Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifizierung - Siemens RUGGEDCOM ROS v5.5 Konfigurationshandbuch

Vorschau ausblenden Andere Handbücher für RUGGEDCOM ROS v5.5:
Inhaltsverzeichnis

Werbung

Hinweis
Beachten Sie, dass GPS- -Signale von schädlichen Drittgeräten verschleiert oder
blockiert werden können.

Authentifizierung

Physischer/entfernter Zugriff
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1474-01
Vor Einsatz des Geräts sind alle voreingestellten Passwörter für alle User-
Accounts und Prozesse (wenn erforderlich) zu ändern.
Verwenden Sie starke Passwörter mit hoher Randomisierung (d.h. Entropie)
ohne Zeichenwiederholung. Vermeiden Sie schwache Passwörter, wie
passwort1, 123456789 oder abcdefgh sowie ganze Wörter aus dem Wörterbuch,
Eigennamen oder Kombinationen daraus. Weitere Informationen zum Erstellen
starker Passwörter finden Sie in den Voraussetzungen für Passwörter unter
"Konfigurieren von Passwörtern (Seite
Passwörter müssen geschützt werden und sollten nicht an unbefugtes Personal
weitergegeben werden.
Passwörter sollten nach Ablauf nicht für mehrere Benutzernamen oder in
verschiedenen Systemen wieder verwendet werden.
Bei Remote-Authentifizierung für RADIUS achten Sie darauf, dass die gesamte
Kommunikation innerhalb des Sicherheitsbereichs oder über sichere Kanäle
erfolgt.
Vor der Inbetriebnahme des Geräts sollte ein spezifisches SSL-Zertifikat und ein
Schlüsselpaar für den SSL-Host generiert und zur Verfügung gestellt werden.
Weitere Informationen finden Sie unter
Zertifikaten (Seite
144)".
Setzen Sie die Authentifizierung öffentlicher SSH-Schlüssel ein. Weitere
Informationen finden Sie unter
(Seite
146)".
Stellen Sie für das Gerät keine Internetverbindung her. Setzen Sie das Gerät nur
in einer gesicherten Netzwerkumgebung ein.
Beschränken Sie den physischen Zugang zum Gerät ausschließlich auf befugtes
Personal. Personen mit böswilligen Absichten können an kritische Informationen,
wie Zertifikate, Schlüssel usw. gelangen (Benutzerpasswörter sind durch Hash-
Codes geschützt) oder das Gerät umprogrammieren.
Sofern nicht erforderlich, sollte der automatische Zugriff auf entnehmbaren
Speicher deaktiviert werden, um unbefugten Zugriff zu verhindern. Weitere
Informationen zum Deaktivieren des Zugriffs auf entnehmbaren Speicher
finden Sie unter
"Aktivieren/Deaktivieren des automatischen Zugriffs auf den
entnehmbaren Speicher (Seite
Kontrollieren Sie den Zugriff auf die serielle Konsole im gleichen Umfang wie
jeden physischen Zugriff auf das Gerät. Zugriff zur seriellen Konsole kann
1.2 Sicherheitsempfehlungen
125)".
"Verwalten von SSH/SSL-Schlüsseln und -
"Verwalten von öffentlichen SSH-Schlüsseln
45)".
Einleitung
5

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Rst2228Rst2228p

Inhaltsverzeichnis