Instructions

Table Of Contents
Webserver
12.6 Standard-Webseiten
S7-1200 Automatisierungssystem
1052 Systemhandbuch, V4.2.3, 08/2018, A5E02486681-AL
Anmelden
STEP 7 bietet den Standardbenutzer "Jeder" ohne Passwort. Dieser Benutzer hat
standardmäßig keine zusätzlichen Rechte und kann nur die Standard-Webseiten Start
(Seite 1056) und Einführung (Seite 1055) öffnen. Sie können dem Benutzer "Jeder" jedoch
wie allen anderen von Ihnen konfigurierten Benutzern zusätzliche Rechte erteilen:
WARNUNG
Zugriff auf den Webserver
Werden dem Benutzer "Jeder" Rechte erteilt, ist es möglich, sich ohne Passwort am
Webserver anzumelden. Unbefugter Zugriff auf die CPU oder das Einstellen von ungültigen
Werten für PLC-Variablen kann den Prozessbetrieb stören und zu lebensgefährlichen
Verletzungen und/oder Sachschäden führen.
Weil der Benutzer "Jeder" mit ausreichenden Rechten Betriebszustandsänderungen
vornehmen, PLC-Daten schreiben und Firmware-Updates durchführen kann, empfiehlt
Siemens, die folgenden Sicherheitsvorkehrungen einzuhalten:
Aktivieren Sie den Zugriff auf den Webserver nur über das HTTPS-Protokoll.
Schützen Sie die Webserver-Benutzer-IDs (Seite 1043) mit einem starken Passwort.
Starke Passwörter sind mindestens zehn Zeichen lang, bestehen aus Buchstaben,
Zahlen und Sonderzeichen, sind keine Wörter, die in einem Wörterbuch gefunden
werden können, und sind keine Namen oder Kennungen, die sich aus persönlichen
Daten ableiten lassen. Halten Sie das Passwort geheim und ändern Sie es häufig.
Erweitern Sie nicht die voreingestellten Minimalrechte für den Benutzer "Jeder".
Führen Sie eine Fehlerprüfung und eine Bereichsprüfung für die Variablen in Ihrer
Programmlogik durch, weil Nutzer von Webseiten für die PLC-Variablen ungültige Werte
einrichten können.
Verwenden Sie für die Verbindung mit dem S7-1200 PLC-Webserver von einem
Standort außerhalb Ihres geschützten Netzwerks ein sicheres Virtual Private Network
(VPN).