Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / [игнор отключен] [закрыт для гостей] / Как защитить пользователя / 17 сообщений из 17, страница 1 из 1
12.09.2012, 14:07
    #37954382
mr_max
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
Есть пользователь, который обслуживает одну базу.
На этой базе находится 1С 7.7

И каждый пользователь подключается к базе через этого пользователя. Но строку подключения рядовой может узнать и подключится к sql server и слить базу, как от этого можно защититься?

Модератор: Тема перенесена из форума "Microsoft SQL Server".
...
Рейтинг: 0 / 0
12.09.2012, 14:31
    #37954426
Как защитить пользователя
есть спец патчи для использования windows аутентификации 1с7.7
...
Рейтинг: 0 / 0
12.09.2012, 16:25
    #37954662
Defender77
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
Терминал спасет вас
...
Рейтинг: 0 / 0
12.09.2012, 21:31
    #37955102
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
mr_max,

Если коротко - никак. И бояться нужно не слива а внесения в базу неразберихи.
Немного усложнить можно на уровне домена и скуля. Но опять таки - это все затычки от "студентов". Как я уже сказал - бойтесь бардака а не того что куда-то база уйдет. Поверьте, никому она и нафиг несдалась. Все и так работают примерно по одинаковым схемам, так что ничего нового там небудет.
...
Рейтинг: 0 / 0
12.09.2012, 22:16
    #37955139
mr_max
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
Злой Бобр,

Может тогда бэкап базы делать ежедневный?
...
Рейтинг: 0 / 0
13.09.2012, 01:52
    #37955298
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
mr_maxМожет тогда бэкап базы делать ежедневный?
Ну бекап и должен быть ежедневным. При этом не на этом же физическом диске. А вообще под бекапы ставится отдельная машинка с рейдом, на которую накатываются бекапы важных данных. У нормальных людей такие бекапы хранятся по 3-4 месяца, т.е. всегда есть возможность поднять бекап пару месяцев назад и сравнить. У банкиров еще жестче - ежедневно или еженедельно на внешний носитель и в ячейку.
Но опять таки, при внесении тарабарщины в базу, наличие бекапов может лишь частично облегчить задачу восстановления. Самый простой способ - непускайте идиотов в базу. Хотя это из области фантастики.
В общем защиты несуществует. Есть только способы максимально воспрепятствовать. Поэтому никогда и никому неговорите что сможете на 100% защитить данные.
...
Рейтинг: 0 / 0
13.09.2012, 13:39
    #37955985
vde69
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
для 7.7 полной защиты не существует, я солью базу с любым уровнем защиты.

для скуля в принцепе можно настроить аудит (например связку имя приложения/ип/логин/время).

в 8.х куда проще реализовать :)
...
Рейтинг: 0 / 0
14.09.2012, 23:04
    #37958576
s_ustinov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
vde69для 7.7 полной защиты не существует, я солью базу с любым уровнем защиты.


С правильно настроенного терминального сервера в том числе?
...
Рейтинг: 0 / 0
15.09.2012, 02:04
    #37958658
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
s_ustinov,

В том числе и с него. Это не смешно а печально. Но такова жизнь.
...
Рейтинг: 0 / 0
15.09.2012, 03:36
    #37958671
s_ustinov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
Злой БобрВ том числе и с него. Это не смешно а печально. Но такова жизнь.
А как? В общих чертах? Деталей я скорее всего не пойму
Просто я всегда считал, что если нет физического доступа, и доступ только по рдп с максимально обрезанными возможностями и правами пользователя - слить данные на другой комп не получится...
...
Рейтинг: 0 / 0
15.09.2012, 15:56
    #37958847
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
s_ustinov,

В каталог БД доступ полный. Следовательно если в 1С стоит например только чтение, ничто немешает нам снести или подменить пару файлов для полного доступа. Имея полный доступ в 1С мы можем запустить любую обработку которая вытянет из базы что угодно.
Ну в общих чертах где-то так...
...
Рейтинг: 0 / 0
16.09.2012, 22:14
    #37959488
s_ustinov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
Злой БобрВ каталог БД доступ полный. Следовательно если в 1С стоит например только чтение, ничто немешает нам снести или подменить пару файлов для полного доступа. Имея полный доступ в 1С мы можем запустить любую обработку которая вытянет из базы что угодно.

А как то, что вытянет эта обработка, вы переместите с терминального сервера?
...
Рейтинг: 0 / 0
17.09.2012, 08:24
    #37959735
vde69
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
s_ustinovЗлой БобрВ каталог БД доступ полный. Следовательно если в 1С стоит например только чтение, ничто немешает нам снести или подменить пару файлов для полного доступа. Имея полный доступ в 1С мы можем запустить любую обработку которая вытянет из базы что угодно.

А как то, что вытянет эта обработка, вы переместите с терминального сервера?

ну для особых параноиков - обработка выводит 2х мерный штрих код на экран, клиент его с экрана распознает.

хотя обычно все куда проще :) в 99% можно подключится с подмапленым диском
...
Рейтинг: 0 / 0
17.09.2012, 22:09
    #37961255
s_ustinov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
vde69ну для особых параноиков - обработка выводит 2х мерный штрих код на экран, клиент его с экрана распознает.

класное решение!

vde69хотя обычно все куда проще :) в 99% можно подключится с подмапленым диском
я видел не очень много терминальных серверов, но у всех для обычных пользователей выход в сеть и монтирование дисков были запрещены.
...
Рейтинг: 0 / 0
18.09.2012, 19:51
    #37962939
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
s_ustinov,

В большинстве случаев инсайдерам и даром несдалась вся база. Достаточно поиметь список контрагентов с адресами и пр., отчет по объему продаж/закупок в нужном разрезе. И все. Этого достаточно что б нацеленные конкуренты за пару месяцев слили контору. А эти данные можно элементарно на мобильник нащелкать (если уж так упираетесь в то что админы все позакрывают, хотя я в этом неуверен). Думаю с мобильника распознать нащелканное и сохранить в том же офисе непроблема, небуду тут так детально описывать элементарное.
Поэтому ненужно пытаться решать административные вопросы программным путем. Ничего из этого хорошего невыйдет.
...
Рейтинг: 0 / 0
19.09.2012, 10:40
    #37963535
sWinTyz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
всегда поражают люди закрывающие базу
на удаленную работу для программистов своей фирмы
- можно из дома удаленно?
- нет нельзя !

ну блин ... а если я отчет + фото на мобилу с экрана прямо на работе?
да много чего можно
за всеми флешками не уследишь
...
Рейтинг: 0 / 0
19.09.2012, 10:41
    #37963537
sWinTyz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как защитить пользователя
если Вы не страдаете манией преследования это не значит что они за вами не следят
...
Рейтинг: 0 / 0
Форумы / [игнор отключен] [закрыт для гостей] / Как защитить пользователя / 17 сообщений из 17, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]