Имя: Пароль:
1C
1С v8
Безопасность web 1С
0 hohol
 
09.02.12
11:48
Субж. Она есть вообще?
Чем чревато вывешивание базы на веб сервере?

зы
в тырнет технологиях не силен.
1 aka AMIGO
 
09.02.12
11:50
главн дело, чтобы в конфигуратор никто не лазил, на предмет фиг-копирования :)
2 aka AMIGO
 
09.02.12
11:51
+1 а вообще - это дыра
3 hohol
 
09.02.12
11:56
Ну там может сертификаты какие раздает, шифрование?
4 aka AMIGO
 
09.02.12
11:58
(3)в остальном мои знания ->0 :)
5 Stim
 
09.02.12
12:00
на вражеском ресурсе была хорошая статья по защите. по настройке апача и исс
6 Hazer79
 
09.02.12
12:00
VPN не катит ?
7 hohol
 
09.02.12
12:04
(5) сцилко? Вражеский, это микрософт что ли?
(6) ага, это наверное первый вариант к рассмотрению.
8 hohol
 
09.02.12
12:06
(4) да все труодинэсники такие. Ну кто то ж знает.
9 Stim
 
09.02.12
12:06
(7) инфосрат.. /оглядываясь/
10 hohol
 
09.02.12
12:11
(9)
офф
Сколько наблюдаю за людьми, все время все одинаково. Если собрать больше 20 человек в одной куче, в этой куче выделится минимум 2 центра, которые пересорятся между собой и поделят и перессорят все стадо. С пионер лагерей такое наблюдаю. Я не стадо мне на ваши разборки пох..й и всегда так было. Давай ссылку короче.
11 aka AMIGO
 
09.02.12
12:12
(10)через мыло - то, что надо
12 Stim
 
09.02.12
12:14
(10) мне тоже покуй на эти разборки. Но раз ты так долго общаешься на этом форуме то должен знать основные мемы и жаргоны
13 hohol
 
09.02.12
12:14
(11) п-ц, нет слов. Мне даже лень почту глянуть, а люди находят силы враждовать. Нахер тогда.
14 Hazer79
 
09.02.12
12:16
(13) ты ветку создал чтобы возмущаться или совета спросить ? :-)
15 hohol
 
09.02.12
12:16
В общем безопасность одынэса дело виндовза и сетей. Ветку можно закрывать.
16 aka AMIGO
 
09.02.12
12:20
(15)поищи ТАМ по тексту в заглавии темы..
или со словом "защита"

ЗЫ. и не нужно так серчать.. правила определяет хозяин
17 hohol
 
09.02.12
12:29
(12) "должен" - пойди, что ли правила почитай. Здесь никто никому не должен, даже модератор.
Или переписали?
(16) ЛОЛ! Как дети.
18 raykom
 
09.02.12
12:30
(0)Дак че там. В силу безграмотности представляю так. База 1с сама по себе на сайте не лежит, ессно, она на лок сервере. Объект на сайте (кнопка. или поле ввода - как бе дубль объекта интерфейса базы) средствами языка (си шарп что ли обращается через протокол хттп с вебсерверу, тот в свою очередь обрабатывая команду - обращается через методы вебсервера , ну или через еще какой оле объект 1совский к базе 1с). Так что вопрос безопасности - это в первую очередь вопрос безопасности вебсервера и во вторую методов используемых для коммуникации вебинтерфейса с базой. Это если рассматривать безопасность этой конструкции с точки зрения несанкционированного обращения к базе. через штатные методы или скрипты.

А если рассматривать возмоджность генерации левых скриптов и обращения к функционалу базы - то фиг знает.
Все равно, придется обращаться к базе либо через внедренный скрипт, либо через штатный метод.
А дальше все равно стоит авторизация в базе и права пользователя и проч и проч. Так что халявно подключится и сосать инфу не получится. Надо потрудится с написанием алгоритмов, а это стоит денег.

Цена вопроса определяет уровень наезда.
19 hohol
 
09.02.12
12:31
(16) если у вас такая вражда, то чтобы ВАМ не вдарить в грязь лицом, нужно написать тут статью круче. )))
20 Aleksey
 
09.02.12
12:32
Что есть веб 1С?

Речь идет о УФ - тогда более менее защита

Или речь идет о доступе через рдп/цитрих?
21 aka AMIGO
 
09.02.12
12:32
(17)ладно, счас я тебе по-взрослому наищу ссылок оттедова :)


(19)а у меня к НИМ нет вражды.. я просто равнодушен к этим дрязгам, не моё это :)
22 hohol
 
09.02.12
12:33
(18) я написал уже, что  б
езопасности в 1С нет, не барское это дело. Безопасность 1С, дело микрософт там или циско или других холопов.
23 hohol
 
09.02.12
12:34
(20) Пофигуратор - администрирование - публикация на веб сервере.
24 hohol
 
09.02.12
12:39
С темой все ясно, можно зафлудить, ну раз закрыть нельзя.

Я вот, чего то цели вражды не понял. Сделал я вчера в поисковике про урезание регистра версий. Может механизма в типовой не заметил и ткнут куда. Вторая или третья ссылка была инфостарт. Зашел, попробовал скачать и мне предложили заплатить. Я такой фигни сам скоко хочешь напишу и платить не буду. Ну и х. с ним. В чем проблема то? Кто то врывается в дома и требует денег с пистолетом?
25 hohol
 
09.02.12
12:40
*Сделал я вчера в поисковике, запрос
26 raykom
 
09.02.12
12:40
(22)Безопасность - это не круглая желтенькая таблетка от поноса, шоб можно было судить есть она или нет.
Это совокупность факторов затрудняющих несанкционированный доступ к чему либо.

Я о том, что если за 20 мин ковыряния с кнопками и писания скриптиков нельзя получить доступ к информации - то уже определенный уровень безопасности наличествует.

Так же гарантировано, что ни кто не писал специальных сниферов, брутфорсов и прочч, для удаленного проникновения в базу 1с, тем паче серез ХТТП протокол.
Что то же говорит о том, что простого доступа не получить.

Так что нельзя сказать, что безопасность отсутствует полностью.
Можно говориь о степени надежности или ненадежности.
27 hohol
 
09.02.12
12:43
(26) Твой пост можно уложить в пару слов - "Вожу г0вно по полу."
28 Aleksey
 
09.02.12
12:46
(24) Вражда древняя, и началась она после того как ВР Инфостарта, накатал жалабу с угрозами на ВР Мисты, типа так мол и так, тут некоторые пишут что ресурс инфостарт плохой, а это клевета и я подам на владельца ресурса в суд за клевету, если он не удалит все негативные отзывы о моем сайте и впредь не будет допускать этого. Т.е. вместо того чтобы обратиться к Волшебнику с просьбой удалить посты, он начал угрожать судом.
29 aka AMIGO
 
09.02.12
12:46
(24) дело не в платежах, а в принипиальных разногласиях хозяев ресурсов :)
30 raykom
 
09.02.12
12:47
(26)Пипец, какие у тебя алгоритмы утрирования :))
Епт, расширь лексикон и тебе приоткроется. Делов то на пару лет
31 raykom
 
09.02.12
12:50
(30)и могу поспорить, что ты в базу 1с, через веб интерфейс и за сутки не залезешь. даже если ее не защищать дополнительными методами, кроме штатной авторизации.
Давай на 5 штук рублей забьем ? Вся миста свидетели.

Я организую УТ в онлайне стандартными методами ИИСа. А ты оставь там номенклатуру - бычий х.й.
Ну или просто хотя бы завали сервер доступом через скрипты. Но не ДДосом.
32 Aleksey
 
09.02.12
12:54
(31) УТ10 или 11
33 Aleksey
 
09.02.12
12:55
А по поводу "Давай на 5 штук рублей забьем ?" много вас на мисте таких героев еще не один не расплатился
34 hohol
 
09.02.12
13:09
(28) Бугога. Как я все угадал, читай 10.
35 hohol
 
09.02.12
13:11
(30)
Зри в корень.
Краткость сестра таланта.
Отсеки все лишнее.
Усложнять просто, упрощать трудно.
и много еще про это сказано.
36 hohol
 
09.02.12
13:13
(31) дело не в том, чтобы я не залез, дело в том, чтобы другой не залез. Я честно в нуль написал, что ламер.
ну ты и чмошник.
37 raykom
 
09.02.12
13:16
(33)(33)Кутой ? Ну давайте поговорим об этом.

Что бы не выглядеть п.доболом, предлагаю пари и вынести его в отдельную ветку.

Алгоритм реализации прост.
заведем Яндекс мани, пароли отдадим комиссии из модеров. Они же будут и контролировать факт проникновения в базу. пароли доступа им то жепредоставлю. А базу вывешу сам.

Предлагаю делать ставки всем, я могу внести сумму полностью, если дело до принципа дойдет или предлагаю присоединится сторонникам и скинуться, могу внести бошльшую сумму.
Так же противники могут вносить свои взносы по своим ставкам. Кто выииграл. того и банк.

Идет ? Срок проникновения - сутки.
38 Stim
 
09.02.12
13:20
..и тишина..
39 aka AMIGO
 
09.02.12
13:20
(36)хватит уже переругиваться..

поддерживаю вариант ""А дальше все равно стоит авторизация в базе и права пользователя и проч и проч.""
т.к. кому на ум пошло копаться в базе, кому она нужна..

зы как-то во франче я попал в ЧОП, там ЗиК была дописанная, был конец рабочего дня, я говорю расчетчице: давайте, я возьму вашу конфигурацию (имел в виду мд-шник), доделаю, утром привезу.. подучил в ответ: "У нас в БД содержатся секретные сведения!!" с апломбом..
ну и - фиг-по-маслу..
40 raykom
 
09.02.12
13:22
(36)Ты просто хохол.
41 СноваЗдорова
 
09.02.12
13:23
о... чур я принимаю ставки!
42 raykom
 
09.02.12
13:24
(41)МАйку купи покороче ...
43 hohol
 
09.02.12
13:24
(37) Где ты в заголовке увидел, типа такого.
Крутой интернет перец, завалит базу веб базу 1Са.
Ты по всем повадкам шакаленок из советского мультфильма Маугли. Вот посмотри, ну точно ты.
44 raykom
 
09.02.12
13:25
:))
45 hohol
 
09.02.12
13:25
Для меня одынэс средство зарабатывания на хлеб с маслом. Для райкома, что то иное.
46 raykom
 
09.02.12
13:26
+(44)Любой советский шакаленок лучше самостийного ...
47 hohol
 
09.02.12
13:26
(46) Обломись, хохол не национальность.
48 raykom
 
09.02.12
13:27
(47):))) Дак а я о чем - состояние души.
49 Hazer79
 
09.02.12
13:30
ТС обкуренный неадекват какой-то
50 hohol
 
09.02.12
13:31
(49) сыграй по этому поводу чего нибудь на балалайке.
51 hohol
 
09.02.12
13:36
+(46) предлагаю тебе найти любого самостийного шакаленка, и устроить конкурс "кто кого перешакалит." по итогам, которого выясним, лучше или хуже.
52 hohol
 
09.02.12
14:01
Хотя, по моему личному мнению, тут и без конкурса все понятно. Райком лучший!
Ну в смысле любого перешакалит. )))
53 hohol
 
09.02.12
14:07
"Т.е. вместо того чтобы обратиться к Волшебнику с просьбой удалить посты, он начал угрожать судом.". Естественно это повод всем шакалятам дружно начать тявкать. И агетировать за занимание правильной стороны всеми остальными.
54 raykom
 
09.02.12
14:51
:)) Ну тушите свет. Сдаемсуу ...
55 Aleksey
 
09.02.12
16:38
(53) Т.е.? Ты потролить сюда пришел?
56 Aleksey
 
09.02.12
16:39
(53) Нет это повод восхищаться смелостью Инфостарта и молиться на него как на идола
Проблемы невозможно решaть нa том же уровне компетентности, нa котором они возникaют. Альберт Эйнштейн