|
Безопасность wsdl сервиса
| ☑ |
0
stix2010
16.05.13
✎
14:28
|
Накидайте умных мыслей по безопасности вебсервиса 1с, планируется установка отдельной машины для http с внешним ip, хотелось бы максимально обезопаситься от атак извне на локальную сеть и сервер 1С
|
|
1
ДенисЧ
16.05.13
✎
14:31
|
вынеси этот комп в DMZ
|
|
2
oleg_km
16.05.13
✎
15:47
|
(1) А как 1С тогда будет с ним взаимодействовать? (это вопрос)
|
|
3
vde69
16.05.13
✎
15:56
|
(2) распределенка и отдельная база в которая то же в дмз
|
|
4
oleg_km
16.05.13
✎
16:16
|
(3) ОГО. Но обменные файлы как-то должны просачиваться в локальную сеть? А, понял, через внешний FTP-сервер.
|
|
5
Lexusss
16.05.13
✎
16:24
|
Ставим отдельную вир машику с IIS (Apache) в DMZ. На файерволе и IDS разрешаем доступ только к серверу 1С и RODC (если нужна win авторизация) по, соответственно, ограниченному количеству портов.
|
|
6
vde69
16.05.13
✎
16:34
|
(5) получишь уязвимость 1с "отказ обслуживания".
1с сервер по любому отдельный должен быть, не спязаный с внутреними пользователями
|
|