powered by simpleCommunicator - 2.0.40     © 2025 Programmizd 02
Форумы / [игнор отключен] [закрыт для гостей] / 1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
18 сообщений из 18, страница 1 из 1
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33852085
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет, есть пара вопросов по безопасности:
1) я правильно понимаю, что в 1С что касается FTP, все происходит следующим образом: узер через интерфейс 1С види файл, запрашивает операцию над ним, а потом 1С локально проверяет правва пользователя на эту операцию, после передают по ftp в открытом виде пароль для ftp на ftp-сервер, где располагаются файлы? Или все секьюрно, и передаваемый пароль как-то шифруется!
2) а как это происходит в SAP R/3
3) как это происходит в Novell eDirecory и IBM Tivoli Directory Server


Всем спасибо!
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33852252
Фотография johanna
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YavaПривет, есть пара вопросов по безопасности:
1) я правильно понимаю, что в 1С что касается FTP, все происходит следующим образом: узер через интерфейс 1С види файл, запрашивает операцию над ним, а потом 1С локально проверяет правва пользователя на эту операцию, после передают по ftp в открытом виде пароль для ftp на ftp-сервер, где располагаются файлы? Или все секьюрно, и передаваемый пароль как-то шифруется!
2) а как это происходит в SAP R/3
3) как это происходит в Novell eDirecory и IBM Tivoli Directory Server


Всем спасибо!
причем сдесь FTP , 1C ????
IBM Tivoli Directory Server
это альтарнатива MS Activ Derectory ++
1C отчесвеная учетная система
причем она веть еще и через http может работать и через SMTP
и вобще зачем ей пароли то нужну )))))
в принципе как и SAP r\3
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33852630
Mainframe
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да .. немного смешалось. службы каталогов e-Directory, Active Directory, IBM Tivoli и т.п. это управление сетевыми ресурсами и доступом в сеть. Используются различные протоколы безопасности, например, Kerberos, в котором не передается совсем пароль, передается тикет.
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33854657
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Меня прежде всего интересует, как это работает с точки зрения безопасности, а то что это апсолютно разные системы, это понятно! Если кто-то знает именно о таких тонкостях как: в шифрованом или простом виде передается пароль, то просьба поделиться знанием! Спасибо!
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33854682
kolobok0
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yava.... в шифрованом или простом виде передается пароль, то просьба поделиться знанием! Спасибо!

что касается Novell. Косвенно.
Если учесть, что сервак данной фирмы получил атестацию раньше форточек и не по жёлтой (для локальных), а по оранжевой (для сетевых и распределённых систем) книги, - сертификацию C2. То ответ на Ваш вопрос думаю очевиден...

с уважением
(круглый)
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33854702
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А еще есть какая инфа?
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33857768
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Информации нужно побольше, подсобите!
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33858211
Фотография Garya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Yava. Сомневаюсь, что кто-нибудь понял, чего Вы хотите. В разных системах и в разных местах очень много разных паролей. При чем тут FTP и 1С? О каком конкретно пароле Вы спрашиваете? Какую именно задачу Вы пытаетесь решить? Если обеспечить взаимодействие разных площадок, то в VPN используются два ключа, а передается только один - открытый. Если Вы хотите наладить взаимодействие сторонних клиентов с учетной системой, то обычно в демилитаризованную зону, в которой расположен WEB-сервер, из защищенной зоны передается информация порциями и только по мере необходимости. Зоны разделены межсетевым экраном.
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33858494
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я вот о чем реч виду:
1) в этолонном виде когда происходит взаимодействие по ftp то клиент посылает логи и пароль серверу в открытом виде!
2) а меня интересует как организован обмен файлами и доступ к файловым хранилищам в этих системах, например:
- на основе какого протокола это делается?
- если это не ftp, то какой протокол и как передаются данные авторизации?
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33858558
kolobok0
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yava...если это не ftp, то какой протокол и как передаются данные авторизации?

1) если Вы пытаетесь передавать не закрытые паролем данные по открытым каналам - дык енто не проблемы этих каналов и протоколов...
2) в задачи протоколов нижнего уровня входит доставка до адресата полезных данных, при этом решаються задачи как правило связанные с сетевыми проблемами.
3) некоторые транспортники имеют встроенные средства защиты - см. например TCP/IP.
4) В различных системах применяються различные протоколы. Novell - IPX, Win32 - TCP/IP, Unix - TCP/IP, MAC - TokengRing(если не опшипся) и т.д.. Как правило различают транспортный слой от тех сервисов которые занимаються защитой передаваемых данных.

Пример...
Вы можете напустить на Ваш любимый файл архиватор Zip, ввести пароль на создаваемый архив. Выложить его в необходимый расшаренный каталог. Успешно перекачать его на аляску. Там его распаковать с применением известного пароля (например пароль передали через другой информационный канал)...А можете пароль записать в виде бинарного файла, записав по буковки следующим образом... 1 буковка за место 350 байта...2 буковка за место 3 байта... 3 буковка за место 721 байта и т.д... туда же CRC и слить через тот же канал связи... и т.п...

с уважением
(круглый)
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33858738
Фотография Garya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще раз можете четко сказать, о каком именно пароле идет речь? О пароле, который вводит юзер в экранный интерфейс 1С или какая-то другая программа?
Программа пытается определить права доступа данного пользователя к объектам, для чего должна по паролю выцепить эти самые права... При этом не важно, шифруется пароль или нет. Потому что такая работа предполагает работу в локальной сети, которая должна быть защищена от внешнего мира хорошим сетевым экраном. Если клиентская часть должна обращаться к базе данных, которая находится в другом городе, то в таких случаях обычно задействуется VPN. То есть, организуется шифрация вообще всего канального трафика на протокольном уровне. Так что в открытом виде там пароль или в закрытом, не имеет существенного значения. Безопасность информации обеспечивается протоколом с шифрацией, а не непосредственно приложением.
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33859712
Фотография DeBosheZz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что касается 1с, то избавиться от ввода паролей можно прибив папку usrdef в каталоге ИБ ... такая вот защита .... ))))

***

не бойтесь роботов ... бойтесь программистов.
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33861660
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Подробнее:
1) когда используется протокол ftp, то запрашивая какой-то ресурс на удаленном серваке клиент может передавать свои учетные данные, если соответствующий ресурс их затребует. При использовании обычного протокола ftp (обычного, всмысле реализованного по RFC) учетные данные передаются в открытом виде.
2) а меня волнует следующее: пусть пользователь 1с через интерфейс 1с (т.е. не через виндовый эксплорер к примеру) обращается к файлам или папкам, которые лежат на удаленном ftp-сервере. Что дальше происходит?
Я предполагаю следующее: что вопрос прав доступа реализован только на уровне интерфейса 1с, и если я через виндовый эксплорер залезу на удаленный ftp-сервак, то спокойно эти файлы выкачаю (просто используя теже права, которые использует 1с) И получается что вопрос безопасности очень слабо проработан!
3) Я бы не дотошничал просто это тема моей курсовой!
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33861845
Фотография Garya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ни разу не видел, чтобы кто-то работал с 1С по ftp... И, думаю, никогда не увижу... :)
Возникает вопрос - тема курсовой "работа в 1С по протоколу ftp" или все-таки как-то иначе? Есть, например, еще протокол HTTP. Есть еще набор протоколов TCP/IP, поверх которых уже работают выше названные. 1С может работать непосредственно по TCP/IP безо всяких FTP. TCP/IP трафик можно шифрануть с помощью, например, IPSEC. И пофигу, в каком виде передаются пароли... :)
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33864478
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос:
1) а если 1с работает по TCP, именно у 1с предусмотрена возможность шифрования?
2) если да то как, по выше назвонному IPSEC?

Спасибо!
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33867691
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Помогите!
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33874181
Yava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Помогите!
...
Рейтинг: 0 / 0
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
    #33936525
John 3Volta
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В правильно заданном вопросе содержится половина ответа.
Тему курсовой скажи.

PS: и при чём тут ftp?.....
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / [игнор отключен] [закрыт для гостей] / 1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]