoyer des messages préétablis. Les modules à ne pas armer peuvent être exclus dans leur propre config, de même que l'on peut choisir leur comportement à l'armement, lorsqu'ils sont déjà en alerte ( armer une porte ouverte) et aussi définir s'ils doivent être toujours armés. Pour le moment, on peut armer une partie des capteurs, et celà active l'alarme fibaro, et donc celà déclenche les "scena" de l'alarme, quels que soient les modules armés qui passent en breach. A moins sens: les MOINS Au final, si l'on veut avoir une alarme d'absence et une alarme de nuit ( certains n'arment que leur sous-sol la nuit, et activent des notifications moins violents que la sirene 110db), on ne peut pas utiliser leur système. Il n'y a pas de gestion établie de zones à armer, dans l'interface navigateur ( ou alors je l'ai ratée). Les messages de notification utilisent le système de message/push integré, à ma connaissance pas de possibilité de "customiser" le message (mon script m'informe de quel capteur a déclenché l'alarme). l'appli iphone sonne en cas d'alerte, mais uniquement si elle est lancée et en avant plan ( ce qui est peu probable) Je n'ai pas pu tester, mais à priori il n'y a pas de fin d'alarme autonome, donc tant qu'on a pas désactivé, c'est en alerte ( sympa pour les voisins si on a une sirèene dans les "scena"), s'il y a une tempo de fin, elle n'est ni indiquée ni configurable. Je vois bien une façon de contourner le problème, créer une scene qui desactive l'alarme, et la lancer comme action après délai (NB: par défaut les scene sont interdites de démarrer en cas d'alarme, il faut les autoriser à le faire dans leur config) LES PLUS: Le système de désarmement nécessite un code pin (même avec votre iphone ou l'accès à votre tablette, impossible de couper l'alarme) L'intégration iphone est chouette, avec dans la même page, les logs d'effraction, les screenshots de camera, et l'accès rapide aux modules préétablis Le fait de piloter les actions par les scena permet de ne pas avoir besoin de connaitre et mettre à jour les ID des modules impliqués. En cas d'alerte, l'interface web indique aussi qu'il y a a alerte Le panel alerte affiche les logs d'effraction. Ce qu'il me manque donc pour pouvoir l'utiliser vraiment: Pouvoir créer plusieurs alarmes, les modules à armer et surveiller , et les actions en conséquence ( permettrait l'alarme par zone, l'alarme incendie, l'alarme inondation) Avoir des notifications custom pour le push et les emails (pas essentiel)
  14. biboun

    problème panneau de chauffage

    ça se pésente comme des modules reliés ( linked devices) ?
  15. Bah un petit switch vissé dans la cam, ça ferait bombe artisanale..
  16. Plusieurs modèles n'ont carrément pas la fonction ( d'ailleurs ce sont souvent des bonnes clientes pour la faille citée précédemment, due à leur grand âge) Il me semble que tu peux néanmoins bricoler un truc sympa, si tu n'exploites pas les fonctions d'alarme, tu peux rediriger le câble qui aliment l'IR, et le faire passer dans le contact sec du bornier arrière ( il me semble avoir déjà lu que des gens l'avaient fait, je crois que tu peux actionner le contact sec via une commande http) En revanche, ça permet de couper l'IR malgré l'obscurité, mais s'il fait jour la cam n'allumera pas l'IR quoi qu'il en soit, il faut coller un truc opaque sur le capteur de lumière, qu'il croie que c'est la nuit tout le temps. apres si tu ne veux jamais d IR, cales un inter ou coupes le cable, ou encore colles du gaffer sur les diodes (méthode brutos)
  17. biboun

    failles caméras foscam et clones

    C'est une manière de s'imposer d'être bien àjour contre les failles remarques...
  18. biboun

    failles caméras foscam et clones

    Ah on peut faire scanner sa propre ip par shodan ? Tu aimes t'habiller en cuir et te faire fouetter ?
  19. biboun

    Camèra wifi pour HC2

    interieur ou exterieur ?
  20. biboun

    Alarme Fibaro

    Non, je l'ai , comme je disais initialement , j'ai couvert ce besoin en scriptant en lua tout mon process d'alarme ( arming, disarming, conditions, notification, sonnerie et lumières clignotantes, virtual devices, scenes pour iphone, la totale), mais dès qu'un module change d'ID ( ce que l'on est amené à faire plus souvent que souhaité en zwave..) il ne faut pas oublier de repasser partout, bref du code à maintenir et une erreur de code peut réduire l'alarme a néant. Par défaut quand une fonction existe en standard et qu'elle convient, j'aime l'utiliser, ça améliore le WAF en général, et ça permet de pas être seul quand ça bug , et je considère que les développeurs dont c'est le métier font ça bien mieux que moi. Mais je me demande toujours comment ça peut fonctionner
  21. biboun

    failles caméras foscam et clones

    Et oui Shodan est peut être le plus gros danger dans l'histoire, et en même temps ce genre d'agitateurs permet de faire évoluer la sécurité en géneral, ce qui va dans le bon sens. Au lancement, ils ont trouvé des accès ouverts dans des centrales hydro-électriques des pays de l'est , ou des panels de monitoring de centrales...nucléaires...( default password ou backdoors constructeurs inconnus des clients, mais avec des login/mdp constants et connus publiquement) Alors nous avec nos foscam, on est petits joueurs Pour ceux qui testent, faites bien gaffe c 'est //proc/kcore, pas /proc/kcore. Si vous avez un 404 c'est parfait, je crois que vous pouvez d'ailleurs accéder à ce fichier une fois authentifié ( selon les patch ça peut varier, mais il me semble que foscam a fait du bon boulot sur ses modèles désormais). Pour avoir joué un peu avec shodan, je vous assure qu'il y en a des milliers accessibles, pas glop du tout...
  22. biboun

    Alarme Fibaro

    @Domodial: Merci, j'ai bien vu ces panneaux et options, mais tu vois, il y a 6 sortes de comportements à prendre (on peut en ajouter d'ailleurs), et aucun moyen (apparent) de définir quel comportement on adopte dans quelle situation Cad quel comportement est associé à quel type d'alarme (puisque l'edit permet juste de dire sur quels modules on applique le comportement, mais pas quels modules le déclenchent). @Shad: Je ne comprend pas, les scenes d'alarme ( cf screenshot de domodial) ne sont pas "typées" incendie, flood ou intrusion, ce sont des sections, light, blinds, notify, send screens.. J'ai vraiment raté un menu ?
  23. Ne pas compter sur l'´ancien module alarme pour integrer une alarme tierce, comme ils vont le dupprimer iu arreter de le maintenir, l'integration avec les app mobiles etc ne va pas s'ameliorer. En me relisant on peut penser que je dis : ne comptez pas sur le Lua , au contraire, le lua sauve tous les coups .
  24. Etonamment a part le probleme lié a la remontee de batterie, ca marche plutôt bien, en revanche il est vrai que la methode de remontee de temp lumi humid a frequence fixe fait qu'il ne faut pas demander trop de réactivité dans ces domaines. Vous et(iez) en quelle version de firmware? A vous entendre ça ne march(ait) e pas du tout
  25. biboun

    Probleme Wall Plug

    Oui zWave , des fois ca fait bouger les zones d ombre et modifie la portee fonction de la direction. Faut tester mais on a pas d outils de mesure de signal afaik
×
×
  • Créer...