powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / [игнор отключен] [закрыт для гостей] / Как защитить пользователя
17 сообщений из 17, страница 1 из 1
Как защитить пользователя
    #37954382
Фотография mr_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть пользователь, который обслуживает одну базу.
На этой базе находится 1С 7.7

И каждый пользователь подключается к базе через этого пользователя. Но строку подключения рядовой может узнать и подключится к sql server и слить базу, как от этого можно защититься?

Модератор: Тема перенесена из форума "Microsoft SQL Server".
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37954426
есть спец патчи для использования windows аутентификации 1с7.7
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37954662
Defender77
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Терминал спасет вас
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37955102
Злой Бобр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_max,

Если коротко - никак. И бояться нужно не слива а внесения в базу неразберихи.
Немного усложнить можно на уровне домена и скуля. Но опять таки - это все затычки от "студентов". Как я уже сказал - бойтесь бардака а не того что куда-то база уйдет. Поверьте, никому она и нафиг несдалась. Все и так работают примерно по одинаковым схемам, так что ничего нового там небудет.
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37955139
Фотография mr_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Злой Бобр,

Может тогда бэкап базы делать ежедневный?
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37955298
Злой Бобр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mr_maxМожет тогда бэкап базы делать ежедневный?
Ну бекап и должен быть ежедневным. При этом не на этом же физическом диске. А вообще под бекапы ставится отдельная машинка с рейдом, на которую накатываются бекапы важных данных. У нормальных людей такие бекапы хранятся по 3-4 месяца, т.е. всегда есть возможность поднять бекап пару месяцев назад и сравнить. У банкиров еще жестче - ежедневно или еженедельно на внешний носитель и в ячейку.
Но опять таки, при внесении тарабарщины в базу, наличие бекапов может лишь частично облегчить задачу восстановления. Самый простой способ - непускайте идиотов в базу. Хотя это из области фантастики.
В общем защиты несуществует. Есть только способы максимально воспрепятствовать. Поэтому никогда и никому неговорите что сможете на 100% защитить данные.
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37955985
vde69
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
для 7.7 полной защиты не существует, я солью базу с любым уровнем защиты.

для скуля в принцепе можно настроить аудит (например связку имя приложения/ип/логин/время).

в 8.х куда проще реализовать :)
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37958576
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vde69для 7.7 полной защиты не существует, я солью базу с любым уровнем защиты.


С правильно настроенного терминального сервера в том числе?
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37958658
Злой Бобр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinov,

В том числе и с него. Это не смешно а печально. Но такова жизнь.
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37958671
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Злой БобрВ том числе и с него. Это не смешно а печально. Но такова жизнь.
А как? В общих чертах? Деталей я скорее всего не пойму
Просто я всегда считал, что если нет физического доступа, и доступ только по рдп с максимально обрезанными возможностями и правами пользователя - слить данные на другой комп не получится...
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37958847
Злой Бобр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinov,

В каталог БД доступ полный. Следовательно если в 1С стоит например только чтение, ничто немешает нам снести или подменить пару файлов для полного доступа. Имея полный доступ в 1С мы можем запустить любую обработку которая вытянет из базы что угодно.
Ну в общих чертах где-то так...
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37959488
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Злой БобрВ каталог БД доступ полный. Следовательно если в 1С стоит например только чтение, ничто немешает нам снести или подменить пару файлов для полного доступа. Имея полный доступ в 1С мы можем запустить любую обработку которая вытянет из базы что угодно.

А как то, что вытянет эта обработка, вы переместите с терминального сервера?
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37959735
vde69
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinovЗлой БобрВ каталог БД доступ полный. Следовательно если в 1С стоит например только чтение, ничто немешает нам снести или подменить пару файлов для полного доступа. Имея полный доступ в 1С мы можем запустить любую обработку которая вытянет из базы что угодно.

А как то, что вытянет эта обработка, вы переместите с терминального сервера?

ну для особых параноиков - обработка выводит 2х мерный штрих код на экран, клиент его с экрана распознает.

хотя обычно все куда проще :) в 99% можно подключится с подмапленым диском
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37961255
s_ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vde69ну для особых параноиков - обработка выводит 2х мерный штрих код на экран, клиент его с экрана распознает.

класное решение!

vde69хотя обычно все куда проще :) в 99% можно подключится с подмапленым диском
я видел не очень много терминальных серверов, но у всех для обычных пользователей выход в сеть и монтирование дисков были запрещены.
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37962939
Злой Бобр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
s_ustinov,

В большинстве случаев инсайдерам и даром несдалась вся база. Достаточно поиметь список контрагентов с адресами и пр., отчет по объему продаж/закупок в нужном разрезе. И все. Этого достаточно что б нацеленные конкуренты за пару месяцев слили контору. А эти данные можно элементарно на мобильник нащелкать (если уж так упираетесь в то что админы все позакрывают, хотя я в этом неуверен). Думаю с мобильника распознать нащелканное и сохранить в том же офисе непроблема, небуду тут так детально описывать элементарное.
Поэтому ненужно пытаться решать административные вопросы программным путем. Ничего из этого хорошего невыйдет.
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37963535
sWinTyz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
всегда поражают люди закрывающие базу
на удаленную работу для программистов своей фирмы
- можно из дома удаленно?
- нет нельзя !

ну блин ... а если я отчет + фото на мобилу с экрана прямо на работе?
да много чего можно
за всеми флешками не уследишь
...
Рейтинг: 0 / 0
Как защитить пользователя
    #37963537
sWinTyz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если Вы не страдаете манией преследования это не значит что они за вами не следят
...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / [игнор отключен] [закрыт для гостей] / Как защитить пользователя
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]