Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Меня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:18 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоКто-то сталкивался с такой проблемой? Все. Никак. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:25 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
обучить руководство, у которого есть доступ к данным, выкладывать обновления конфигурации... ;-) других вариантов - ой... С уважением, Petr[@]Chulkov.NET ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:28 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
передать функции администратора руководству. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:29 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
iscrafmпередать функции администратора руководству. Права тоже передать? А у себя - отобрать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:31 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
все передать, и права тоже. Зарплату можно оставить, по обстановке ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:32 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Вспомнилось Просто учитывайте что если ресурса не хватате то цена на него растет. Но деньги это не самое главное, есть нюансы их то же надо учитывать. Если Вам удалось заловить IT специалиста сразу ведите его к евойному будущему начальнику,( если начальник человек вменяемый то он найдет чем заинтересовать кандидата), второе очень важно показать рабочее место. Если оно представляет подобранный на помойке стол и кресло со сломанными колесиками,приткнутое в углу офиса, дешевый монитор фирмы*** то о деньгах можете даже не заикаться. IT специалиста в компанию надо брать как....выставочного кота в семью. Т.е. подготовить место для его житья. Это не случайное сравнение в отличие от других сотрудников офиса он не сможет уходить в 18.00 его работа длится далеко за рамками рабочего дня, будет он приходить и в выходные. Обязательно надо что бы был чайник, если их(итишников) несколько в офисе надо поставить им печку СВЧ, что бы они не бегли по близлежащим улицам в поисках еды вечером. Хороший монитор не роскошь а необходимость, если глаза быстро устают то толку от программиста(админа БД и пр.)мало. Так же надо купить ему хороший коврик и дорогую мышку(пусть выберет сам под кисть, особенно важно при работе с графикой), программерам так же важна клавитура (с кликом, без клика, без дребезга и т.д.) ведь за день они делают несколько тыс. нажатий. Когда он выполнит очередное задание обязательно похвалите и скажите что фирма ну не видела еще в своих рядах таких спецов. Внимательно следите за деньгами если происходит рост выплат обязательно увеличивайте своему итишнику( тут важно не количество а регуляронсть повышения)( база то ведь у него и он прекрасно знает кто и сколько и где и когда получает.) По этой же причине(знание всего и вся)старайтесь размещать их в изолированных помещениях устанливая кодовые замки, им же обьясните что это опять же забота о них, что бы пользователи зря не отвлекали. В связи с большой загрузкой вашему итишнику не будет хватать времени на личную жизнь, поэтому неявно и деликатно поощряйте интерс к сотруднице соседнего отдела. Опасайтесь случайных связей с подружками из других офисов! А то сманят Такой прикормленный итишник будеть жить на фирме долго и счастливо. Не будет рваться на волю(по сути в другую фирму) за 200-300 долларов,пользователи будут довльны стабильностью, кадрам не надо голову ломать где вылавливать этот спец.контингент каждые полгода, на а ген.дир будет спокоен и за IT обеспечение бизнеса и за информацию о бизнесе. Источник http://www.rabota.ru/?area=v3_forumMessageList&tid=217914&type=list ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:35 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Скажите, что вы Мастер Ключей поэтому бесполезно от вас закрывать двери. А если серьезно, то, конечно, вы можете себе ограничить доступ, нарулив соответсвующую роль. Но ведь вам никто не помешает в случае чего все себе вернуть. Формально руководство успокоется... глядишь это и будет решением проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:40 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Проблема решается очень просто. Методология неофициально называется: "корпоративная психотерапия". Первое, что нужно сделать - доказать руководству, что если ты самостоятельно будешь реализовывать данную систему, то конечно предусмотришь средства обхода. Следовательно, необходимо пригласить сторонних специалистов. Сторонние специалисты с легкостью впарят руководству биометрическую авторизацию, сингл-сайн-он, веритасы, сан/нас и т.п. и т.д. Эффекта, понятное дело, от этого всего ноль, но руководство, потратив несколько килотонн денег успокоится. PS Я так две конторы уже успокоил. Желание защищать данные от администратора заканчивалась при виде коммерческого предложения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:42 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Нарисуйте формочку с кнопкой "данные заработной платы". Приведите к компу директора, нажмите на кнопчку - директор должен увидеть окошко с надписью "Извините, у Вас нет прав доступа. За назначением полномочий обращайтесь к руководству компании". Босс должен быть доволен С уважением. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:46 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80 Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:47 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
надо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:49 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Сергей Васкецов Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80 Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?! Я могу первое отловить в конфигураторе любую переменную Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:55 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
создай второго пользователя с меньшими правами и ходи под ним админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет) после этого админский пароль и логин в конверт и запечатать. Ну вообщем и весь регламент ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:55 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоЯ могу первое отловить в конфигураторе любую переменную Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД а ты про это не говори руководству ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:56 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimovсоздай второго пользователя с меньшими правами и ходи под ним админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет) после этого админский пароль и логин в конверт и запечатать. Ну вообщем и весь регламент Я могу посмотреть на уровне БД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:57 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
JDEнадо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :) Гениально! Посмотрите закрытие по RSA (метод открытых ключей кажется) - писать можно свободно, а прочитать сможет только тот кто имеет ключ. Правда первый раз слышу чтобы подобные методы применялись к такой ерунде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:59 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоЯ могу посмотреть на уровне БД про это я написал что второму логину надо запретить видеть эти таблицы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 13:12 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimov Что помешает сделать дамп и поднять его на другом сервере уже со всеми правами? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 13:16 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimov Председатель МаоЯ могу посмотреть на уровне БД про это я написал что второму логину надо запретить видеть эти таблицы Одна проблема, 1с ходит к БД под креатором БД, например коннектятся 50 юзеров к серверу приложений 1с, а сервер приложения создает 50 сессий к БД под логином создателя базы, например sa. Если запретить логину видеть таблицы, то 1с не будет работать будет вылетать ошибка sql server в 1с при попытке обращения к таблице ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 13:38 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
потребуй от руководства заключения дополнительного контракта, где вы обязуетесь не просаматривать зарплату руководства, не сообщать о ней никому из работников вашей организации, из сторонних лиц. При этом руководство обязуется выплачивать Вам энную сумму в пределах разумного :) Или же пусть руководство подает в суд на 1С, Microsoft (если используется) :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:03 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Предложите руководству назначить Вас вице-президентом по ИТ. Тогда у руководства, т.е. уже у Вас не будет подобных бредовых требований. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:07 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоНовое руководство потребовало чтобы я не имел доступ к зарплате А других проблем у Вашего руководства нет? То есть, из всей БД они готовы Вам (и конкурентам в случае слива, если уж на то пошло) простить все, кроме данныъ по ЗП? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:11 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimov Председатель МаоЯ могу посмотреть на уровне БД про это я написал что второму логину надо запретить видеть эти таблицы Вообще, постановка абсурдна. Если человек отвечает за эксплуатацию базы (бэкапирует, восстанавливает физ. повреждения, помогает разработчикам в решении сложных вопросов), то его нельзя лишать возможностей что-то видеть. В противном случае можно получить забавную ситуацию, когда система валяется в дауне, и при этом "верхи не могут а низы не хотят". В Oracle, к примеру есть возможность запретить пользователю SYS просматривать некоторые данные. Это не VPD, и не OLS а нечто еще более секюрное и низкоуровневое. (на последних семинарах по технологиям Oracle10g, рассказывали, про нечто подобное, но к сожалению я не помню название этой приблуды). Замечу, что я-бы не взялся сопровождать такую базу. А если-бы принуждали - послал-бы нахер. ЗЫ: ИМХО ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:12 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
1. Утверждаем список "избранных". 2. Код в обработку. "Если СписокРазрешить.Принадлежит(глПользователь.Код) <> 1 Тогда Сообщить("ПНХ?"); Возврат; КонецЕсли;" 3. Все довольны :). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:26 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
1cneg ### mail ### ru1. Утверждаем список "избранных". 2. Код в обработку. "Если СписокРазрешить.Принадлежит(глПользователь.Код) <> 1 Тогда Сообщить("ПНХ?"); Возврат; КонецЕсли;" 3. Все довольны :). Захожу через sa к SQL Server и сомтрю, минуя 1с ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 15:00 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Тебе-же уже сказали - о том, что ты можешь, говорить начальству не обязательно. Какой такой СКЛ-МСКЛ? Вот конфигуратор - вот формочка. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 15:52 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
1-й шаг. Нах все бэкапы, причем образцово-показательно на глазах начальства. То есть сжечь CD, DVD, разбить ап стену ЖД с бэкапами. 2-й шаг. Format c: (Complete) сервера или где там эти базы у вас. P.S. Очень понравился совет, насчет стать начальством самому. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 16:11 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
У нас ЗП ведут в Excel, что бы хитрожопые 1С-ника не знали сколько платят директорскому составу ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 16:11 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
На самом деле - ответ есть. Сколько денег готово заплатить твое начальство? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 16:25 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Применить шпионские методы. Именовать сотрудников "Синий", "Зеленый", "IdКрутой"... . Кто из них кто, знает только тот кто начисляет ЗП. То же по названием должностей. И не забыть вшить тому кто начисляет ампулу в воротник, чтоб не попал в руки админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 17:37 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
авторМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? Ну и что тут такого? Предлагаете руководству увелиичить вашу з.п. в 2 (два) раза, за эти деньги вы подписываете бумажку, в которой обязуетесь ен смотреть на данные о з.п. Все счастливы... ;о) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 18:00 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Бедные, несчастные Ваши начальники! Вот наши не стыдятся вываливать данные о своих зарплатах в общий доступ по сети (ну, вываливают не они, а глупый бухгалтер). Особенно было интересно смотреть всякие премии. Но через полгода надоело. Более того, с каждым новым перечислением на карты начиналась депрессия. Так что может, оставить админу права просмотра зарплаты и у него через полгода пропадёт желание... :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 20:09 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Самый надежный вариант, предложить директору назначить вам такую зарплату, чтобы оклады других сотрудников вызывали у вас просто смех... ... И не было бы никакого желания разглашать информацию о зарплатах, иначе свои же морду набьют! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 23:14 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Решение очень простое, автоматизировать расчет зп в excel, поставить на локальный компьютер бухгалтеру, а из 1С данные по зп убрать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2007, 18:36 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
ora_dbaРешение очень простое, автоматизировать расчет зп в excel, поставить на локальный компьютер бухгалтеру, а из 1С данные по зп убрать. точнее проводить одной (агрегированной) суммой. А разве нельзя зашифровать соответствующие колонки в соответствующей таблице? Вроде бы скуль это умеет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2007, 19:20 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
[quot Председатель Мао] Спорим первое твое действие после такого заявления было пойти и ипосмотреть на эти зарплаты?!! :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 10:12 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Скрыть можно, например: В среде сервера Oracle Database 10g Release 2 встроен механизм TRANSPARENT DATA ENCRYPTION: Новая функциональная возможность сервера Oracle Database 10g Release 2 позволяет вам сделать это: вы можете объявить столбец шифруемым, не написав при этом никаких строк кода приложения. Когда пользователи вставляют данные, сервер базы данных прозрачно шифрует эти данные и сохраняет их в столбце. Точно так же, когда пользователи выбирают этот столбец, сервер базы данных автоматически расшифровывает его. Так как все это делается прозрачно без какого-либо изменения кода приложения, эта функциональная возможность имеет соответствующее название: прозрачное шифрование данных (TDE, Transparent Data Encryption) Все, что вы должны сделать – определить столбец, который будет шифроваться, и сервер Oracle Database 10g создаст криптографически стойкий ключ шифрования для таблицы, содержащей этот столбец, и зашифрует данные обычного текста в этом столбце, используя указанный вами алгоритм шифрования. Защита этого ключа таблицы имеет очень важное значение; сервер Oracle Database 10g шифрует его, используя главный ключ, который хранится в безопасном месте, называемом бумажником (wallet), который может быть файлом сервера базы данных (размещенным, например, на отдельном носителе). При этом администратор БД может и не знать пароль доступа к бумажнику. Когда пользователь выбирает зашифрованные столбцы, сервер Oracle Database 10g прозрачно извлекает из словаря данных зашифрованный ключ таблицы, а главный ключ – из бумажника и расшифровывает ключ таблицы. Затем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст. Это средство обеспечивает шифрование, передавая сложность управления ключами в ведение механизма базы данных. В то же самое время оно позволяет АБД управлять таблицами базы данных, фактически лишая его возможности видеть данные. Полный текст: http://www.citforum.ru/database/oracle/tde/ + http://www.oracle.com/global/ru/oramag/aug2005/admin_nanda_top21.html Посему Вы можете предложить руководству: 1. Сменить систему на такую, которая уже имеет встроенные механизмы шифрования данных в БД. 2. Разработать свой механизм, и при соответствующей защите авторских прав, поиметь с того материальную выгоду. 3. Сказать руководству "If you think a s@x is funny, fu@k&c himself and save you money". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 15:21 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
2 URIJ_K : Очень понравилось. В особенности: JURIJ_K3. Сказать руководству "If you think a s@x is funny, fu@k&c himself and save you money". К сожелению 1С не поддерживает Oracle (а зря!) и, наверное, не будет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 16:02 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? Решается только одним способом - добавкой к зарплате баксов в пиццот за молчание... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 16:56 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст . ну и? Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты? С уважением. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 16:59 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Calm авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст . ну и? Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты? Круто! А так можно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 18:43 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Calm авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст . ну и? Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты? С уважением. Автор не про 1С говорил. В серьезных системах админ БД не знает пароли пользователей, а войти из приложения под админскими логинами невозможно. Но что мешает админу напрямую запрос к БД сделать мне тоже непонятно. Эта фишка защищает от кражи резервных копий БД, вернее от возможности их дальнейшего использования ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2007, 07:57 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
авторАвтор не про 1С говорил. В серьезных системах админ БД не знает пароли пользователей Дык и я не про 1С. Пароли конечно не знает, но прав же себе всегда можно назначить, чтобы на все хватило :) С уважением. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2007, 09:02 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
CalmПароли конечно не знает, но прав же себе всегда можно назначить, чтобы на все хватило :) Поверьте, не всегда :) Если что, я имею в виду вход в систему из приложения, а не напрямую запросы к базе данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2007, 09:20 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
evostrНо что мешает админу напрямую запрос к БД сделать мне тоже непонятно. Эта фишка защищает от кражи резервных копий БД, вернее от возможности их дальнейшего использования максимально усложнить ему эту задачу. Чтобы даже бэкап был бесполезной грудой таблиц/полей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2007, 17:58 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? Пускай сзади охранника с дубинкой ставит. И как только ЗП полез смотреть. Чтобы сразу хрясь по голове. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2007, 18:34 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Решение этого вопроса существует, более того используеться во многих местах. Однако не верно пологать что оно реализуется средствами IT, верней только средставми IT. Есть ряд методов, даже технологии для решения таких задач - они относятся к сфере безопастности. Ссылки дать не могу, так как с "этими людми" общался в живую, а в нете искать нет времени. Так вот проблема решаеться путем разделения полномочий: как тут было правильно замечено есть возможность сделать резервную копию бесполезным масивом байт. Так вот в самом SQL заложена методология: один пользователь может прочитать данные, но не может сделать резевную копию (и продать), зато администратор резервного копирования может сделать копию, но несможет посмотреть данные. Это самый простой пример сохранения информации. С вопросом по существу: сама постановка задачи противоречит принципам безопастности и требует доработки:) В данном случае эта формулировка эквивалентна просьбе к админу заняться аутотренингом и внушать себе "несмотри в эту таблицу". Доступ должен отрезать кто-то другой (возможно из вне). Однако в ряде случаев (как это указывалось выше) во первых сущесвуют более важные угрозы, и воторых, безопастностью нельзя заниматься фрагментарно - всегда только полностью. Стоимость обсужедния (!) такого решения находиться на уровне 40 тыс USD (это аудит безопастности для не очень большой ит структуры) - решение стоит дороже. Второй вопрос это существующая инфроструктура наверняка содержит "баги безопастности", пароль SA лежит или у пользовательй или у сервера приложений в ini в реестере и на 99% он открыт. Поэтому нужно чтобы и приложения отвечали уровню безопастности. Вывод или SA смотрит таблицу или таблицу смотрит другой SA (обученный руководитель или внешний пользователь), но первый SA c большой вероятностью сможет получит все данные, если не внушит себе что они ему не интересны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2007, 22:20 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель Мао По существу. Единственный способ решить вопрос - это привлечь сторонную незаинтересованную огранизацию на аутсорсинг (в данном случае технический). Полностью изолировать сеть (физически) работников бюро по расчёту заработной платы. Все взаимодействия со службами (отпуска, больничные и прочее) - реализовывать через отдельный софт и обмен данными/импорт в расчётную систему (табеля, наряды и прочее). На выходе - обезличенный экспорт проводок (их там совсем не много). И только так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.12.2007, 03:29 |
|
||
|
|

start [/forum/topic.php?all=1&fid=29&tid=1527211]: |
0ms |
get settings: |
8ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
54ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
101ms |
get tp. blocked users: |
1ms |
| others: | 245ms |
| total: | 449ms |

| 0 / 0 |
