|
Безопасность web 1С | ☑ | ||
---|---|---|---|---|
0
hohol
09.02.12
✎
11:48
|
Субж. Она есть вообще?
Чем чревато вывешивание базы на веб сервере? зы в тырнет технологиях не силен. |
|||
1
aka AMIGO
09.02.12
✎
11:50
|
главн дело, чтобы в конфигуратор никто не лазил, на предмет фиг-копирования :)
|
|||
2
aka AMIGO
09.02.12
✎
11:51
|
+1 а вообще - это дыра
|
|||
3
hohol
09.02.12
✎
11:56
|
Ну там может сертификаты какие раздает, шифрование?
|
|||
4
aka AMIGO
09.02.12
✎
11:58
|
(3)в остальном мои знания ->0 :)
|
|||
5
Stim
09.02.12
✎
12:00
|
на вражеском ресурсе была хорошая статья по защите. по настройке апача и исс
|
|||
6
Hazer79
09.02.12
✎
12:00
|
VPN не катит ?
|
|||
7
hohol
09.02.12
✎
12:04
|
(5) сцилко? Вражеский, это микрософт что ли?
(6) ага, это наверное первый вариант к рассмотрению. |
|||
8
hohol
09.02.12
✎
12:06
|
(4) да все труодинэсники такие. Ну кто то ж знает.
|
|||
9
Stim
09.02.12
✎
12:06
|
(7) инфосрат.. /оглядываясь/
|
|||
10
hohol
09.02.12
✎
12:11
|
(9)
офф Сколько наблюдаю за людьми, все время все одинаково. Если собрать больше 20 человек в одной куче, в этой куче выделится минимум 2 центра, которые пересорятся между собой и поделят и перессорят все стадо. С пионер лагерей такое наблюдаю. Я не стадо мне на ваши разборки пох..й и всегда так было. Давай ссылку короче. |
|||
11
aka AMIGO
09.02.12
✎
12:12
|
(10)через мыло - то, что надо
|
|||
12
Stim
09.02.12
✎
12:14
|
(10) мне тоже покуй на эти разборки. Но раз ты так долго общаешься на этом форуме то должен знать основные мемы и жаргоны
|
|||
13
hohol
09.02.12
✎
12:14
|
(11) п-ц, нет слов. Мне даже лень почту глянуть, а люди находят силы враждовать. Нахер тогда.
|
|||
14
Hazer79
09.02.12
✎
12:16
|
(13) ты ветку создал чтобы возмущаться или совета спросить ? :-)
|
|||
15
hohol
09.02.12
✎
12:16
|
В общем безопасность одынэса дело виндовза и сетей. Ветку можно закрывать.
|
|||
16
aka AMIGO
09.02.12
✎
12:20
|
(15)поищи ТАМ по тексту в заглавии темы..
или со словом "защита" ЗЫ. и не нужно так серчать.. правила определяет хозяин |
|||
17
hohol
09.02.12
✎
12:29
|
(12) "должен" - пойди, что ли правила почитай. Здесь никто никому не должен, даже модератор.
Или переписали? (16) ЛОЛ! Как дети. |
|||
18
raykom
09.02.12
✎
12:30
|
(0)Дак че там. В силу безграмотности представляю так. База 1с сама по себе на сайте не лежит, ессно, она на лок сервере. Объект на сайте (кнопка. или поле ввода - как бе дубль объекта интерфейса базы) средствами языка (си шарп что ли обращается через протокол хттп с вебсерверу, тот в свою очередь обрабатывая команду - обращается через методы вебсервера , ну или через еще какой оле объект 1совский к базе 1с). Так что вопрос безопасности - это в первую очередь вопрос безопасности вебсервера и во вторую методов используемых для коммуникации вебинтерфейса с базой. Это если рассматривать безопасность этой конструкции с точки зрения несанкционированного обращения к базе. через штатные методы или скрипты.
А если рассматривать возмоджность генерации левых скриптов и обращения к функционалу базы - то фиг знает. Все равно, придется обращаться к базе либо через внедренный скрипт, либо через штатный метод. А дальше все равно стоит авторизация в базе и права пользователя и проч и проч. Так что халявно подключится и сосать инфу не получится. Надо потрудится с написанием алгоритмов, а это стоит денег. Цена вопроса определяет уровень наезда. |
|||
19
hohol
09.02.12
✎
12:31
|
(16) если у вас такая вражда, то чтобы ВАМ не вдарить в грязь лицом, нужно написать тут статью круче. )))
|
|||
20
Aleksey
09.02.12
✎
12:32
|
Что есть веб 1С?
Речь идет о УФ - тогда более менее защита Или речь идет о доступе через рдп/цитрих? |
|||
21
aka AMIGO
09.02.12
✎
12:32
|
(17)ладно, счас я тебе по-взрослому наищу ссылок оттедова :)
(19)а у меня к НИМ нет вражды.. я просто равнодушен к этим дрязгам, не моё это :) |
|||
22
hohol
09.02.12
✎
12:33
|
(18) я написал уже, что б
езопасности в 1С нет, не барское это дело. Безопасность 1С, дело микрософт там или циско или других холопов. |
|||
23
hohol
09.02.12
✎
12:34
|
(20) Пофигуратор - администрирование - публикация на веб сервере.
|
|||
24
hohol
09.02.12
✎
12:39
|
С темой все ясно, можно зафлудить, ну раз закрыть нельзя.
Я вот, чего то цели вражды не понял. Сделал я вчера в поисковике про урезание регистра версий. Может механизма в типовой не заметил и ткнут куда. Вторая или третья ссылка была инфостарт. Зашел, попробовал скачать и мне предложили заплатить. Я такой фигни сам скоко хочешь напишу и платить не буду. Ну и х. с ним. В чем проблема то? Кто то врывается в дома и требует денег с пистолетом? |
|||
25
hohol
09.02.12
✎
12:40
|
*Сделал я вчера в поисковике, запрос
|
|||
26
raykom
09.02.12
✎
12:40
|
(22)Безопасность - это не круглая желтенькая таблетка от поноса, шоб можно было судить есть она или нет.
Это совокупность факторов затрудняющих несанкционированный доступ к чему либо. Я о том, что если за 20 мин ковыряния с кнопками и писания скриптиков нельзя получить доступ к информации - то уже определенный уровень безопасности наличествует. Так же гарантировано, что ни кто не писал специальных сниферов, брутфорсов и прочч, для удаленного проникновения в базу 1с, тем паче серез ХТТП протокол. Что то же говорит о том, что простого доступа не получить. Так что нельзя сказать, что безопасность отсутствует полностью. Можно говориь о степени надежности или ненадежности. |
|||
27
hohol
09.02.12
✎
12:43
|
(26) Твой пост можно уложить в пару слов - "Вожу г0вно по полу."
|
|||
28
Aleksey
09.02.12
✎
12:46
|
(24) Вражда древняя, и началась она после того как ВР Инфостарта, накатал жалабу с угрозами на ВР Мисты, типа так мол и так, тут некоторые пишут что ресурс инфостарт плохой, а это клевета и я подам на владельца ресурса в суд за клевету, если он не удалит все негативные отзывы о моем сайте и впредь не будет допускать этого. Т.е. вместо того чтобы обратиться к Волшебнику с просьбой удалить посты, он начал угрожать судом.
|
|||
29
aka AMIGO
09.02.12
✎
12:46
|
(24) дело не в платежах, а в принипиальных разногласиях хозяев ресурсов :)
|
|||
30
raykom
09.02.12
✎
12:47
|
(26)Пипец, какие у тебя алгоритмы утрирования :))
Епт, расширь лексикон и тебе приоткроется. Делов то на пару лет |
|||
31
raykom
09.02.12
✎
12:50
|
(30)и могу поспорить, что ты в базу 1с, через веб интерфейс и за сутки не залезешь. даже если ее не защищать дополнительными методами, кроме штатной авторизации.
Давай на 5 штук рублей забьем ? Вся миста свидетели. Я организую УТ в онлайне стандартными методами ИИСа. А ты оставь там номенклатуру - бычий х.й. Ну или просто хотя бы завали сервер доступом через скрипты. Но не ДДосом. |
|||
32
Aleksey
09.02.12
✎
12:54
|
(31) УТ10 или 11
|
|||
33
Aleksey
09.02.12
✎
12:55
|
А по поводу "Давай на 5 штук рублей забьем ?" много вас на мисте таких героев еще не один не расплатился
|
|||
34
hohol
09.02.12
✎
13:09
|
(28) Бугога. Как я все угадал, читай 10.
|
|||
35
hohol
09.02.12
✎
13:11
|
(30)
Зри в корень. Краткость сестра таланта. Отсеки все лишнее. Усложнять просто, упрощать трудно. и много еще про это сказано. |
|||
36
hohol
09.02.12
✎
13:13
|
(31) дело не в том, чтобы я не залез, дело в том, чтобы другой не залез. Я честно в нуль написал, что ламер.
ну ты и чмошник. |
|||
37
raykom
09.02.12
✎
13:16
|
(33)(33)Кутой ? Ну давайте поговорим об этом.
Что бы не выглядеть п.доболом, предлагаю пари и вынести его в отдельную ветку. Алгоритм реализации прост. заведем Яндекс мани, пароли отдадим комиссии из модеров. Они же будут и контролировать факт проникновения в базу. пароли доступа им то жепредоставлю. А базу вывешу сам. Предлагаю делать ставки всем, я могу внести сумму полностью, если дело до принципа дойдет или предлагаю присоединится сторонникам и скинуться, могу внести бошльшую сумму. Так же противники могут вносить свои взносы по своим ставкам. Кто выииграл. того и банк. Идет ? Срок проникновения - сутки. |
|||
38
Stim
09.02.12
✎
13:20
|
..и тишина..
|
|||
39
aka AMIGO
09.02.12
✎
13:20
|
(36)хватит уже переругиваться..
поддерживаю вариант ""А дальше все равно стоит авторизация в базе и права пользователя и проч и проч."" т.к. кому на ум пошло копаться в базе, кому она нужна.. зы как-то во франче я попал в ЧОП, там ЗиК была дописанная, был конец рабочего дня, я говорю расчетчице: давайте, я возьму вашу конфигурацию (имел в виду мд-шник), доделаю, утром привезу.. подучил в ответ: "У нас в БД содержатся секретные сведения!!" с апломбом.. ну и - фиг-по-маслу.. |
|||
40
raykom
09.02.12
✎
13:22
|
(36)Ты просто хохол.
|
|||
41
СноваЗдорова
09.02.12
✎
13:23
|
о... чур я принимаю ставки!
|
|||
42
raykom
09.02.12
✎
13:24
|
(41)МАйку купи покороче ...
|
|||
43
hohol
09.02.12
✎
13:24
|
(37) Где ты в заголовке увидел, типа такого.
Крутой интернет перец, завалит базу веб базу 1Са. Ты по всем повадкам шакаленок из советского мультфильма Маугли. Вот посмотри, ну точно ты. |
|||
44
raykom
09.02.12
✎
13:25
|
:))
|
|||
45
hohol
09.02.12
✎
13:25
|
Для меня одынэс средство зарабатывания на хлеб с маслом. Для райкома, что то иное.
|
|||
46
raykom
09.02.12
✎
13:26
|
+(44)Любой советский шакаленок лучше самостийного ...
|
|||
47
hohol
09.02.12
✎
13:26
|
(46) Обломись, хохол не национальность.
|
|||
48
raykom
09.02.12
✎
13:27
|
(47):))) Дак а я о чем - состояние души.
|
|||
49
Hazer79
09.02.12
✎
13:30
|
ТС обкуренный неадекват какой-то
|
|||
50
hohol
09.02.12
✎
13:31
|
(49) сыграй по этому поводу чего нибудь на балалайке.
|
|||
51
hohol
09.02.12
✎
13:36
|
+(46) предлагаю тебе найти любого самостийного шакаленка, и устроить конкурс "кто кого перешакалит." по итогам, которого выясним, лучше или хуже.
|
|||
52
hohol
09.02.12
✎
14:01
|
Хотя, по моему личному мнению, тут и без конкурса все понятно. Райком лучший!
Ну в смысле любого перешакалит. ))) |
|||
53
hohol
09.02.12
✎
14:07
|
"Т.е. вместо того чтобы обратиться к Волшебнику с просьбой удалить посты, он начал угрожать судом.". Естественно это повод всем шакалятам дружно начать тявкать. И агетировать за занимание правильной стороны всеми остальными.
|
|||
54
raykom
09.02.12
✎
14:51
|
:)) Ну тушите свет. Сдаемсуу ...
|
|||
55
Aleksey
09.02.12
✎
16:38
|
(53) Т.е.? Ты потролить сюда пришел?
|
|||
56
Aleksey
09.02.12
✎
16:39
|
(53) Нет это повод восхищаться смелостью Инфостарта и молиться на него как на идола
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |