Modalità operativa
Non utilizzare la modalità di sviluppo negli ambienti di produzione.
Gruppo target: Utenti finali, amministratori di sistema
Descrizione: Ai fini dello sviluppo, il c4-cli l'applicazione ha la --no-window E --development-mode Opzioni CLI. c4-server anche la versione server ha il --development-mode opzione. Queste dovrebbero essere utilizzate solo allo scopo di sviluppare e testare estensioni.
Azione: Non usare mai il --no-window E --development-mode Opzioni CLI negli ambienti di produzione. Utilizzarle solo negli ambienti di test.
Ragionamento: Utilizzando il --no-window E --development-mode le opzioni indeboliscono le misure di sicurezza che CODESYS 4 impone. Quando il --no-window viene utilizzata l'opzione, viene disabilitato un controllo che garantisce che nessun altro utente con accesso alla rete del sistema possa dirottare l'accesso alla sessione. --development-mode questa opzione disabilita il controllo delle estensioni installate e consente il caricamento di estensioni arbitrarie che potrebbero rappresentare un rischio per la sicurezza (vedi anche: Installa e utilizza solo estensioni affidabili.).
Modalità server: protegge gli account utente e i gruppi di accesso del sistema operativo
Gruppo target: Amministratori di sistema
Descrizione: CODESYS 4 non ha una propria gestione degli utenti con un proprio archivio delle credenziali. L'accesso al CODESYS 4 Il server viene gestito dalla gestione utenti del sistema operativo, ad esempio PAM, LDAP o IPA. L'accesso è concesso solo agli utenti che sono membri del gruppo di login designato. codesys-4 di default, configurabile tramite il --login-groups Opzione CLI.
Azione Configurare con cura e mantenere costantemente gli account utente e i gruppi di accesso. Assicurarsi che solo gli utenti autorizzati siano membri del gruppo di accesso e proteggere gli account in conformità con le politiche dell'organizzazione.
Ragionamento: Perché l'accesso a CODESYS 4 è interamente basato sulla gestione degli utenti del sistema operativo, la sicurezza dell'accesso dipende direttamente dalla protezione di questi account. Gli account del sistema operativo compromessi o autorizzati in modo errato consentono l'accesso non autorizzato a CODESYS 4.
Eseguire il CODESYS 4 server solo con un account utente non privilegiato
Gruppo target: Amministratori di sistema
Descrizione: IL CODESYS 4 Il server deve essere eseguito con un account utente non privilegiato. L'esecuzione come root è esplicitamente bloccata da CODESYS 4 Si raccomanda di utilizzare l'utente di sistema c4-server come descritto nella guida all'installazione.
Azione: Eseguire il CODESYS 4 server esclusivamente sotto un account utente non privilegiato. Per fare ciò, configura il c4-server utente di sistema secondo la guida all'installazione.
Ragionamento Se il server venisse eseguito con un account privilegiato, dopo aver compromesso il processo del server, un utente malintenzionato otterrebbe immediatamente e ampiamente il controllo dell'intero sistema. Un account non privilegiato limita i potenziali danni alle autorizzazioni di tale account.
Non aggiungere alcun utente con privilegi predefiniti al gruppo di accesso.
Gruppo target: Amministratori di sistema
Descrizione: Agli utenti viene concesso l'accesso a CODESYS 4 server tramite l'appartenenza al gruppo di login – per impostazione predefinita codesys-4 (vedi anche: Modalità server: protegge gli account utente e i gruppi di accesso del sistema operativoLe sessioni utente vengono eseguite con le autorizzazioni dell'account del sistema operativo attualmente connesso.
Azione: Assicurati che non ci siano utenti privilegiati predefiniti, ovvero coloro che hanno già privilegi estesi senza utilizzare sudo – vengono aggiunti al gruppo di accesso.
Ragionamento: Quando un utente con privilegi predefiniti effettua l'accesso, il suo CODESYS 4 Le sessioni vengono eseguite con questi permessi estesi. Compromettere una sessione di questo tipo garantirebbe immediatamente a un utente malintenzionato l'accesso privilegiato al sistema.
Non disabilitare completamente la registrazione
Gruppo target: Amministratori di sistema
Descrizione: Registrazione di CODESYS 4 può essere configurato tramite il appsettings.json file. La dimensione del file di log per i singoli componenti può essere regolata in modo specifico.
Azione: Non disabilitare mai completamente la registrazione. Se i singoli componenti generano troppi messaggi di log, allora riduci selettivamente il livello di log di questi componenti nel appsettings.json file invece.
Ragionamento Se la registrazione degli eventi è completamente disabilitata, gli incidenti rilevanti per la sicurezza non verranno più registrati. Di conseguenza, attacchi e azioni non autorizzate sul sistema non potranno essere né rilevati né tracciati in seguito.