Безопасность

Просмотр 9 сообщений - с 1 по 9 (из 9 всего)
  • Автор
    Сообщения
  • #17144
    vg
    Участник

    Здравствуйте!

    Как обеспечить безопасность web-интерфейса?. Чтобы в случае работы через Интернет усложнить задачу недоброжелателям.

    Вообще ни в зуб ногой в этом, но знать полезно.

    #17151
    Mikhail
    Модератор

    Добрый день!

    Важный вопрос.
    1. В первую очередь, использовать HTTPS. На форуме есть обсуждение, как это настроить. Потребуется сертификат на доменное имя (есть бесплатный вариант).
    2. Если список клиентов ограничен, то лучше всего, чтобы они подключались только через VPN.

    Есть запрос от пользователей на реализацию Captcha. Либо мы найдём спонсора, чтобы реализовать её в 5-й версии Rapid SCADA, либо реализуем за счёт своих ресурсов в 6-й версии. Также в 6-й версии будет защита от перебора паролей.

    #17157
    vg
    Участник

    Здорово, спасибо за подробный ответ!

    #17167
    Mikhail
    Модератор

    Ещё добавлю. Если подходит для конкретной системы, то можно развернуть 2 экземпляра веб-приложения Вебстанция:
    1-й внутри сети с возможностью отправки команд,
    2-й доступен извне с отключенными командами.

    #32209
    mgupi
    Участник

    Здравствуйте!
    Возможен ли одновременный доступ к WEB стации как с локального ПК на котором она стоит так и через интернет по VPN? И как настроить доступ из вне к WEB станции? Что должно быть в ссылке? Скада установлена на WINDOWS 10 в каталог Program Files/Scada/.,

    #32242
    Mikhail
    Модератор

    Добрый день!
    Да, возможен. Нужно разрешить входящие подключения на firewall сервера по порту, на котором работает веб-приложения.
    Открывать веб-интерфейс по адресу формата http://IP:port
    Доступ из интернет во внутреннюю сеть настраивается на роутере.

    #32243
    Mikhail
    Модератор

    Сначала проверьте доступ с других компьютеров сети или смартфона. Затем открывайте извне. Доступ извне может быть небезопасен. Рассмотрите возможность развернуть сервер в облаке.

    #32296
    mgupi
    Участник

    Здравствуйте!
    Все получилось после глубокого изучения форума, нашел где то сообщение аналогичного характера и решение сводилось к настройке штатного фаервола и открытия необходимого порта для программы scada. Доступ осуществляется через облачный сервис по протоколу https.

    #32300
    Mikhail
    Модератор

    Да, общая идея именно такая. Могут отличаться настройки на сетевом оборудовании, если нужно пробросить подключения из внешнего интернета на внутренний хост.

Просмотр 9 сообщений - с 1 по 9 (из 9 всего)
  • Вы должны авторизироваться для ответа в этой теме.