Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
1cneg ### mail ### ru1. Утверждаем список "избранных". 2. Код в обработку. "Если СписокРазрешить.Принадлежит(глПользователь.Код) <> 1 Тогда Сообщить("ПНХ?"); Возврат; КонецЕсли;" 3. Все довольны :). Захожу через sa к SQL Server и сомтрю, минуя 1с ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 15:00 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Тебе-же уже сказали - о том, что ты можешь, говорить начальству не обязательно. Какой такой СКЛ-МСКЛ? Вот конфигуратор - вот формочка. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 15:52 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
1-й шаг. Нах все бэкапы, причем образцово-показательно на глазах начальства. То есть сжечь CD, DVD, разбить ап стену ЖД с бэкапами. 2-й шаг. Format c: (Complete) сервера или где там эти базы у вас. P.S. Очень понравился совет, насчет стать начальством самому. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 16:11 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
У нас ЗП ведут в Excel, что бы хитрожопые 1С-ника не знали сколько платят директорскому составу ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 16:11 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
На самом деле - ответ есть. Сколько денег готово заплатить твое начальство? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 16:25 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Применить шпионские методы. Именовать сотрудников "Синий", "Зеленый", "IdКрутой"... . Кто из них кто, знает только тот кто начисляет ЗП. То же по названием должностей. И не забыть вшить тому кто начисляет ампулу в воротник, чтоб не попал в руки админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 17:37 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
авторМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? Ну и что тут такого? Предлагаете руководству увелиичить вашу з.п. в 2 (два) раза, за эти деньги вы подписываете бумажку, в которой обязуетесь ен смотреть на данные о з.п. Все счастливы... ;о) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 18:00 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Бедные, несчастные Ваши начальники! Вот наши не стыдятся вываливать данные о своих зарплатах в общий доступ по сети (ну, вываливают не они, а глупый бухгалтер). Особенно было интересно смотреть всякие премии. Но через полгода надоело. Более того, с каждым новым перечислением на карты начиналась депрессия. Так что может, оставить админу права просмотра зарплаты и у него через полгода пропадёт желание... :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 20:09 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Самый надежный вариант, предложить директору назначить вам такую зарплату, чтобы оклады других сотрудников вызывали у вас просто смех... ... И не было бы никакого желания разглашать информацию о зарплатах, иначе свои же морду набьют! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 23:14 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Решение очень простое, автоматизировать расчет зп в excel, поставить на локальный компьютер бухгалтеру, а из 1С данные по зп убрать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2007, 18:36 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
ora_dbaРешение очень простое, автоматизировать расчет зп в excel, поставить на локальный компьютер бухгалтеру, а из 1С данные по зп убрать. точнее проводить одной (агрегированной) суммой. А разве нельзя зашифровать соответствующие колонки в соответствующей таблице? Вроде бы скуль это умеет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.02.2007, 19:20 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
[quot Председатель Мао] Спорим первое твое действие после такого заявления было пойти и ипосмотреть на эти зарплаты?!! :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 10:12 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Скрыть можно, например: В среде сервера Oracle Database 10g Release 2 встроен механизм TRANSPARENT DATA ENCRYPTION: Новая функциональная возможность сервера Oracle Database 10g Release 2 позволяет вам сделать это: вы можете объявить столбец шифруемым, не написав при этом никаких строк кода приложения. Когда пользователи вставляют данные, сервер базы данных прозрачно шифрует эти данные и сохраняет их в столбце. Точно так же, когда пользователи выбирают этот столбец, сервер базы данных автоматически расшифровывает его. Так как все это делается прозрачно без какого-либо изменения кода приложения, эта функциональная возможность имеет соответствующее название: прозрачное шифрование данных (TDE, Transparent Data Encryption) Все, что вы должны сделать – определить столбец, который будет шифроваться, и сервер Oracle Database 10g создаст криптографически стойкий ключ шифрования для таблицы, содержащей этот столбец, и зашифрует данные обычного текста в этом столбце, используя указанный вами алгоритм шифрования. Защита этого ключа таблицы имеет очень важное значение; сервер Oracle Database 10g шифрует его, используя главный ключ, который хранится в безопасном месте, называемом бумажником (wallet), который может быть файлом сервера базы данных (размещенным, например, на отдельном носителе). При этом администратор БД может и не знать пароль доступа к бумажнику. Когда пользователь выбирает зашифрованные столбцы, сервер Oracle Database 10g прозрачно извлекает из словаря данных зашифрованный ключ таблицы, а главный ключ – из бумажника и расшифровывает ключ таблицы. Затем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст. Это средство обеспечивает шифрование, передавая сложность управления ключами в ведение механизма базы данных. В то же самое время оно позволяет АБД управлять таблицами базы данных, фактически лишая его возможности видеть данные. Полный текст: http://www.citforum.ru/database/oracle/tde/ + http://www.oracle.com/global/ru/oramag/aug2005/admin_nanda_top21.html Посему Вы можете предложить руководству: 1. Сменить систему на такую, которая уже имеет встроенные механизмы шифрования данных в БД. 2. Разработать свой механизм, и при соответствующей защите авторских прав, поиметь с того материальную выгоду. 3. Сказать руководству "If you think a s@x is funny, fu@k&c himself and save you money". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 15:21 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
2 URIJ_K : Очень понравилось. В особенности: JURIJ_K3. Сказать руководству "If you think a s@x is funny, fu@k&c himself and save you money". К сожелению 1С не поддерживает Oracle (а зря!) и, наверное, не будет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 16:02 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? Решается только одним способом - добавкой к зарплате баксов в пиццот за молчание... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 16:56 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст . ну и? Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты? С уважением. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 16:59 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Calm авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст . ну и? Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты? Круто! А так можно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2007, 18:43 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Calm авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст . ну и? Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты? С уважением. Автор не про 1С говорил. В серьезных системах админ БД не знает пароли пользователей, а войти из приложения под админскими логинами невозможно. Но что мешает админу напрямую запрос к БД сделать мне тоже непонятно. Эта фишка защищает от кражи резервных копий БД, вернее от возможности их дальнейшего использования ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2007, 07:57 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
авторАвтор не про 1С говорил. В серьезных системах админ БД не знает пароли пользователей Дык и я не про 1С. Пароли конечно не знает, но прав же себе всегда можно назначить, чтобы на все хватило :) С уважением. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2007, 09:02 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
CalmПароли конечно не знает, но прав же себе всегда можно назначить, чтобы на все хватило :) Поверьте, не всегда :) Если что, я имею в виду вход в систему из приложения, а не напрямую запросы к базе данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2007, 09:20 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
evostrНо что мешает админу напрямую запрос к БД сделать мне тоже непонятно. Эта фишка защищает от кражи резервных копий БД, вернее от возможности их дальнейшего использования максимально усложнить ему эту задачу. Чтобы даже бэкап был бесполезной грудой таблиц/полей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2007, 17:58 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? Пускай сзади охранника с дубинкой ставит. И как только ЗП полез смотреть. Чтобы сразу хрясь по голове. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2007, 18:34 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Решение этого вопроса существует, более того используеться во многих местах. Однако не верно пологать что оно реализуется средствами IT, верней только средставми IT. Есть ряд методов, даже технологии для решения таких задач - они относятся к сфере безопастности. Ссылки дать не могу, так как с "этими людми" общался в живую, а в нете искать нет времени. Так вот проблема решаеться путем разделения полномочий: как тут было правильно замечено есть возможность сделать резервную копию бесполезным масивом байт. Так вот в самом SQL заложена методология: один пользователь может прочитать данные, но не может сделать резевную копию (и продать), зато администратор резервного копирования может сделать копию, но несможет посмотреть данные. Это самый простой пример сохранения информации. С вопросом по существу: сама постановка задачи противоречит принципам безопастности и требует доработки:) В данном случае эта формулировка эквивалентна просьбе к админу заняться аутотренингом и внушать себе "несмотри в эту таблицу". Доступ должен отрезать кто-то другой (возможно из вне). Однако в ряде случаев (как это указывалось выше) во первых сущесвуют более важные угрозы, и воторых, безопастностью нельзя заниматься фрагментарно - всегда только полностью. Стоимость обсужедния (!) такого решения находиться на уровне 40 тыс USD (это аудит безопастности для не очень большой ит структуры) - решение стоит дороже. Второй вопрос это существующая инфроструктура наверняка содержит "баги безопастности", пароль SA лежит или у пользовательй или у сервера приложений в ini в реестере и на 99% он открыт. Поэтому нужно чтобы и приложения отвечали уровню безопастности. Вывод или SA смотрит таблицу или таблицу смотрит другой SA (обученный руководитель или внешний пользователь), но первый SA c большой вероятностью сможет получит все данные, если не внушит себе что они ему не интересны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.12.2007, 22:20 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель Мао По существу. Единственный способ решить вопрос - это привлечь сторонную незаинтересованную огранизацию на аутсорсинг (в данном случае технический). Полностью изолировать сеть (физически) работников бюро по расчёту заработной платы. Все взаимодействия со службами (отпуска, больничные и прочее) - реализовывать через отдельный софт и обмен данными/импорт в расчётную систему (табеля, наряды и прочее). На выходе - обезличенный экспорт проводок (их там совсем не много). И только так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.12.2007, 03:29 |
|
||
|
|

start [/forum/topic.php?fid=29&msg=34334030&tid=1527211]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
48ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
62ms |
get tp. blocked users: |
1ms |
| others: | 245ms |
| total: | 399ms |

| 0 / 0 |
