Skip to main content

Mode de fonctionnement

N’utilisez pas le mode développement dans les environnements de production.

Groupe cible: Utilisateurs finaux, administrateurs système

Description: À des fins de développement, le c4-cli L'application possède --no-window et --development-mode Options de l'interface de ligne de commande. c4-server La version serveur possède également la --development-mode option. Celles-ci ne doivent être utilisées qu'à des fins de développement et de test d'extensions.

Action: N'utilisez jamais le --no-window et --development-mode Options de ligne de commande en environnement de production. À utiliser uniquement en environnement de test.

Raisonnement: En utilisant le --no-window et --development-mode les options affaiblissent les mesures de sécurité qui CODESYS 4 applique. Lorsque le --no-window Cette option est utilisée, une vérification est désactivée afin de garantir qu'aucun autre utilisateur ayant accès au réseau de votre système ne puisse détourner l'accès à votre session. --development-mode Cette option désactive la vérification des extensions installées et autorise le chargement d'extensions arbitraires pouvant présenter un risque pour la sécurité (voir aussi : Installez et utilisez uniquement des extensions de confiance).

Mode serveur : Protéger les comptes utilisateurs et les groupes de connexion du système d’exploitation

Groupe cible: Administrateurs système

Description: CODESYS 4 ne dispose pas de sa propre gestion des utilisateurs ni de son propre système de stockage des identifiants. Se connecter à CODESYS 4 Le serveur est géré par le système d'exploitation (par exemple, PAM, LDAP ou IPA). L'accès est réservé aux utilisateurs membres du groupe de connexion désigné. codesys-4 par défaut, configurable via le --login-groups Option CLI.

Action Configurez et gérez avec soin les comptes utilisateurs et les groupes de connexion. Assurez-vous que seuls les utilisateurs autorisés en font partie et protégez les comptes conformément aux politiques de votre organisation.

Raisonnement: Parce que la connexion à CODESYS 4 La sécurité d'accès repose entièrement sur la gestion des utilisateurs du système d'exploitation ; elle dépend donc directement de la protection de ces comptes. Des comptes système d'exploitation compromis ou mal autorisés permettent un accès non autorisé à CODESYS 4.

Exécutez le CODESYS 4 serveur uniquement sous un compte utilisateur non privilégié

Groupe cible: Administrateurs système

Description: Le CODESYS 4 Le serveur doit être exécuté sous un compte utilisateur non privilégié. L'exécution en tant que root est explicitement bloquée par CODESYS 4 Il est recommandé d'utiliser l'utilisateur du système. c4-server comme décrit dans le guide d'installation.

Action: Exécutez le CODESYS 4 Le serveur doit être accessible exclusivement depuis un compte utilisateur sans privilèges. Pour ce faire, configurez le c4-server utilisateur du système conformément au guide d'installation.

Raisonnement Si le serveur était exécuté sous un compte privilégié, un attaquant, après avoir compromis le processus serveur, obtiendrait un contrôle immédiat et étendu sur l'ensemble du système. Un compte non privilégié limite les dommages potentiels aux seules permissions de ce compte.

N'ajoutez aucun utilisateur privilégié par défaut au groupe de connexion.

Groupe cible: Administrateurs système

Description Les utilisateurs ont accès à CODESYS 4 serveur via l'appartenance au groupe de connexion – par défaut codesys-4 (voir aussi : Mode serveur : Protéger les comptes utilisateurs et les groupes de connexion du système d’exploitationLes sessions utilisateur s'exécutent avec les autorisations du compte système d'exploitation actuellement connecté.

Action Assurez-vous qu'aucun utilisateur privilégié par défaut – c'est-à-dire ceux qui disposent déjà de privilèges étendus sans utiliser sudo – sont ajoutés au groupe de connexion.

Raisonnement Lorsqu'un utilisateur privilégié par défaut se connecte, son CODESYS 4 Les sessions s'exécutent avec ces autorisations étendues. La compromission d'une telle session donnerait immédiatement à un attaquant un accès privilégié au système.

Ne désactivez pas complètement la journalisation

Groupe cible: Administrateurs système

Description: Enregistrement de CODESYS 4 peut être configuré via le appsettings.json fichier. La taille du journal pour chaque composant peut être ajustée individuellement.

Action Ne désactivez jamais complètement la journalisation. Si certains composants génèrent trop de messages de journalisation, réduisez sélectivement le niveau de journalisation de ces composants. appsettings.json fichier à la place.

Raisonnement Si la journalisation est totalement désactivée, les incidents critiques pour la sécurité ne seront plus enregistrés. Les attaques et les actions non autorisées sur le système ne pourront alors être ni détectées ni suivies ultérieurement.