सीधा जवाब
अलग-अलग उपयोगकर्ता नाम और पासवर्ड फ़ील्ड को प्राथमिकता दें। यदि किसी क्लाइंट को RTSP URI के अंदर क्रेडेंशियल्स की आवश्यकता होती है, तो उपयोगकर्ता-सूचना घटक में आरक्षित वर्णों को प्रतिशत-एनकोड करें और एक गैर-प्रशासक खाते के साथ परीक्षण करें।
ऐसा क्यूँ होता है
@, :, #, %, ? जैसे अक्षर और/के URI में संरचनात्मक अर्थ हैं। इसलिए एक अनएन्कोडेड पासवर्ड बदल सकता है जहां होस्ट या पथ शुरू होता प्रतीत होता है।
URL, क्रेडेंशियल्स, पता परिवार और RTP ट्रांसपोर्ट को अलग-अलग चर मानें जो स्वतंत्र रूप से विफल हो सकते हैं।
एक नियंत्रित परीक्षण
सबसे पहले एक अस्थायी परीक्षण खाते के साथ समापन बिंदु को साबित करें जो अनारक्षित वर्णों का उपयोग करता है, फिर एक मजबूत पासवर्ड पुनर्स्थापित करें और क्लाइंट के दस्तावेज़ीकृत एन्कोडिंग व्यवहार को सत्यापित करें।
एक समय में एक वेरिएबल बदलें. कैमरा मॉडल, फ़र्मवेयर, एंडपॉइंट और अकाउंट को रिकॉर्ड करके रखें; फिर नेटवर्क रीचैबिलिटी, प्रोटोकॉल प्रतिक्रिया, मीडिया ट्रांसपोर्ट और डिकोडिंग को अलग-अलग परतों के रूप में परीक्षण करें।
एक समर्पित केवल-दृश्य खाते और एक विश्वसनीय स्थानीय निदान उपकरण का उपयोग करें। आउटपुट साझा करने से पहले क्रेडेंशियल्स, निजी पते और डेटा की पहचान को संशोधित करें।
निदान क्रम
| जाँच करना | कार्रवाई | प्रगति का प्रमाण |
|---|---|---|
| खेत | उपलब्ध होने पर समर्पित क्रेडेंशियल फ़ील्ड का उपयोग करें। | URL में कोई रहस्य नहीं है और यह लगातार विश्लेषण करता है। |
| एन्कोडिंग | केवल क्रेडेंशियल घटक को एनकोड करें, संपूर्ण URL को नहीं। | होस्ट, पोर्ट और पथ पठनीय रहते हैं। |
| लॉग्स | उजागर रहस्यों के लिए स्क्रीनशॉट और डिबग आउटपुट की समीक्षा करें। | साझा करने से पहले क्रेडेंशियल्स को संशोधित किया जाता है। |
| खाता | एक अद्वितीय केवल-दृश्य कैमरा खाते का उपयोग करें। | समझौता प्रशासन के अधिकार नहीं देता। |
रखने योग्य साक्ष्य
वास्तविक पासवर्ड रिकॉर्ड किए बिना कच्चे चरित्र वर्ग और एन्कोडेड फॉर्म का दस्तावेज़ीकरण करें। पार्सिंग व्यवहार को पुन: उत्पन्न करने के लिए एक सिंथेटिक उदाहरण पर्याप्त है।
सीमा और सुरक्षा नोट
किसी सार्वजनिक ऑनलाइन प्लेयर, सर्च बॉक्स, इश्यू ट्रैकर या एनालिटिक्स टूल में कभी भी वास्तविक क्रेडेंशियल-युक्त RTSP URL पेस्ट न करें।
दूरस्थ रूप से देखने के लिए, RTSP या कैमरा प्रशासन पोर्ट को सीधे सार्वजनिक इंटरनेट पर प्रदर्शित करने के बजाय प्रबंधित VPN का उपयोग करें।
SmartRTSP
SmartRTSP Apple डिवाइस, Windows और Android के लिए एक कैमरा-केंद्रित RTSP और ONVIF व्यूअर है। यह सीधे देखने, खोज करने और मल्टी-कैमरा जांच के लिए उपयुक्त है; जब निरंतर रिकॉर्डिंग, साक्ष्य निर्यात या केंद्रीकृत उद्यम नियंत्रण की आवश्यकता हो तो एक समर्पित NVR या VMS रखें।
अक्सर पूछे जाने वाले प्रश्नों
यदि मेरे पासवर्ड में @ है तो मुझे क्या करना चाहिए?
एक अलग पासवर्ड फ़ील्ड का उपयोग करें या क्रेडेंशियल घटक के भीतर @ को %40 के रूप में प्रतिशत-एनकोड करें।
क्या मुझे संपूर्ण RTSP URL को एन्कोड करना चाहिए?
नहीं, पूरे URL को एनकोड करने से आवश्यक विभाजक भी छिप सकते हैं; केवल उस घटक को एन्कोड करें जिसे इसकी आवश्यकता है।
क्या URL में क्रेडेंशियल डालना सुरक्षित है?
इससे लॉग, इतिहास और स्क्रीनशॉट के माध्यम से लीक की संभावना बढ़ जाती है, इसलिए अलग क्रेडेंशियल भंडारण बेहतर है।
प्राथमिक सन्दर्भ
- IETF RFC 3986 - URI सामान्य सिंटैक्स
- आईईटीएफ आरएफसी 7826 - रीयल-टाइम स्ट्रीमिंग प्रोटोकॉल 2.0
- यू.एस. एफटीसी - घरेलू सुरक्षा कैमरों को कैसे सुरक्षित करें
संबंधित SmartRTSP मार्गदर्शिका
संबंधित गाइड खोलेंक्रेडेंशियल लीक से बचते हुए आरक्षित पासवर्ड वर्णों को RTSP URI विभाजक के रूप में गलत तरीके से पढ़े जाने से रोकें।