TITLE: CAUTION! Remote Lockout When Conditioning the Web Server with a Program
After analyzing the firmware behavior in the latest update (v2.40), I want to warn about a critical risk when activating the Web Server using a program flag or condition:
• The Problem: If the Web Server depends on a logical flag (I, M, Q, etc.), this flag is immediately deactivated when the device enters STOP mode.
• The Consequence: When the flag is dropped (I, M, Q, etc.), the Web Server shuts down. This prevents the device from being remotely restarted (via the web interface) and interrupts management if you log out of EasySoft.
• The Result: The device is "locked" to remote access, requiring a physical visit to press the RUN button on the device itself.
Recommendation:
Do not use program activation as a security measure for access. Security should be managed within the network infrastructure (VPN, Firewall) or through the server's own username/password levels. To ensure remote availability, always configure the Web-Server as a permanent system service in the Device Configurator, independent of the program cycle state.
TÍTULO: ¡CUIDADO! Bloqueo remoto al condicionar el Web-Server por programa
Tras analizar el comportamiento del firmware en la última actualización (v2.40), quiero advertir sobre un riesgo crítico al activar el Web-Server mediante una marca o condición de programa:
• El Problema: Si el Web-Server depende de una marca lógica (I, M, Q, etc.), esta se desactiva inmediatamente cuando el dispositivo pasa a modo STOP.
• La Consecuencia: Al caer la (I, M, Q, etc.), el Web-Server se cierra. Esto impide volver a poner el equipo en RUN de forma remota (vía Web) y corta la gestión si salimos de la sesión en EasySoft.
• El Resultado: El dispositivo queda "bloqueado" para acceso remoto, obligando a un desplazamiento físico para pulsar el botón de RUN en el propio equipo.
Recomendación:
No utilicéis la activación por programa como medida de seguridad para el acceso. La seguridad debe gestionarse en la infraestructura de red (VPN, Firewall) o mediante los niveles de usuario/contraseña del propio servidor.
Para garantizar la disponibilidad remota, configurad siempre el Web-Server como un servicio de sistema permanente en el Device Configurator, independiente del estado del ciclo de programa.
Nota: Hacer nuevas peticiones después del gran trabajo realizado en la última actualización no me parece oportuno. Solo necesitamos conocer bien sus pequeñas debilidades y sus grandes fortalezas, nada más.
Agustín.