Cyberdéfense de mer…. Sur m580

Forum traitant des automates industriels de marque Schneider - Telemecanique
Répondre
elbarbudo
Maître du binaire
Maître du binaire
Messages : 482
Enregistré le : 02 avr. 2023, 13:24

Cyberdéfense de mer…. Sur m580

Message par elbarbudo »

Salut les gars

J’ai une nouvelle cpu m580

Quand je me connecte en usb en modbus tcp via usb il me sort le message comme quoi «  le mode de connexion « programmation » requis n’est pas disponible
Voulez vous utiliser le mode surveillance »

Soit , j’ai donc fait une White list sur security editor pour me co en usb en choisissant https via usb et c’est ok
et comme si c’était pas assez drole bah en https via usb je peux pas supprimer le mode de passe pour l’application

J’ai donc essayé en ethernet modbus tcp et il me sort le même message à la con

Ça vous parle ?
elbarbudo
Maître du binaire
Maître du binaire
Messages : 482
Enregistré le : 02 avr. 2023, 13:24

Re: Cyberdéfense de mer…. Sur m580

Message par elbarbudo »

Donc maintenant je me co en https via usb aucun soucis
Il me dit pas que je peux être sur en surveillance
Par contre en modbus tcp et modbus tcp via usb bah il me sort ce message

Aller comprendre …
seb76
Code son premier grafcet
Code son premier grafcet
Messages : 49
Enregistré le : 26 juil. 2022, 16:10

Re: Cyberdéfense de mer…. Sur m580

Message par seb76 »

elbarbudo a écrit : 30 août 2026, 01:16 Donc maintenant je me co en https via usb aucun soucis
Il me dit pas que je peux être sur en surveillance
Par contre en modbus tcp et modbus tcp via usb bah il me sort ce message

Aller comprendre …
Salut,

Réponse de l'IA que j'ai corrigé

Les différents modes de liaison d'ingénierie
- Accès complet (Full Access) : Aucune restriction de sécurité pour la liaison d'ingénierie ; les modifications et transferts de programme sont totalement autorisés.
- Filtré (Filtered) : Mode hybride de cybersécurité qui applique des communications sécurisées (HTTPS / HTTPS via USB) pour l'ingénierie, tout en autorisant des protocoles non sécurisés (comme Modbus TCP) pour les échanges SCADA ou contrôleur à contrôleur :
--> Modbus ou Modbus via USB : tu n'es qu'en visu avec Control Expert
--> HTTP ou HTTPS via USB : tu peux modifier le programme
- Mode renforcé : La connexion CPU et Control Expert se fait uniquement en mode HTTPS ou HTTPS via USB. Le port 502 est fermé, donc la CPU ne répond plus aux requête Modbus des SCADA et IHM.

Comment le mode de liaison d'ingénierie :
- Ouvrez votre projet dans EcoStruxure Control Expert.
- Accédez à la configuration Ethernet due la CPU.
- Allez dans l'onglet Sécurité.
- Modifiez le paramètre du mode de liaison d'ingénierie (Engineering Link) sur Accès complet ou ajustez le niveau de filtrage selon vos besoins de cybersécurité.

-> Bien sur, pour tout nouveau projet, le mode par défaut c'est Filré. Donc si tu ne fais pas gaffe, tu charges sans problème une première fois, et ensuite quand tu te reconnectes sans HTTP tu n'es qu'en visu.
Pour te sortir de la, il faut valider le certificat dans Security Editor, se reconnecter en HTTP ou HTTPS via USB et recharger un projet avec le mode accès complet si tu ne veux pas de cyber et faire comme avant
elbarbudo
Maître du binaire
Maître du binaire
Messages : 482
Enregistré le : 02 avr. 2023, 13:24

Re: Cyberdéfense de mer…. Sur m580

Message par elbarbudo »

Ok merci je vais essayer ça demain

C’est ouf comment ça devient relou ces histoires
Et j’ai peur que ça va être de pire en pire
chriks
Première mise en service
Première mise en service
Messages : 66
Enregistré le : 27 juil. 2016, 20:25

Re: Cyberdéfense de mer…. Sur m580

Message par chriks »

tellement d'accord, je viens de passer à la version 16 pour accéder au ilot edge Io, pour supprimer la notion de mot de passe j'ai demandé à l'IA.
Clairement siemens sont plus simple sur cet aspect
elbarbudo
Maître du binaire
Maître du binaire
Messages : 482
Enregistré le : 02 avr. 2023, 13:24

Re: Cyberdéfense de mer…. Sur m580

Message par elbarbudo »

seb76 a écrit : 31 août 2026, 18:41
elbarbudo a écrit : 30 août 2026, 01:16 Donc maintenant je me co en https via usb aucun soucis
Il me dit pas que je peux être sur en surveillance
Par contre en modbus tcp et modbus tcp via usb bah il me sort ce message

Aller comprendre …
Salut,

Réponse de l'IA que j'ai corrigé

Les différents modes de liaison d'ingénierie
- Accès complet (Full Access) : Aucune restriction de sécurité pour la liaison d'ingénierie ; les modifications et transferts de programme sont totalement autorisés.
- Filtré (Filtered) : Mode hybride de cybersécurité qui applique des communications sécurisées (HTTPS / HTTPS via USB) pour l'ingénierie, tout en autorisant des protocoles non sécurisés (comme Modbus TCP) pour les échanges SCADA ou contrôleur à contrôleur :
--> Modbus ou Modbus via USB : tu n'es qu'en visu avec Control Expert
--> HTTP ou HTTPS via USB : tu peux modifier le programme
- Mode renforcé : La connexion CPU et Control Expert se fait uniquement en mode HTTPS ou HTTPS via USB. Le port 502 est fermé, donc la CPU ne répond plus aux requête Modbus des SCADA et IHM.

Comment le mode de liaison d'ingénierie :
- Ouvrez votre projet dans EcoStruxure Control Expert.
- Accédez à la configuration Ethernet due la CPU.
- Allez dans l'onglet Sécurité.
- Modifiez le paramètre du mode de liaison d'ingénierie (Engineering Link) sur Accès complet ou ajustez le niveau de filtrage selon vos besoins de cybersécurité.

-> Bien sur, pour tout nouveau projet, le mode par défaut c'est Filré. Donc si tu ne fais pas gaffe, tu charges sans problème une première fois, et ensuite quand tu te reconnectes sans HTTP tu n'es qu'en visu.
Pour te sortir de la, il faut valider le certificat dans Security Editor, se reconnecter en HTTP ou HTTPS via USB et recharger un projet avec le mode accès complet si tu ne veux pas de cyber et faire comme avant
C’était bien la méthode à suivre
Merci !
seb76
Code son premier grafcet
Code son premier grafcet
Messages : 49
Enregistré le : 26 juil. 2022, 16:10

Re: Cyberdéfense de mer…. Sur m580

Message par seb76 »

elbarbudo a écrit : 31 août 2026, 19:47 Ok merci je vais essayer ça demain

C’est ouf comment ça devient relou ces histoires
Et j’ai peur que ça va être de pire en pire
Il faut se faire une raison : à cause des exigences Européennes en matière de cyber via le CRA (vu le contexte actuel, on ne va trop critiquer, car on ne sait plus demain qui sont nos amis / ennemis), le CRA impose qu'un produit communiquant ne tombe plus en marche tout seul.
Un produit ne doit plus tomber en marche tout seul sans avoir préalablement changé le mot de passe par défaut. Et les protocoles non sécure doivent être validés explicitement par les utilisateurs.
Demain, c''est fini le temps du bonhomme qui connait rien en réseau et qui branche un RJ...
seb76
Code son premier grafcet
Code son premier grafcet
Messages : 49
Enregistré le : 26 juil. 2022, 16:10

Re: Cyberdéfense de mer…. Sur m580

Message par seb76 »

chriks a écrit : 01 sept. 2026, 11:32 tellement d'accord, je viens de passer à la version 16 pour accéder au ilot edge Io, pour supprimer la notion de mot de passe j'ai demandé à l'IA.
Clairement siemens sont plus simple sur cet aspect
La force de Control Expert / Unity, c'est la rétrocompatibilité qui est native : tu sais ouvrir un programme Premium de 2003 avec Control Expert v16, le modifier, et ton client qui utilise son Unity V4, il peut passer derrière toi pour l'ouvrir et le modifier, le tout en ligne.
Après si on casse toute rétrocompatibilité, c'est facile de faire mieux !
Répondre