forumفتح موضوع جديد
فتح موضوع جديد

حطينا كاميرات IP في المكتب، هل يمكن أن يتصل بها أحد عبر الشبكة ويخترقها؟ كيف نحميها أمنياً؟

YYakupمشارك
المسمى الوظيفي
عمليات الشحن
تاريخ الانضمام
يونيو 2024
رسالة
82
#1

تم تركيب 4 كاميرات شبكة في المكتب (PoE)، وكلها على نفس الشبكة. أريد متابعتها من الهاتف لكن لا أعرف المخاطر الأمنية. إذا اخترق الهاكر الكاميرا، هل يرى كل الشبكة؟ هل يمكنه الدخول لواجهة إدارة الكاميرا (IP:8080) وإعادة ضبط جميع الكاميرات؟

هل للكاميرات كلمة مرور افتراضية؟ هل يجب أن أضع كلمة مرور قوية للوحة الإدارة؟ هل يمكن تحديث برنامج الكاميرا (firmware) أم أن البقاء على الإصدار القديم يسبب ثغرات أمنية؟

أريد الوصول للكاميرات من الإنترنت مثل سطح المكتب البعيد لكن لم أفتح المنفذ 8080. الوصول عبر VPN؟ هل من الآمن استخدام منصات الكاميرات السحابية (Hikvision، Axis)؟ هل الأفضل الاحتفاظ بها محلياً أم نقلها للسحابة؟

ZZübeyde B***خبير
المسمى الوظيفي
مصمم جرافيك
قطاع
زراعة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أكتوبر 2024
رسالة
128
الأكثر إفادة#2

أمان كاميرات IP أمر حاسم. الخطوات: 1) بيانات الاعتماد الافتراضية: غيّر admin/admin، ضع كلمة مرور قوية (20+ حرف)، 2) حدث الـ Firmware (أحدث إصدار من الشركة المصنعة)، 3) واجهة الإدارة: وصول من الشبكة المحلية فقط (لا تفتح المنفذ 8080 للإنترنت)، 4) VLAN: اجعل الكاميرات في VLAN 3 (منفصلة)، قاعدة جدار الحماية: الكاميرا → الإنترنت (خارجي)، الإنترنت → الكاميرا (محظور)، الشبكة المؤسسية → الكاميرا (محدودة بالتشغيل فقط)، 5) بث RTSP: تشفير (SRTP)، يتطلب مصادقة، 6) الشبكة: سويتش PoE معزول الطاقة، سويتش مُدار (عزل المنافذ ممكن)، 7) المراقبة: الرفع (سحابي) مقابل NVR محلي (مسجل فيديو الشبكة). مزايا السحابة: وصول عن بعد، تكرار البيانات، نسخ احتياطي خارج الموقع. مخاطر السحابة: الخصوصية (مزود السحابة)، الاعتمادية. NVR المحلي: تحكم داخلي، لا اعتماد على الإنترنت، نسخ احتياطي محلي. أفضل ممارسة: NVR محلي + نسخ احتياطي مجدول للسحابة (مشفرة). تحديث الـ Firmware: تحقق منه كل ربع سنة من الشركة المصنعة، فعل التحديث التلقائي (إن وجد). ابحث عن موديل الكاميرا (بحث CVE) — تحقق من سجل الثغرات، تجنب الموديلات المتوقفة.

SSinan Ç***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
خدمات الأمن
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
يناير 2025
رسالة
159
#3

كلمة المرور الافتراضية للكاميرا سيئة جداً. غيّرها فوراً، واجعل لوحة الإدارة محمية بكلمة مرور. لا تفتح المنفذ 8080 للإنترنت في جدار الحماية، ادخل عبر VPN. حدث الـ Firmware، الهاكرز يبحثون عن ثغرات الكاميرات. لو استخدمت كاميرا سحابية تكون مرتاحاً شوي بس فيه خطر على الخصوصية...

KKader A***مشارك
المسمى الوظيفي
مدير المتجر
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
نوفمبر 2022
رسالة
183
#4

أمان كاميرات IP: 1) عزل VLAN (افصل حركة بيانات الكاميرات)، 2) تأمين المنافذ (لا يوجد فحص للمنافذ)، 3) مصادقة RTSP (تشفير البث + مصادقة)، 4) لوحة تحكم HTTPS (وليس HTTP)، 5) قواعد جدار الحماية (الكاميرا ← NVR، عملاء التشغيل ← NVR فقط)، 6) مراقبة الفيرموير (نشرات الأمان من الشركة المصنعة). الأدوات: Shodan (بحث IoT)، البحث في قاعدة بيانات CVE (طراز الكاميرا). إعدادات NVR: تخزين مشفر (إذا كانت البيانات حساسة)، RAID (للحماية من فقدان البيانات)، نسخ احتياطي مجدول. الرفع للسحابة: انتقائي (كشف البشر فقط)، وليس كل البث.

TTolga S***عضو جديدعضو المجتمع
تاريخ الانضمام
أغسطس 2026
رسالة
112
#5

غيّر كلمة المرور الافتراضية للكاميرا يا رجل، دي أول حاجة. متدخلش على لوحة التحكم من الإنترنت، ادخل من VPN. في جدار الحماية احجب الوصول للكاميرا، افتح الاتصال لـ NVR بس. حدث الفيرموير، الهاكرز بيستخدموا الكاميرات كنقطة ارتكاز، باب دخول للشبكة...

RRıdvan K***مشارك
المسمى الوظيفي
مدير التكنولوجيا
قطاع
تجارة تجزئة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أكتوبر 2023
رسالة
70

Doki · تصميم الواجهات · 2026

#6

إعداد كاميرا IP: 1) VLAN 3 (الكاميرات)، 2) NVR (محلي أو سحابي)، 3) التحكم في الوصول: التشغيل عبر LAN، الوصول عن بعد عبر VPN فقط. الفيرموير: فحص التحديثات كل ربع سنة، اشترك في نشرة الأمان. بيانات الاعتماد: كلمة مرور معقدة، تفعيل 2FA في واجهة الإدارة (إذا كانت مدعومة). التشفير: SRTP (للدفق)، TLS (للإدارة). النسخ الاحتياطي: RAID في NVR المحلي، نسخة احتياطية ثانوية سحابية. المراقبة: تنبيهات محاولات الدخول الفاشلة، حركة مرور غير طبيعية (IDS في VLAN الكاميرات).

AAli Ş***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
1
#7

كلمة المرور الافتراضية للكاميرا = سجادة ترحيب للهاكرز 😂 غيّرها، اقفل جدار الحماية، حط VPN، وخلاص خلصت شغلك!

ZZeynep O***عضو جديد
المسمى الوظيفي
صاحب العمل
قطاع
تصنيع الأثاث
نوع المنظمة
شركة عائلية
تاريخ الانضمام
مايو 2026
رسالة
1
#8

أنا أيضًا متحمس لمعرفة ذلك.

BBeren B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
114
#9

أتابع الموضوع. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

HHatice I***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
59
#10

لدي رأي مختلف. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

مثبت بالتجربة.

MMert D***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
3
#11

أنا أيضًا أوافق على هذا الرأي. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

HHüseyin Y***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
طاقة
نوع المنظمة
شركة عائلية
تاريخ الانضمام
فبراير 2024
رسالة
193

Doki · تصميم الواجهات · 2024

#12

أود طرح سؤال. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

DDoruk S***عضو جديدعضو المجتمع
تاريخ الانضمام
أغسطس 2026
رسالة
278
#13

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه. دعني أتركها كملاحظة، قد تكون مفيدة.

KKadir E***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
لوجستيات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2024
رسالة
10
#14

مررت بهذا الطريق، دعني أشرح. كل من يستعجل في أمان نظام الكاميرات يتعثر في نفس النقطة.

محاولة فعل هذا بمفردك هي أغلى الطرق. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

FFerhat K***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
تصنيع الآلات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يناير 2023
رسالة
377
#15

دعونا نفرق بين المفاهيم، فهناك خلط بينها. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

هذا كل شيء، أرجو المعذرة إذا أطالت.

LLevent A***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2022
رسالة
7
#16

دعني أترك تنبيهًا. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

NNazlı S***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
جلد
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
فبراير 2023
رسالة
36
#17

أخذت ملاحظة، شكرًا لك. يعني لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

بالتوفيق.

EEmre E***محارب قديمعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
283
#18

صحيح.

TTülay S***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
408
#19

أختلف معك في هذه النقطة. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

EElif B***مشارك
المسمى الوظيفي
موظف متجر
قطاع
كيمياء
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
مايو 2023
رسالة
55

Doki · استشارات تحسين محركات البحث · 2024

#20

لا تتجاهل شيئاً: إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا. لو كنت مكانك، لسلك هذا المسار.

اكتب رداً