Appearance
安全配置和加固
本章把散落在各页面的安全相关设置集中说明。默认配置已按安全基线收敛(见本章「授权管理」),
现场如需调整访问控制,请按本章顺序做,并预留回退手段。
账号与口令
| 项 | 现状 / 要求 |
|---|---|
| 控制台账号注册 | 首次使用需注册;密码 6~8 位,数字 / 字母 / 下划线 |
| 设备端账号 | 新建连接时使用(默认 admin),密码由现场设定 |
| 密码传输 | 前端先做 MD5 再提交,服务端不收明文 |
| 登录失败锁定 | 连续失败后提示「账号已被锁定,请于 1 分钟后重试」 |
| 改密码 | 控制台右上角用户菜单 →【修改密码】;设备端账号在「维护 → 用户管理」中修改 |
加固建议:
- ⚠️ 警告:不要沿用出厂默认口令;多个设备不要用同一口令。
- 口令长度受限(6~8 位)时,用大小写字母 + 数字 + 下划线组合提升强度。
- 人员离场后及时删除或停用其账号。
访问控制
DASS 的访问控制分两层,配置入口都在「网络」下:
| 层 | 作用 | 章节 |
|---|---|---|
| 本地策略 | 设备自身的入站/出站访问控制 | 见「安全策略 → 本地策略」 |
| 域间规则 | 不同安全域之间的转发控制 | 见「安全策略 → 域间规则」 |
加固建议:
- 先明确放行清单(谁需要访问 8095 / 7642 / 7632 / 502),再收紧默认策略。
- ⚠️ 警告:只允许必需的源地址访问管理端口(8095)与设备端口(7642 / 7632),不要把管理面暴露到生产网之外。
- 改策略前先确认自己不会把自己关在外面;现场改动建议留一条带外通道(本地网口直连)。
端口与暴露面
| 端口 | 用途 | 建议 |
|---|---|---|
8095 | DASSConsole 访问端口 | 仅对运维网段开放;对外访问走 HTTPS |
7642 | DASS 设备服务端口 | 仅对控制台所在网段开放 |
7632 | 同上,TLS 模式 | 跨网段/跨机房时优先用 TLS |
502 | Modbus 从站(示例驱动) | 按现场需要最小化开放 |
证书与加密
- 设备使用自签证书(
server.crt/server.key)。浏览器首次访问会提示不受信任,属预期行为。 - 仓库根提供
ca.pem:把该 CA 导入操作系统/浏览器的信任链后,即可消除告警。 - 不要长期使用"忽略证书错误"的方式访问生产设备。
传输安全基线(V5.2.0 起):
| 项 | 状态 |
|---|---|
| TLS 1.0 / 1.1 | 已关闭 |
| TLS 1.3 | 已启用(最低 TLS 1.3) |
| 跨域(CORS) | 已取消跨域配置(浏览器端需同源反代) |
| 响应头 | 已加 X-Frame-Options: SAMEORIGIN |
| Cookie | 已加 HttpOnly、Secure、SameSite |
| 自签 CA | 已更新 |
授权管理
- 授权分数据库授权与服务数授权两条通道,必须分别导入,缺一不可。
- 授权文件按设备绑定;更换设备需重新获取。
- 在「监控 → 设备状态」查看点数上限/已用与服务数上限,留出余量再上生产。
操作审计与日志留存
| 项 | 说明 |
|---|---|
| 操作记录 | 「维护 → 操作记录」可按时间/类型查询操作人、对象、结果 |
| 日志保留期 | 操作日志保留 1 年(365 天),到期自动清理 |
| 服务日志 | 可按服务查看实时日志、下载历史日志包(见「常用操作 → 查看与下载服务日志」) |
| 日志级别 | 采集服务支持 debug / info / error / warn,改动实时生效;排障后请调回 info |
加固建议:⚠️ 警告 关键操作前(恢复出厂、批量删除、点表覆盖)先导出一份操作记录与点表留档,事后可追溯。
数据安全
| 场景 | 要求 |
|---|---|
| 系统备份 | 升级前、批量改动前必须先备份(「维护 → 备份与恢复」) |
| 恢复出厂 / 恢复默认 | ⚠️ 警告 会清空全部配置与数据,执行前必须备份 |
| 点表 | 导入覆盖前先导出当前点表比对;现场点表建议归档留底 |
| 双机热备 | 热备期间禁止直接改实时库数据;备机(休眠端)禁止操作 |
| 存储管理 | 定期检查存储余量与历史库归档,避免磁盘写满导致采集停止 |
加固检查清单(上线前逐条核对)
- 已修改所有设备的出厂默认口令,且各设备口令不同
- 8095 / 7642 仅对必需网段开放;跨网段访问启用 TLS(7632)
- 已导入
ca.pem到信任链,未使用"忽略证书错误" - 本地策略 / 域间规则按最小放行配置,且验证过未影响正常采集
- 授权(数据库 + 服务数)均已导入且余量充足
- 已配置 NTP,双机热备两机时间一致
- 已建立"改动前先备份"的现场规程
- 操作记录可查、日志保留期符合现场审计要求
帮助中心