|
Защита файловой 1С от злоумышленника | ☑ | ||
---|---|---|---|---|
0
artspeed
10.10.11
✎
01:34
|
Подскажите. Как защитить файловую 1С от удаления злоумышленником? То есть существуют ли способы использования файловой 1С без доступа к папке самим пользователем, только 1С.
Ваши варианты? (клиент-серв. вариант не подходит) |
|||
1
IamAlexy
10.10.11
✎
01:36
|
никак
|
|||
2
zak555
10.10.11
✎
01:40
|
(1) существуют
|
|||
3
Aleksey
10.10.11
✎
01:40
|
бекап
|
|||
4
lucky bastard
10.10.11
✎
01:49
|
право на удаление файла 1C8.1cd только локальному админу, пароль от которого в яйце, яйцо в утке, утка в зайце, а заяц в акуе не взлетит?
|
|||
5
zak555
10.10.11
✎
01:51
|
(4) хер
паяльник в яйцах одмина не спасает данные |
|||
6
Зеленый Кот
10.10.11
✎
09:28
|
темнота...
1) диск зашифровать truecript с теневой операционной системой пароль к теневой ОС на бумаже к серверу ;) 2) посадить охранника с большой пушкой и четкой инструкцией - при проникновении посторонних - весь персонал зачистить... и никакой паяльник не поможет ;) |
|||
7
Fragster
гуру
10.10.11
✎
09:28
|
переписываем все на управляемые формы, коннектимся тонким клиентом по http
|
|||
8
Lama12
10.10.11
✎
09:30
|
(7) +1
|
|||
9
Jofa
10.10.11
✎
09:30
|
(4) +100
|
|||
10
Jofa
10.10.11
✎
09:31
|
+(9)Можно ещё скрыть папку те сделать системной
|
|||
11
Fragster
гуру
10.10.11
✎
09:32
|
(4) открыть 1сд блокнотом, все похерить и сохранить...
|
|||
12
Jofa
10.10.11
✎
09:32
|
Охрана нужна...
|
|||
13
Fragster
гуру
10.10.11
✎
09:32
|
(10) так порно от жены прячешь?
|
|||
14
aleks-id
10.10.11
✎
09:43
|
есть один кривой способ. использовать дфс. но я против него.
|
|||
15
Maxus43
10.10.11
✎
09:44
|
если нет денег на клиент-серверную, значит и инфа там денег не стоит :) бэкапы делайте и всё
|
|||
16
Escander
10.10.11
✎
09:44
|
(0)злоумышленники разные бывают... от чего конкретно защитить? От копии на флэшку, от удаление, от разрушения данных внутри ЦД-шника?
|
|||
17
Адинэснег
10.10.11
✎
09:50
|
Диалог = Новый ДиалогВыбораФайла(РежимДиалогаВыбораФайла.Открытие);
Если Диалог.Выбрать() Тогда Пздц = Новый ТекстовыйДокумент; Пздц.Записать(Диалог.ПолноеИмяФайла); КонецЕсли; |
|||
18
Адинэснег
10.10.11
✎
09:51
|
самоубица 1с
|
|||
19
Escander
10.10.11
✎
10:01
|
(18) запретить выполнять внешние обработки нельзя?
|
|||
20
Escander
10.10.11
✎
10:01
|
+(19) в общем случае не самоубийца - снести другую базу может так-же как свою
|
|||
21
aleks-id
10.10.11
✎
10:03
|
а что, типа открытая 1с не запирает базу для удаления? тоесть я работаю в сеансе и могу легко смахнуть 1цд ??? похоже на бред вроде формат ц:
|
|||
22
IamAlexy
10.10.11
✎
10:04
|
(21) вечером все вышли.. зашел по сети и грохнул файл...
|
|||
23
aleks-id
10.10.11
✎
10:07
|
(22) тааак. куда зашел? в эту же базу? и запер ее ;)
|
|||
24
Адинэснег
10.10.11
✎
10:08
|
(21) на запись то она открыта всегда, с тем же успехом, что ты записываешь платформой документ, ты можешь записать пустой файл блокнотом... И никакой запрет вн. обработок не спасет от БП
|
|||
25
aleks-id
10.10.11
✎
10:11
|
(24) а блин. точно :)
|
|||
26
mdocs
10.10.11
✎
10:15
|
(0) Ну подними терминал и все.
|
|||
27
Escander
10.10.11
✎
10:18
|
(26) какой терминал! ТС вбросил и свалил... хз что ему вообще нужно!
|
|||
28
aleks-id
10.10.11
✎
10:35
|
текИБ = СтрЗаменить(СтрЗаменить(СтрокаСоединенияИнформационнойБазы(),"File=""",""),""";","\1Cv8.1CD");
Кирдык = Новый ТекстовыйДокумент; Кирдык.Записать(текИБ); |
|||
29
grab3
10.10.11
✎
10:45
|
В итоге либо в терминалах делать, либо тонкий клиент, что в прочем тоже самое. ИМХО
|
|||
30
Jofa
10.10.11
✎
10:46
|
(13)Порно нужно вместе с женой смотреть для разнообразия
Так делаю когда нужно от криворуких спрятать то что недолжно быть сломано удалено .. |
|||
31
ksupalo
10.10.11
✎
10:47
|
Перевести на SQL.
|
|||
32
John83
10.10.11
✎
10:51
|
(22) оставлять одного дежурного пользюка в базе
PS недавно спрашивали, как можно защитить 7чную базу от копирования - посоветовал такой вариант |
|||
33
grab3
10.10.11
✎
11:00
|
(31) А теперь тот же вопрос. Как защитить базу (PG/MS)SQL физически находящуюся на диске :-))
|
|||
34
grab3
10.10.11
✎
11:02
|
Я же и говорю. Максимально эффективный способ скрыть что то от пользователя, - это показывать ему только "картинку" по сети ну и максимально ограничить телодвижения в пределах картинки.
|
|||
35
MaxS
10.10.11
✎
11:02
|
Какой-нибудь антивирус настроить на то, что к папке с 1С имеет доступ только 1C*.exe и т.п.
Но "не взлетит", если пользователи запускают локально 1С и работают с расшаренной папкой. Или какой-нибудь запуск 1С под доменным пользователем, отличным от текущего доменного пользователя. Соответственно у первого есть права на папку, у второго нет. |
|||
36
IamAlexy
10.10.11
✎
11:03
|
(32) ну и зря.. рабочую базу скопировать запросто.. а если пользюк не работает а просто открыт окном - то база даже без ошибок запустится и работать будет...
(22) в списке баз посмотрел путь к фалу базы и тупо его удалил.. файл всмысле.. название известно - путь - тоже.. |
|||
37
aleks-id
10.10.11
✎
11:18
|
(36) >>в списке баз посмотрел путь к фалу базы и тупо его удалил
если будет развернута дфс, а имя дфс-ресурса будет примаплено к папке с $ то программа такой путь схавает а вот увидеть его через проводник не получится. |
|||
38
IamAlexy
10.10.11
✎
11:43
|
(37) в буфер скопирую путь.
подключу сетевым диском. затем cp text.txt 1cv8.cd |
|||
39
IamAlexy
10.10.11
✎
11:43
|
или как там copy
|
|||
40
pumbaEO
10.10.11
✎
11:44
|
xcopy лучше :)
|
|||
41
aleks-id
10.10.11
✎
11:45
|
(38) не подключишь его как сетевой диск.
|
|||
42
Прохожий
10.10.11
✎
11:51
|
(1) Херня. Если ярлык 1С запускать от имени другого юзера, то всё будит обхуительно.
|
|||
43
IamAlexy
10.10.11
✎
11:51
|
(41) 1С требует полный доступ к файлу. если файл расшарен по сети - его можно грохнуть..
|
|||
44
IamAlexy
10.10.11
✎
11:52
|
если я скопирую путь из того пути который указан в настройках базы 1С и перейду по нему в проводнике - не откроется?
|
|||
45
Прохожий
10.10.11
✎
11:53
|
+(42) Плюс не разрешить текущему юзеру редактировать сам ярлык. Только исполнять.
|
|||
46
aleks-id
10.10.11
✎
12:19
|
(44) нет. но 1с будет работать :)
вот такая она дфс :) |
|||
47
aleks-id
10.10.11
✎
12:20
|
(43) и фишка в том, что файл не расшарен по сети а опубликован в каталоге дфс
|
|||
48
pumbaEO
10.10.11
✎
12:40
|
Автор усложнение задачи будет в виде windows base edition или home?
|
|||
49
Torquader
11.10.11
✎
02:14
|
Если 1С запускается от имени другого пользователя, пароль которого текущий пользователь не знает, то он не сможет получить доступ к файлу вне 1С. А вот с диалогами выбора файлов придётся поработать, так как они исполняются от имени 1С и в них можно выбрать, переместить или перезаписать файл базы.
|
|||
50
artspeed
19.10.11
✎
15:18
|
Решение таки не найдено(
Хотя есть хорошие варианты... А действительно ДФС (дистрибьютед файл систем?) система подойдет в качестве защиты, или она тоже обходится? |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |