Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 12

Тема: Авторизация на чтение/запись по ModBus

  1. #1

    По умолчанию Авторизация на чтение/запись по ModBus

    Добрый день

    Есть ПЛК110, опрашиваемые по ModBus. Возможно ли как то настроить авторизацию на чтение\запись ModBus переменных?

  2. #2
    Пользователь
    Регистрация
    13.10.2011
    Адрес
    Златоуст
    Сообщений
    1,021

    По умолчанию

    Протоколом не предусмотрено. А зачем это понадобилось? Какую задачу решаете?

  3. #3

    По умолчанию

    Просто моделирую ситуацию, когда некто со злым умыслом имея доступ к сети ПЛК мог бы использовать его для саботажа работы (к ПЛК подключена периферия типа вентиляторов/нагревателей и т.д.) - например, изменяя напрямую регистр, переменная из которого отвечает за включение нагревателя.

  4. #4
    Пользователь
    Регистрация
    27.11.2011
    Адрес
    Краснодар
    Сообщений
    10,669

    По умолчанию

    sgmj делите сети на отдельные VLAN и доступ к другой сети только "избранным".
    обратитесь к администраторам.

  5. #5
    Пользователь
    Регистрация
    25.11.2011
    Адрес
    Москва
    Сообщений
    135

    По умолчанию

    подскажите тоже интересно, извините что вмешиваюсь, а есть ли возможность защитить плк от несанкционированного доступа. Ведь при доступе к сети диспетчеризации(физически - где установлен ПЛК либо виртуально из сети) возможно подключение к любому ПЛК в этой сети по IP, можно и программу перезалить несанкционированно. Как в этом случае защитить ПЛК? Например, можно ли ПЛК использовать в системах охранной сигнализации?

  6. #6
    Пользователь Аватар для _Mikhail
    Регистрация
    25.07.2013
    Адрес
    Ярославль
    Сообщений
    510

    По умолчанию

    Цитата Сообщение от lomtik Посмотреть сообщение
    подскажите тоже интересно, извините что вмешиваюсь, а есть ли возможность защитить плк от несанкционированного доступа. Ведь при доступе к сети диспетчеризации(физически - где установлен ПЛК либо виртуально из сети) возможно подключение к любому ПЛК в этой сети по IP, можно и программу перезалить несанкционированно. Как в этом случае защитить ПЛК? Например, можно ли ПЛК использовать в системах охранной сигнализации?
    Кто мешает установить пароль на перезапись или чтение проекта?

  7. #7
    Пользователь
    Регистрация
    13.10.2011
    Адрес
    Златоуст
    Сообщений
    1,021

    По умолчанию

    Кто мешает установить пароль на перезапись или чтение проекта?
    Не спасёт.
    Как в этом случае защитить ПЛК? Например, можно ли ПЛК использовать в системах охранной сигнализации?
    Шифрующую аппаратуру ставить в разрез линии в одном шкафу с ПЛК.

  8. #8
    Пользователь
    Регистрация
    24.07.2012
    Адрес
    Россия
    Сообщений
    1,492

    По умолчанию

    Сначало надо угадать целевую платформу. Про модбас, надо угадать порт, а если хоть 1 клиент подключен к порту (я о TCP), то к нему уже не подключиться.
    Про авторизацию, нативно врятли, а вот ручками можно. Порт для авторизации один, который после успешной авторизации открывает порт с модбас другой, работающий ровно 1 подключение.

  9. #9
    Пользователь
    Регистрация
    13.10.2011
    Адрес
    Златоуст
    Сообщений
    1,021

    По умолчанию

    Сначало надо угадать целевую платформу
    Ни к чему. Таргет нужен среде разработки. Остальному софту важна только версия протокола (плюмс).
    Про модбас, надо угадать порт
    Поднимите руки те, кто постоянно меняет 502 на что-то другое. Лес рук!
    а если хоть 1 клиент подключен к порту (я о TCP), то к нему уже не подключиться
    Порт 1200 с кодесисовским протоколом открыт всем ветрам.
    Порт для авторизации один, который после успешной авторизации открывает порт с модбас другой, работающий ровно 1 подключение.
    Не забываем про порт 1200. А благодаря команде SetIP можно вообще устроить man in the middle.

  10. #10
    Пользователь
    Регистрация
    28.08.2008
    Адрес
    23..93..123
    Сообщений
    1,688

    По умолчанию

    Цитата Сообщение от Yegor Посмотреть сообщение
    Ни к чему. Таргет нужен среде разработки. Остальному софту важна только версия протокола (плюмс).Поднимите руки те, кто постоянно меняет 502 на что-то другое. Лес рук!Порт 1200 с кодесисовским протоколом открыт всем ветрам.Не забываем про порт 1200. А благодаря команде SetIP можно вообще устроить man in the middle.
    Ну ок порт туды-сюды , IPшник что на проходной написан ?
    Ну теоретически 254 адреса можно потыкать КДСом , если действительно таргет есть , опять же подсеть надо знать .

    Даже взять КДС3 с WEBкой и WI-FI шлюзом (роутером) - ну увидел сеть - введи пароля , даже если сеть открытая - все равно в запросе IP и порт присутствует .
    ПЛК это-ж не комп с виндой , который в сети регистрируется , его "видно" , он сам все о себе расскажет , тому кто спрашивать умеет.

Страница 1 из 2 12 ПоследняяПоследняя

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 15.07.2014, 12:00
  2. Чтение и запись в Universal Modbus device
    от super100 в разделе ПЛК1хх
    Ответов: 20
    Последнее сообщение: 30.10.2013, 13:18
  3. Запись / чтение структуры в файл на ПЛК
    от АлексейШ в разделе ПЛК1хх
    Ответов: 1
    Последнее сообщение: 17.08.2011, 19:39
  4. Чтение и запись файлов по протоколу ModBus
    от Денис_NTS в разделе Помощь Разработчикам
    Ответов: 23
    Последнее сообщение: 09.08.2011, 07:30
  5. Ответов: 23
    Последнее сообщение: 17.10.2007, 08:35

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •