Skip to main content

Modalità operativa

Non utilizzare la modalità di sviluppo negli ambienti di produzione.

Gruppo target: Utenti finali, amministratori di sistema

Descrizione: Ai fini dello sviluppo, il c4-cli l'applicazione ha la --no-window E --development-mode Opzioni CLI. c4-server anche la versione server ha il --development-mode opzione. Queste dovrebbero essere utilizzate solo allo scopo di sviluppare e testare estensioni.

Azione: Non usare mai il --no-window E --development-mode Opzioni CLI negli ambienti di produzione. Utilizzarle solo negli ambienti di test.

Ragionamento: Utilizzando il --no-window E --development-mode le opzioni indeboliscono le misure di sicurezza che CODESYS 4 impone. Quando il --no-window viene utilizzata l'opzione, viene disabilitato un controllo che garantisce che nessun altro utente con accesso alla rete del sistema possa dirottare l'accesso alla sessione. --development-mode questa opzione disabilita il controllo delle estensioni installate e consente il caricamento di estensioni arbitrarie che potrebbero rappresentare un rischio per la sicurezza (vedi anche: Installa e utilizza solo estensioni affidabili.).

Modalità server: protegge gli account utente e i gruppi di accesso del sistema operativo

Gruppo target: Amministratori di sistema

Descrizione: CODESYS 4 non ha una propria gestione degli utenti con un proprio archivio delle credenziali. L'accesso al CODESYS 4 Il server viene gestito dalla gestione utenti del sistema operativo, ad esempio PAM, LDAP o IPA. L'accesso è concesso solo agli utenti che sono membri del gruppo di login designato. codesys-4 di default, configurabile tramite il --login-groups Opzione CLI.

Azione Configurare con cura e mantenere costantemente gli account utente e i gruppi di accesso. Assicurarsi che solo gli utenti autorizzati siano membri del gruppo di accesso e proteggere gli account in conformità con le politiche dell'organizzazione.

Ragionamento: Perché l'accesso a CODESYS 4 è interamente basato sulla gestione degli utenti del sistema operativo, la sicurezza dell'accesso dipende direttamente dalla protezione di questi account. Gli account del sistema operativo compromessi o autorizzati in modo errato consentono l'accesso non autorizzato a CODESYS 4.

Eseguire il CODESYS 4 server solo con un account utente non privilegiato

Gruppo target: Amministratori di sistema

Descrizione: IL CODESYS 4 Il server deve essere eseguito con un account utente non privilegiato. L'esecuzione come root è esplicitamente bloccata da CODESYS 4 Si raccomanda di utilizzare l'utente di sistema c4-server come descritto nella guida all'installazione.

Azione: Eseguire il CODESYS 4 server esclusivamente sotto un account utente non privilegiato. Per fare ciò, configura il c4-server utente di sistema secondo la guida all'installazione.

Ragionamento Se il server venisse eseguito con un account privilegiato, dopo aver compromesso il processo del server, un utente malintenzionato otterrebbe immediatamente e ampiamente il controllo dell'intero sistema. Un account non privilegiato limita i potenziali danni alle autorizzazioni di tale account.

Non aggiungere alcun utente con privilegi predefiniti al gruppo di accesso.

Gruppo target: Amministratori di sistema

Descrizione: Agli utenti viene concesso l'accesso a CODESYS 4 server tramite l'appartenenza al gruppo di login – per impostazione predefinita codesys-4 (vedi anche: Modalità server: protegge gli account utente e i gruppi di accesso del sistema operativoLe sessioni utente vengono eseguite con le autorizzazioni dell'account del sistema operativo attualmente connesso.

Azione: Assicurati che non ci siano utenti privilegiati predefiniti, ovvero coloro che hanno già privilegi estesi senza utilizzare sudo – vengono aggiunti al gruppo di accesso.

Ragionamento: Quando un utente con privilegi predefiniti effettua l'accesso, il suo CODESYS 4 Le sessioni vengono eseguite con questi permessi estesi. Compromettere una sessione di questo tipo garantirebbe immediatamente a un utente malintenzionato l'accesso privilegiato al sistema.

Non disabilitare completamente la registrazione

Gruppo target: Amministratori di sistema

Descrizione: Registrazione di CODESYS 4 può essere configurato tramite il appsettings.json file. La dimensione del file di log per i singoli componenti può essere regolata in modo specifico.

Azione: Non disabilitare mai completamente la registrazione. Se i singoli componenti generano troppi messaggi di log, allora riduci selettivamente il livello di log di questi componenti nel appsettings.json file invece.

Ragionamento Se la registrazione degli eventi è completamente disabilitata, gli incidenti rilevanti per la sicurezza non verranno più registrati. Di conseguenza, attacchi e azioni non autorizzate sul sistema non potranno essere né rilevati né tracciati in seguito.