Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / [игнор отключен] [закрыт для гостей] / Безопасность в 1С / 23 сообщений из 23, страница 1 из 1
19.05.2009, 14:34
    #35994210
anfiska
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Кто-нибудь может сказать как в 1С решены вопросы безопасности и выполняются ли требования законов "О персональных данных", "О коммерческой тайне" и "О служебной тайне"?
Заранее всем спасибо
...
Рейтинг: 0 / 0
19.05.2009, 14:40
    #35994236
Господин ПЖ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
anfiskaКто-нибудь может сказать как в 1С решены вопросы безопасности и выполняются ли требования законов "О персональных данных", "О коммерческой тайне" и "О служебной тайне"?
Заранее всем спасибо

никак. С безопасностью достаточно хреново. В 7.7 очень хреново.
...
Рейтинг: 0 / 0
19.05.2009, 16:09
    #35994538
Estel I
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Требования з-на "О персональных данных" в типовых не выполняется. И вроде не будет. Уже есть конторы, кто дописывал.
...
Рейтинг: 0 / 0
19.05.2009, 16:49
    #35994678
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
1С и безопасность понятия несовместимые, по крайней мере в 7.7.
...
Рейтинг: 0 / 0
19.05.2009, 18:14
    #35994948
anfiska
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Estel I, как бы об этом узнать поподробнее? у нас внедряют бух-ю и кадры на основе 1С 8.1, а я отвечаю за безопасность.
...
Рейтинг: 0 / 0
19.05.2009, 18:25
    #35994963
Господин ПЖ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
http://mista.ru/v8/security/
http://www.gilev.ru/1c/sec/index.htm
...
Рейтинг: 0 / 0
19.05.2009, 20:38
    #35995186
Estel I
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
очень Вас жаль, хотя "отвечать за безпасность" крайне растяжимое понятие.
Спросите про соответствие законам у Вашего подрядчика (кто внедряет). Хотя маловероятно, что ответят.
ЗЫ: Вопрос по закону о перс данных мусолится на фран форуме уже давно, вот я и ответил.
...
Рейтинг: 0 / 0
20.05.2009, 09:28
    #35995728
anfiska
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Estel I,
спасибо
...
Рейтинг: 0 / 0
20.05.2009, 10:57
    #35996009
Сисой
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Все зависит от конфигурации и вида информации.
Технологически защита в клиент-серверной версии 8 реализована удовлетворительно: Windows-авторизация, комбинации ролей, RLS.
Что касается коммерческой тайны, то здесь потребуется донастройка, т.к. каждая организация вкладывает в это понятие свои особенности.
Закон о защите персональных данных в типовой УПП, к примеру, выполняется через принадлежность пользователя к группам и РегистрСведений.НастройкиПравДоступаПользователей.
Различаются виды доступа Перечисление.ОбластиДанныхОбъектовДоступа.ФизическиеЛицаДанные
и Перечисление.ОбластиДанныхОбъектовДоступа.ФизическиеЛицаСписок. Только в первом случае видны персональные данные.

Учите матчасть!
...
Рейтинг: 0 / 0
20.05.2009, 12:27
    #35996343
nicktcher
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Согласен с Сисоем.
А то совсем уже 1С "опустили". Всё не тк уж плохо с безопасностью, даже данные в 7.7 можно защитить. Это конечно, потребует некоторых усилий, но можно.
Было бы желание
...
Рейтинг: 0 / 0
20.05.2009, 13:14
    #35996471
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
nicktcher...совсем уже 1С "опустили".
Да, никто нелюбит правды. Но против фактов непопрешь.
Как Г*** в красивую обертку не пакуй, а всеравно душком прет.
nicktcher...даже данные в 7.7 можно защитить
Данные в 7.7 лежат в открытом виде. Так что непутайте с защитой диска.
...
Рейтинг: 0 / 0
20.05.2009, 19:19
    #35997565
Estel I
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
2 Сисой.
Мало РЛС на физ лиц. Первый же пример - аудит (логирование) отказов в авторизации - когда неверно логин/пароль введен. В типовых - нет. Может сейчас что-то появится в 1С:Документооборот 8 (бывший Архив) - сказали сегодня на презентации, что соотвествует законам. Уточнить у Безбородова не успел - убежал куда-то.
...
Рейтинг: 0 / 0
21.05.2009, 11:09
    #35998417
Сисой
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Estel I2 Сисой.
Мало РЛС на физ лиц. Первый же пример - аудит (логирование) отказов в авторизации - когда неверно логин/пароль введен. В типовых - нет.

А зачем вообще использовать пароли? Windows-авторизация вполне нормально обеспечивает безопасность.
...
Рейтинг: 0 / 0
25.05.2009, 14:52
    #36005664
nicktcher
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Злой Бобр
...
Данные в 7.7 лежат в открытом виде. Так что непутайте с защитой диска.

Ничего я не путаю. Если в файловом варианте - в открытом.
Естественно, для надежной защиты базу надо хранить в SQL. А то, что данные в SQL можно надежно защитить, надеюсь, Вы не будете спорить)
...
Рейтинг: 0 / 0
25.05.2009, 16:11
    #36005942
semyons
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
nicktcher
Ничего я не путаю. Если в файловом варианте - в открытом.
Естественно, для надежной защиты базу надо хранить в SQL. А то, что данные в SQL можно надежно защитить, надеюсь, Вы не будете спорить)
Данные то лежат в SQL , и данные в SQL можно нормально защитить - только проблема в том, что параметры подключения к SQL 1С хранит в каталоге с конфигурацией в практически открытом виде. Логин и пароль, насколько я знаю, получить не проблема. А имея логин и пароль легко получить доступ к базе, причем доступ владельца базы данных.
...
Рейтинг: 0 / 0
25.05.2009, 16:23
    #36005968
nicktcher
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
semyons
...
параметры подключения к SQL 1С хранит в каталоге с конфигурацией в практически открытом виде.


Вы ошибаетесь. Хэш логина/пароля лежит в бинарном файле.
...
Рейтинг: 0 / 0
25.05.2009, 16:34
    #36006000
semyons
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Дык вроде его получить проблем особых нет. Видел прогу, которая его оттудова вынимает, хотя сам ее не пользовал.
Кроме того, даже если получить логин-пароль от SQL не удасться, то пароль пользователя 1С получается вообще очень просто.
...
Рейтинг: 0 / 0
25.05.2009, 18:30
    #36006360
nicktcher
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
semyons,

Пароль пользователя 1С получить совсем не просто, т.к. хранится не сам пароль, а его хэш. Для этого используется достаточно стойкая и проверенная временем функция MD5
...
Рейтинг: 0 / 0
25.05.2009, 18:36
    #36006367
nicktcher
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
semyonsДык вроде его получить проблем особых нет. Видел прогу, которая его оттудова вынимает, хотя сам ее не пользовал.
...


Получить сам файл - нет проблем. Только что делать-то с ним?))
Есть пара софтин, которые с некоторой долей вероятности(очень маленькой, кстати) могут "угадать" пароль. Если пароль длинный и сложный - то это достаточно надежно и шансов его разгадать практически нет.
Впрочем, это уже касается криптостойкости не столько 1С, сколько функции MD5
...
Рейтинг: 0 / 0
25.05.2009, 18:40
    #36006375
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Ну не спорьте вы так. Поскольку права на каталог базы полные то зайти в программу под любым юзером несоставит особого труда. Соответственно зайдя в программу "похерить" данные также непроблема. Да, есть бекапы и пр., но от этого не легче.
Исходя из вышесказанного я остаюсь при своем мнении.

И вообще данный спор не имеет никакого смысла. Вопрос обсуждался уже давно и ничего с тех пор неизменилось.
...
Рейтинг: 0 / 0
26.05.2009, 03:31
    #36006850
Егоров Александр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
nicktchersemyons
...
параметры подключения к SQL 1С хранит в каталоге с конфигурацией в практически открытом виде.


Вы ошибаетесь. Хэш логина/пароля лежит в бинарном файле.

Нет, это вы ошибаетесь. В отличии от действительно хешированных паролей пользователей в \userdef\users.usr логин и пароль в 1cv7.dba - именно в практически открытом виде. Поищите обработку ReadSQLConnection.ert - удивитесь :)
...
Рейтинг: 0 / 0
26.05.2009, 10:01
    #36007090
semyons
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Вся защита основана на простом XOR с 36 байтным закрытым ключом. Соответственно, получить эти данные даже из 1С проблемы не составит. Ну а дальше можно получить доступ и к пользователям 1С, манипулируя users.usr. Прочитать пароль не удасться, но можно создать нового пользователя или заменить пароль у старого.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
16.06.2011, 10:28
    #37310448
dimetra2008
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность в 1С
Про безопасность хорошо расписано: Безопасность в 1С
...
Рейтинг: 0 / 0
Форумы / [игнор отключен] [закрыт для гостей] / Безопасность в 1С / 23 сообщений из 23, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]