Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Как скрыть данные по зп администратору БД / 25 сообщений из 49, страница 1 из 2
15.02.2007, 12:18
    #34332796
Председатель Мао
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Меня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой?
...
Рейтинг: 0 / 0
15.02.2007, 12:25
    #34332830
mazzy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Председатель МаоКто-то сталкивался с такой проблемой?
Все.
Никак.
...
Рейтинг: 0 / 0
15.02.2007, 12:28
    #34332850
Petr Chulkov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
обучить руководство, у которого есть доступ к данным, выкладывать обновления конфигурации... ;-)
других вариантов - ой...

С уважением,
Petr[@]Chulkov.NET
...
Рейтинг: 0 / 0
15.02.2007, 12:29
    #34332857
iscrafm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
передать функции администратора руководству.
...
Рейтинг: 0 / 0
15.02.2007, 12:31
    #34332862
mazzy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
iscrafmпередать функции администратора руководству.
Права тоже передать? А у себя - отобрать.
...
Рейтинг: 0 / 0
15.02.2007, 12:32
    #34332873
iscrafm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
все передать, и права тоже. Зарплату можно оставить, по обстановке
...
Рейтинг: 0 / 0
15.02.2007, 12:35
    #34332888
mazzy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Вспомнилось

Просто учитывайте что если ресурса не хватате то цена на него растет. Но деньги это не самое главное, есть нюансы их то же надо учитывать. Если Вам удалось заловить IT специалиста сразу ведите его к евойному будущему начальнику,( если начальник человек вменяемый то он найдет чем заинтересовать кандидата), второе очень важно показать рабочее место. Если оно представляет подобранный на помойке стол и кресло со сломанными колесиками,приткнутое в углу офиса, дешевый монитор фирмы*** то о деньгах можете даже не заикаться. IT специалиста в компанию надо брать как....выставочного кота в семью. Т.е. подготовить место для его житья. Это не случайное сравнение в отличие от других сотрудников офиса он не сможет уходить в 18.00 его работа длится далеко за рамками рабочего дня, будет он приходить и в выходные. Обязательно надо что бы был чайник, если их(итишников) несколько в офисе надо поставить им печку СВЧ, что бы они не бегли по близлежащим улицам в поисках еды вечером. Хороший монитор не роскошь а необходимость, если глаза быстро устают то толку от программиста(админа БД и пр.)мало. Так же надо купить ему хороший коврик и дорогую мышку(пусть выберет сам под кисть, особенно важно при работе с графикой), программерам так же важна клавитура (с кликом, без клика, без дребезга и т.д.) ведь за день они делают несколько тыс. нажатий. Когда он выполнит очередное задание обязательно похвалите и скажите что фирма ну не видела еще в своих рядах таких спецов. Внимательно следите за деньгами если происходит рост выплат обязательно увеличивайте своему итишнику( тут важно не количество а регуляронсть повышения)( база то ведь у него и он прекрасно знает кто и сколько и где и когда получает.)

По этой же причине(знание всего и вся)старайтесь размещать их в изолированных помещениях устанливая кодовые замки, им же обьясните что это опять же забота о них, что бы пользователи зря не отвлекали.

В связи с большой загрузкой вашему итишнику не будет хватать времени на личную жизнь, поэтому неявно и деликатно поощряйте интерс к сотруднице соседнего отдела. Опасайтесь случайных связей с подружками из других офисов! А то сманят

Такой прикормленный итишник будеть жить на фирме долго и счастливо. Не будет рваться на волю(по сути в другую фирму) за 200-300 долларов,пользователи будут довльны стабильностью, кадрам не надо голову ломать где вылавливать этот спец.контингент каждые полгода, на а ген.дир будет спокоен и за IT обеспечение бизнеса и за информацию о бизнесе.

Источник
http://www.rabota.ru/?area=v3_forumMessageList&tid=217914&type=list
...
Рейтинг: 0 / 0
15.02.2007, 12:40
    #34332912
RedBird
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Скажите, что вы Мастер Ключей поэтому бесполезно от вас закрывать двери.

А если серьезно, то, конечно, вы можете себе ограничить доступ, нарулив соответсвующую роль.
Но ведь вам никто не помешает в случае чего все себе вернуть. Формально руководство успокоется... глядишь это и будет решением проблемы.
...
Рейтинг: 0 / 0
15.02.2007, 12:42
    #34332929
Dried Gagarin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Проблема решается очень просто. Методология неофициально называется: "корпоративная психотерапия". Первое, что нужно сделать - доказать руководству, что если ты самостоятельно будешь реализовывать данную систему, то конечно предусмотришь средства обхода. Следовательно, необходимо пригласить сторонних специалистов. Сторонние специалисты с легкостью впарят руководству биометрическую авторизацию, сингл-сайн-он, веритасы, сан/нас и т.п. и т.д. Эффекта, понятное дело, от этого всего ноль, но руководство, потратив несколько килотонн денег успокоится.

PS Я так две конторы уже успокоил. Желание защищать данные от администратора заканчивалась при виде коммерческого предложения.
...
Рейтинг: 0 / 0
15.02.2007, 12:46
    #34332939
Calm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Нарисуйте формочку с кнопкой "данные заработной платы".
Приведите к компу директора, нажмите на кнопчку - директор должен увидеть окошко с надписью "Извините, у Вас нет прав доступа. За назначением полномочий обращайтесь к руководству компании".
Босс должен быть доволен

С уважением.
...
Рейтинг: 0 / 0
15.02.2007, 12:47
    #34332942
Сергей Васкецов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80
Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?!
...
Рейтинг: 0 / 0
15.02.2007, 12:49
    #34332960
JDE
JDE
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
надо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :)
...
Рейтинг: 0 / 0
15.02.2007, 12:55
    #34332981
Председатель Мао
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Сергей Васкецов Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80
Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?!

Я могу первое отловить в конфигураторе любую переменную
Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД
...
Рейтинг: 0 / 0
15.02.2007, 12:55
    #34332983
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
создай второго пользователя с меньшими правами и ходи под ним
админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет)
после этого админский пароль и логин в конверт и запечатать.
Ну вообщем и весь регламент
...
Рейтинг: 0 / 0
15.02.2007, 12:56
    #34332985
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Председатель МаоЯ могу первое отловить в конфигураторе любую переменную
Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД
а ты про это не говори руководству
...
Рейтинг: 0 / 0
15.02.2007, 12:57
    #34332994
Председатель Мао
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
velfimovсоздай второго пользователя с меньшими правами и ходи под ним
админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет)
после этого админский пароль и логин в конверт и запечатать.
Ну вообщем и весь регламент

Я могу посмотреть на уровне БД
...
Рейтинг: 0 / 0
15.02.2007, 12:59
    #34333000
al1618
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
JDEнадо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :)
Гениально! Посмотрите закрытие по RSA (метод открытых ключей кажется) - писать можно свободно, а прочитать сможет только тот кто имеет ключ. Правда первый раз слышу чтобы подобные методы применялись к такой ерунде.
...
Рейтинг: 0 / 0
15.02.2007, 13:12
    #34333074
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Председатель МаоЯ могу посмотреть на уровне БД
про это я написал что второму логину надо запретить видеть эти таблицы
...
Рейтинг: 0 / 0
15.02.2007, 13:16
    #34333093
Сергей Васкецов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
velfimov
Что помешает сделать дамп и поднять его на другом сервере уже со всеми правами?
...
Рейтинг: 0 / 0
15.02.2007, 13:38
    #34333204
Председатель Мао
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
velfimov Председатель МаоЯ могу посмотреть на уровне БД
про это я написал что второму логину надо запретить видеть эти таблицы

Одна проблема, 1с ходит к БД под креатором БД, например коннектятся 50 юзеров к серверу приложений 1с, а сервер приложения создает 50 сессий к БД под логином создателя базы, например sa. Если запретить логину видеть таблицы, то 1с не будет работать будет вылетать ошибка sql server в 1с при попытке обращения к таблице
...
Рейтинг: 0 / 0
15.02.2007, 14:03
    #34333312
Как скрыть данные по зп администратору БД
потребуй от руководства заключения дополнительного контракта, где вы обязуетесь не просаматривать зарплату руководства, не сообщать о ней никому из работников вашей организации, из сторонних лиц. При этом руководство обязуется выплачивать Вам энную сумму в пределах разумного :)

Или же пусть руководство подает в суд на 1С, Microsoft (если используется) :)
...
Рейтинг: 0 / 0
15.02.2007, 14:07
    #34333341
iscrafm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Предложите руководству назначить Вас вице-президентом по ИТ. Тогда у руководства, т.е. уже у Вас не будет подобных бредовых требований.
...
Рейтинг: 0 / 0
15.02.2007, 14:11
    #34333361
Сергей Васкецов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
Председатель МаоНовое руководство потребовало чтобы я не имел доступ к зарплате
А других проблем у Вашего руководства нет?
То есть, из всей БД они готовы Вам (и конкурентам в случае слива, если уж на то пошло) простить все, кроме данныъ по ЗП?
...
Рейтинг: 0 / 0
15.02.2007, 14:12
    #34333365
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как скрыть данные по зп администратору БД
velfimov Председатель МаоЯ могу посмотреть на уровне БД
про это я написал что второму логину надо запретить видеть эти таблицы

Вообще, постановка абсурдна. Если человек отвечает за эксплуатацию базы (бэкапирует, восстанавливает физ. повреждения, помогает разработчикам в решении сложных вопросов), то его нельзя лишать возможностей что-то видеть. В противном случае можно получить забавную ситуацию, когда система валяется в дауне, и при этом "верхи не могут а низы не хотят".

В Oracle, к примеру есть возможность запретить пользователю SYS просматривать некоторые данные. Это не VPD, и не OLS а нечто еще более секюрное и низкоуровневое. (на последних семинарах по технологиям Oracle10g, рассказывали, про нечто подобное, но к сожалению я не помню название этой приблуды). Замечу, что я-бы не взялся сопровождать такую базу. А если-бы принуждали - послал-бы нахер.

ЗЫ: ИМХО
...
Рейтинг: 0 / 0
15.02.2007, 14:26
    #34333441
Как скрыть данные по зп администратору БД
1. Утверждаем список "избранных".
2. Код в обработку.
"Если СписокРазрешить.Принадлежит(глПользователь.Код) <> 1 Тогда
Сообщить("ПНХ?");
Возврат;
КонецЕсли;"
3. Все довольны :).
...
Рейтинг: 0 / 0
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Как скрыть данные по зп администратору БД / 25 сообщений из 49, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]