Instructions

Table Of Contents
Webserver
12.2 Konfigurieren von Webserver-Benutzern
S7-1200 Automatisierungssystem
1044 Systemhandbuch, V4.2.3, 08/2018, A5E02486681-AL
Wenn Sie eine benutzerdefinierte Webseite als Einstiegsseite (Seite 1099) für den
Webserver festgelegt haben, benötigt der Benutzer "Jeder" das Recht "Benutzerdefinierte
Webseiten öffnen".
WARNUNG
Zugriff auf den Webserver
Werden dem Benutzer "Jeder" Rechte erteilt, ist es möglich, sich ohne Passwort am
Webserver anzumelden. Nicht berechtigter Zugriff auf die CPU oder das Einstellen von
ungültigen Werten für PLC-Variablen kann den Prozessbetrieb stören und zu
lebensgefährlichen Verletzungen und/oder Sachschäden führen.
Weil der Benutzer "Jeder" mit ausreichenden Rechten Betriebszustandsänderungen
vornehmen, PLC-Daten schreiben und Firmware-Updates durchführen kann, empfiehlt
Siemens, die folgenden Sicherheitsvorkehrungen einzuhalten:
Aktivieren Sie den Zugriff auf den Webserver nur über das HTTPS-Protokoll.
Schützen Sie die Benutzerkennungen für den Webserver durch ein starkes Passwort.
Starke Passwörter sind mindestens zehn Zeichen lang, bestehen aus Buchstaben,
Zahlen und Sonderzeichen, sind keine Wörter, die in einem Wörterbuch gefunden
werden können, und sind keine Namen oder Kennungen, die sich aus persönlichen
Daten ableiten lassen. Halten Sie das Passwort geheim und ändern Sie es häufig.
Erweitern Sie die standardmäßigen Mindestrechte des Benutzers "Jeder".
Führen Sie eine Fehlerprüfung und eine Bereichsprüfung für die Variablen in Ihrer
Programmlogik durch, weil Nutzer von Webseiten für die PLC-Variablen ungültige Werte
einrichten können.
Verwenden Sie für die Verbindung mit dem S7-1200 PLC-Webserver von einem
Standort außerhalb Ihres geschützten Netzwerks ein sicheres Virtual Private Network
(VPN).