tapo c210 해킹? 혼자서 움직일때 확인 방법 (가정용 CCTV)

 TPLINK tapo c210, c200 혼자서 움직였을때 확인 방법  아이가 집에 오고부터 거실과 아이방에 가정용 CCTV를 들여 놨다. CCTV 해킹이다 뭐다 말은 많았지만 내새끼 안전이 더 중요한 법! 별 문제 없겠지 하고 바로 구입했다. 구입한 제품은 TPLINK 사의 tapo C210 제품 회전도 되고 움직임과 소리를 감지해서 자동 녹화도 되고 야간에 나이트뷰도 지원해서 자고 있는 아이 확인하기에도 좋고 5개월 가량 문제 없이 잘쓰고 있었다. 그런데.. 오늘 와이프한테 급히 전화가 왔다. 혹시 CCTV 제어를 했냐고 무슨 말이냐면 c210 이 제품은 핸드폰으로 원격으로 조작이 가능하다. 가끔 혼자 아이보고 있는 와이프를 놀래키려고 원격으로 좌우로 흔들거나 소리를 내적이 있어 내가 그랬다고 생각했나보다.  "CCTV가 혼자서 움직였어.. 한바퀴 돌았어" CCTV 해킹 아닌가? 하는 마음에 TPLINK 홈페이지에 들어가서 검색을 해봤다. 여러가지 확인해야할 사항이 적혀있다. 긴가민가 하지만 하라는대로 하고 한동안 다시 지켜봐야겠다. CCTV가 혼자서 움직이는 같은 사례가 있으면 아래와 같이 적용 후 기다려보자 1. 카메라가 조작 없이 자동으로 회전하는 경우 - 움직임 감지 활성화 해당 항목은 Tapo C200, C210, TC70 과 같이, 상하 / 좌우 회전이 가능한 카메라에 해당 Tapo Care(무료 체험판 포함) 기능을 사용하고 있다면, 해당 카메라의 움직임 감지 기능이 활성화 되어 있는지 확인 Tapo Care 에는 움직임 추적 기능이 포함되며, 움직임 감지가 활성화 되어 있다면 카메라가 움직임이 있는 방향으로 자동으로 고개를 돌릴 수 있습니다. 또한, 움직임 추적은 감지와 별도로 활성화 될 수 있사오니 해당 옵션을 확인하여 움직임 추적 기능을 비활성화 해주시기 바랍니다. 2. 카메라가 조작 없이 자동으로 회전하는 경우 - 자동 업데이트 Tapo 카메라의 최초 설치 시, 아래와 같이 카메라의 펌웨어를 자동으로 업데이트 하는

자빅스(Zabbix) 윈도우 서버 Eventlog 설정

자박스 윈도우 서버 이벤트로그 세팅

서버 점검을 위해선 윈도우 서버의 이벤트 로그를 확인 해야할 일이 종종 생기는대 그때마다 모든 서버에 접속해서 일일이 확인하는것도.. 상당히 피곤한 일입니다. Zabbix를 통해 서버에 접속하지 않고 서버 모니터링을 할 수 있는 방법을 알아봅시다. 오늘부터 서버 점검이 스마트해질시간입니다.


1. ZABBIX 템플릿에 추가하는 방법

   1. 설정 -> 템플릿 -> 템플릿 선택 'Windows by Zabbix agent active' 선택

자빅스 윈도우 서버 이벤트

   2. 템플릿 상단 '아이템' 선택

자빅스 아이템 추가

   3. 우측 상단 '아이템 작성' 선택

자빅스 아이템 작성

   4. 이미지와 같이 입력 후 '추가'

자빅스 윈도우 이벤트

  * 이름 : 원하는 아이템 이름

  * 종류 : zabbix agent active

  * KEY : eventlog[Security,,,,skip] (아래 참고)

  * 갱신간격 : 알아서


   ※ KEY 구조 설명

eventlog[name,<regexp>,<severity>,<source>,<eventid>,<maxlines>,<mode>]


* KEY 변수 설명

name - 이벤트 로그의 이름.
regexp - 필요한 패턴을 설명하는 정규식 ( 대소문자 구분)
severity - 심각도를 설명하는 정규식입니다(대소문자 구분 안 함). 이 매개변수는 "정보", "경고", "오류", "위험", "자세한 정보"(Windows Vista 이상에서 실행) 값을 기반으로 하는 정규식을 허용합니다.
source - 소스 식별자를 설명하는 정규식(대소문자 구분 안 함)
eventid - 이벤트 식별자를 설명하는 정규식(대소문자 구분)
maxlines - 에이전트가 Zabbix 서버 또는 프록시로 보내는 초당 최대 새 라인 수입니다. 이 매개변수는 zabbix_agentd.conf 의 'MaxLinesPerSecond' 값을 재정의합니다 .
mode - 가능한 값: 모두 (기본값) 또는 건너뛰기 - 이전 데이터 처리를 건너뜁니다(새로 생성된 항목에만 영향을 줌).

* KEY 사용 주의사항

항목은 활성 수표 로 구성되어야 합니다 .
에이전트는 "전달된 이벤트" 로그에서 이벤트를 보낼 수 없습니다.
Windows Eventing 6.0이 지원됩니다.
이 항목에 대해 로그가 아닌 유형의 정보를 선택 하면 로컬 타임스탬프는 물론 로그 심각도 및 소스 정보도 손실됩니다.
로그 모니터링 에 대한 추가 정보도 참조하세요 .

* Examples:

    => eventlog[Application]

    => eventlog[Security,,"Failure Audit",,^(529|680)$]

    => eventlog[System,,"Warning|Error"]

    => eventlog[System,,,,^1$]

    => eventlog[System,,,,@TWOSHORT] - here a custom regular expression named


댓글