|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Привет, есть пара вопросов по безопасности: 1) я правильно понимаю, что в 1С что касается FTP, все происходит следующим образом: узер через интерфейс 1С види файл, запрашивает операцию над ним, а потом 1С локально проверяет правва пользователя на эту операцию, после передают по ftp в открытом виде пароль для ftp на ftp-сервер, где располагаются файлы? Или все секьюрно, и передаваемый пароль как-то шифруется! 2) а как это происходит в SAP R/3 3) как это происходит в Novell eDirecory и IBM Tivoli Directory Server Всем спасибо! ... |
|||
:
Нравится:
Не нравится:
|
|||
13.07.2006, 17:58 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
YavaПривет, есть пара вопросов по безопасности: 1) я правильно понимаю, что в 1С что касается FTP, все происходит следующим образом: узер через интерфейс 1С види файл, запрашивает операцию над ним, а потом 1С локально проверяет правва пользователя на эту операцию, после передают по ftp в открытом виде пароль для ftp на ftp-сервер, где располагаются файлы? Или все секьюрно, и передаваемый пароль как-то шифруется! 2) а как это происходит в SAP R/3 3) как это происходит в Novell eDirecory и IBM Tivoli Directory Server Всем спасибо! причем сдесь FTP , 1C ???? IBM Tivoli Directory Server это альтарнатива MS Activ Derectory ++ 1C отчесвеная учетная система причем она веть еще и через http может работать и через SMTP и вобще зачем ей пароли то нужну ))))) в принципе как и SAP r\3 ... |
|||
:
Нравится:
Не нравится:
|
|||
13.07.2006, 18:57 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Да .. немного смешалось. службы каталогов e-Directory, Active Directory, IBM Tivoli и т.п. это управление сетевыми ресурсами и доступом в сеть. Используются различные протоколы безопасности, например, Kerberos, в котором не передается совсем пароль, передается тикет. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.07.2006, 02:41 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Меня прежде всего интересует, как это работает с точки зрения безопасности, а то что это апсолютно разные системы, это понятно! Если кто-то знает именно о таких тонкостях как: в шифрованом или простом виде передается пароль, то просьба поделиться знанием! Спасибо! ... |
|||
:
Нравится:
Не нравится:
|
|||
14.07.2006, 16:35 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Yava.... в шифрованом или простом виде передается пароль, то просьба поделиться знанием! Спасибо! что касается Novell. Косвенно. Если учесть, что сервак данной фирмы получил атестацию раньше форточек и не по жёлтой (для локальных), а по оранжевой (для сетевых и распределённых систем) книги, - сертификацию C2. То ответ на Ваш вопрос думаю очевиден... с уважением (круглый) ... |
|||
:
Нравится:
Не нравится:
|
|||
14.07.2006, 16:41 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
А еще есть какая инфа? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.07.2006, 16:47 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Информации нужно побольше, подсобите! ... |
|||
:
Нравится:
Не нравится:
|
|||
17.07.2006, 13:31 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
2 Yava. Сомневаюсь, что кто-нибудь понял, чего Вы хотите. В разных системах и в разных местах очень много разных паролей. При чем тут FTP и 1С? О каком конкретно пароле Вы спрашиваете? Какую именно задачу Вы пытаетесь решить? Если обеспечить взаимодействие разных площадок, то в VPN используются два ключа, а передается только один - открытый. Если Вы хотите наладить взаимодействие сторонних клиентов с учетной системой, то обычно в демилитаризованную зону, в которой расположен WEB-сервер, из защищенной зоны передается информация порциями и только по мере необходимости. Зоны разделены межсетевым экраном. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.07.2006, 15:08 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Я вот о чем реч виду: 1) в этолонном виде когда происходит взаимодействие по ftp то клиент посылает логи и пароль серверу в открытом виде! 2) а меня интересует как организован обмен файлами и доступ к файловым хранилищам в этих системах, например: - на основе какого протокола это делается? - если это не ftp, то какой протокол и как передаются данные авторизации? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.07.2006, 16:12 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Yava...если это не ftp, то какой протокол и как передаются данные авторизации? 1) если Вы пытаетесь передавать не закрытые паролем данные по открытым каналам - дык енто не проблемы этих каналов и протоколов... 2) в задачи протоколов нижнего уровня входит доставка до адресата полезных данных, при этом решаються задачи как правило связанные с сетевыми проблемами. 3) некоторые транспортники имеют встроенные средства защиты - см. например TCP/IP. 4) В различных системах применяються различные протоколы. Novell - IPX, Win32 - TCP/IP, Unix - TCP/IP, MAC - TokengRing(если не опшипся) и т.д.. Как правило различают транспортный слой от тех сервисов которые занимаються защитой передаваемых данных. Пример... Вы можете напустить на Ваш любимый файл архиватор Zip, ввести пароль на создаваемый архив. Выложить его в необходимый расшаренный каталог. Успешно перекачать его на аляску. Там его распаковать с применением известного пароля (например пароль передали через другой информационный канал)...А можете пароль записать в виде бинарного файла, записав по буковки следующим образом... 1 буковка за место 350 байта...2 буковка за место 3 байта... 3 буковка за место 721 байта и т.д... туда же CRC и слить через тот же канал связи... и т.п... с уважением (круглый) ... |
|||
:
Нравится:
Не нравится:
|
|||
17.07.2006, 16:28 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Еще раз можете четко сказать, о каком именно пароле идет речь? О пароле, который вводит юзер в экранный интерфейс 1С или какая-то другая программа? Программа пытается определить права доступа данного пользователя к объектам, для чего должна по паролю выцепить эти самые права... При этом не важно, шифруется пароль или нет. Потому что такая работа предполагает работу в локальной сети, которая должна быть защищена от внешнего мира хорошим сетевым экраном. Если клиентская часть должна обращаться к базе данных, которая находится в другом городе, то в таких случаях обычно задействуется VPN. То есть, организуется шифрация вообще всего канального трафика на протокольном уровне. Так что в открытом виде там пароль или в закрытом, не имеет существенного значения. Безопасность информации обеспечивается протоколом с шифрацией, а не непосредственно приложением. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.07.2006, 17:11 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Что касается 1с, то избавиться от ввода паролей можно прибив папку usrdef в каталоге ИБ ... такая вот защита .... )))) *** не бойтесь роботов ... бойтесь программистов. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.07.2006, 09:51 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Подробнее: 1) когда используется протокол ftp, то запрашивая какой-то ресурс на удаленном серваке клиент может передавать свои учетные данные, если соответствующий ресурс их затребует. При использовании обычного протокола ftp (обычного, всмысле реализованного по RFC) учетные данные передаются в открытом виде. 2) а меня волнует следующее: пусть пользователь 1с через интерфейс 1с (т.е. не через виндовый эксплорер к примеру) обращается к файлам или папкам, которые лежат на удаленном ftp-сервере. Что дальше происходит? Я предполагаю следующее: что вопрос прав доступа реализован только на уровне интерфейса 1с, и если я через виндовый эксплорер залезу на удаленный ftp-сервак, то спокойно эти файлы выкачаю (просто используя теже права, которые использует 1с) И получается что вопрос безопасности очень слабо проработан! 3) Я бы не дотошничал просто это тема моей курсовой! ... |
|||
:
Нравится:
Не нравится:
|
|||
18.07.2006, 17:00 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Ни разу не видел, чтобы кто-то работал с 1С по ftp... И, думаю, никогда не увижу... :) Возникает вопрос - тема курсовой "работа в 1С по протоколу ftp" или все-таки как-то иначе? Есть, например, еще протокол HTTP. Есть еще набор протоколов TCP/IP, поверх которых уже работают выше названные. 1С может работать непосредственно по TCP/IP безо всяких FTP. TCP/IP трафик можно шифрануть с помощью, например, IPSEC. И пофигу, в каком виде передаются пароли... :) ... |
|||
:
Нравится:
Не нравится:
|
|||
18.07.2006, 17:56 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Вопрос: 1) а если 1с работает по TCP, именно у 1с предусмотрена возможность шифрования? 2) если да то как, по выше назвонному IPSEC? Спасибо! ... |
|||
:
Нравится:
Не нравится:
|
|||
19.07.2006, 16:09 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Помогите! ... |
|||
:
Нравится:
Не нравится:
|
|||
20.07.2006, 16:30 |
|
1C, Novell eDirecory, IBM Tivoli Directory Server Безопасность
|
|||
---|---|---|---|
#18+
Помогите! ... |
|||
:
Нравится:
Не нравится:
|
|||
24.07.2006, 15:26 |
|
|
start [/forum/topic.php?fid=28&fpage=188&tid=1525580]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
28ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
others: | 250ms |
total: | 373ms |
0 / 0 |