安全建议
文件保护
如果在企业环境中使用RapidSCADA,请确保其他用户无权访问RapidSCADA安装目录。在 Windows 上,打开包含 RapidSCADA 应用程序的目录的属性,选择安全选项卡,检查并配置访问权限。
HTTPS
配置 Web 服务器以启用 Webstation 应用程序的 HTTPS 协议。使用 HTTPS,浏览器和 Web 服务器之间的所有流量(包括密码)都会被加密。
VPN
使用VPN为外部用户提供访问。如果可能,请避免从外部开放访问 Webstation。
密码
更改默认密码。要创建强密码,请使用密码生成器,例如,可用这里。如果公司使用 Active Directory,则基于 Active Directory 设置RapidSCADA 用户身份验证可以增强系统安全性。
需设置的密码:
- 用户密码在用户项目表。
- 用于连接到 Communicator 和 Webstation 设置中的服务器应用程序的密码。
- 代理密码,位于
ScadaAgentConfig.xml文件。 - 用于连接到部署配置文件中的代理应用程序的密码。
笔记:用户表存储密码哈希值。无法从哈希码恢复密码。 XML 配置文件包含加密密码,应用程序在执行期间会解密这些密码。