Modo de funcionamiento
No utilice el modo de desarrollo en entornos productivos.
Grupo objetivo Usuarios finales, administradores de sistemas
Descripción: Para fines de desarrollo, el c4-cli La aplicación tiene la --no-window y --development-mode Opciones de CLI. El c4-server La versión del servidor también tiene la --development-mode Opción. Estas solo deben usarse para el desarrollo y prueba de extensiones.
Acción: Nunca utilice el --no-window y --development-mode Opciones de la interfaz de línea de comandos en entornos de producción. Úselas únicamente en entornos de prueba.
Razonamiento: Usando el --no-window y --development-mode las opciones debilitan las medidas de seguridad que CODESYS 4 hace cumplir. Cuando el --no-window Si se utiliza esta opción, se desactiva una comprobación que garantiza que ningún otro usuario con acceso a la red de su sistema pueda secuestrar el acceso a su sesión. --development-mode Esta opción desactiva la comprobación de las extensiones instaladas y permite cargar extensiones arbitrarias que pueden suponer un riesgo para la seguridad (véase también: Instala y utiliza únicamente extensiones de confianza.).
Modo servidor: Protege las cuentas de usuario y los grupos de inicio de sesión del sistema operativo.
Grupo objetivo Administradores de sistemas
Descripción: CODESYS 4 no tiene su propia administración de usuarios con su propio almacenamiento de credenciales. Iniciar sesión en el CODESYS 4 El servidor se gestiona desde la administración de usuarios del sistema operativo, por ejemplo, PAM, LDAP o IPA. El acceso se concede únicamente a los usuarios que son miembros del grupo de inicio de sesión designado. codesys-4 por defecto, configurable a través del --login-groups Opción de línea de comandos.
Acción Configure cuidadosamente y mantenga actualizadas las cuentas de usuario y el grupo de inicio de sesión. Asegúrese de que solo los usuarios autorizados pertenezcan al grupo de inicio de sesión y proteja las cuentas de acuerdo con las políticas de su organización.
Razonamiento: Porque el inicio de sesión en CODESYS 4 Se basa completamente en la gestión de usuarios del sistema operativo, la seguridad del acceso depende directamente de la protección de estas cuentas. Las cuentas del sistema operativo comprometidas o autorizadas incorrectamente permiten el acceso no autorizado a CODESYS 4.
Ejecutar el CODESYS 4 servidor solo bajo una cuenta de usuario sin privilegios
Grupo objetivo Administradores de sistemas
Descripción: El CODESYS 4 El servidor debe ejecutarse bajo una cuenta de usuario sin privilegios. La ejecución como root está explícitamente bloqueada por CODESYS 4 Se recomienda utilizar el usuario del sistema. c4-server tal como se describe en la guía de instalación.
Acción: Ejecutar el CODESYS 4 servidor exclusivamente bajo una cuenta de usuario sin privilegios. Para ello, configure el c4-server usuario del sistema según la guía de instalación.
Razonamiento Si el servidor se ejecutara con una cuenta privilegiada, tras comprometer el proceso del servidor, un atacante tendría control inmediato y extenso sobre todo el sistema. Una cuenta sin privilegios limita el daño potencial a los permisos de dicha cuenta.
No agregue ningún usuario con privilegios predeterminados al grupo de inicio de sesión.
Grupo objetivo Administradores de sistemas
Descripción: A los usuarios se les concede acceso a la CODESYS 4 servidor a través de la pertenencia al grupo de inicio de sesión – por defecto codesys-4 (véase también: Modo servidor: Protege las cuentas de usuario y los grupos de inicio de sesión del sistema operativo.Las sesiones de usuario se ejecutan con los permisos de la cuenta del sistema operativo con la que se ha iniciado sesión actualmente.
Acción: Asegúrese de que no haya usuarios con privilegios predeterminados, aquellos que ya tienen privilegios extendidos sin usar sudo – se añaden al grupo de inicio de sesión.
Razonamiento: Cuando un usuario privilegiado predeterminado inicia sesión, su CODESYS 4 Las sesiones se ejecutan con estos permisos extendidos. Si se compromete una sesión de este tipo, un atacante obtendría inmediatamente acceso privilegiado al sistema.
No desactive completamente el registro de eventos.
Grupo objetivo Administradores de sistemas
Descripción: Registro de CODESYS 4 se puede configurar a través de la appsettings.json archivo. El tamaño del registro para cada componente individual se puede ajustar específicamente.
Acción: Nunca desactive completamente el registro. Si los componentes individuales generan demasiados mensajes de registro, reduzca selectivamente el nivel de registro de estos componentes en el appsettings.json archivo en su lugar.
Razonamiento Si se desactiva por completo el registro de eventos, los incidentes relacionados con la seguridad dejarán de registrarse. Por lo tanto, los ataques y las acciones no autorizadas en el sistema no podrán detectarse ni rastrearse posteriormente.