Имя: Пароль:
1C
1С v8
Пароли
,
0 Чел
 
24.06.13
12:04
Преамбула: есть типовая файловая ЗУП.

Задача: необходимо реализовать требования политики безопасности по сложности пароля, сроке его хранения (чтобы требовалась смена через определенный срок), а также чтобы пароль не повторялся в выборке из последних 5 паролей.

Вопрос: возможно ли это реализовать без изменений типовой конфигурации? Не важно, каким способом. Я пока не придумал, как...
1 1Cv8_accepted
 
24.06.13
12:05
(0) Возможно. "Аутентификация операционной системы".
2 ICWiner
 
24.06.13
12:06
+1 к (1)
3 Maxus43
 
24.06.13
12:07
только (1), 1с не предусмотрено это, а политиками можно настроить
4 1Cv8_accepted
 
24.06.13
12:09
(3) Ну да, в политиках уже что хочешь - то и настраивай.
5 Мэс33
 
24.06.13
12:10
У нас реализовано изменением в типовой.
6 Aleksey
 
24.06.13
12:11
в типовой можно только включить галку сложный пароль
7 Чел
 
24.06.13
12:15
(1), (2), (3) Ну да. Только аутентификация ОС - это не всегда подходит...

Если бы база хотя бы скульная была...

Ладно, спасибо
8 Злобная Печенька
 
24.06.13
12:15
ставишь dallas locker
настраиваешь срок действия пароля и сложность
...
profit
9 Maxus43
 
24.06.13
12:18
(7) при чем тут скуль? аутентификация идёт не на него
10 Aleksey
 
24.06.13
12:18
(7) какая разница? главное домен чтобы был.
11 Чел
 
24.06.13
12:23
(8) по-моему, из пушки по воробьям... Особенно если сравнивать стоимость этого софта со стоимостью пары часов работы программера. Ну плюс инструкция для админа по обновлению конфы
12 Чел
 
24.06.13
12:30
(9) согласен, скуль не помог бы. Просто была мысль о том, что можно повесить таск - раз в 3 месяца (такой задан период) проверять - не изменился ли пароль юзера. И можно генерить хэш пароля и напрямую писать его в таблицу юзерс.
Только я же не смогу этот хэш расшифровать ((

(7) какая разница в чем?
13 Чел
 
24.06.13
12:31
(7) требование есть такое - чтобы авторизация в 1С была отдельная - юзер отошёл от компа, не заблокировав...  А у него там 1С... финансовая информация и всё такое...
14 Maxus43
 
24.06.13
12:32
(13) эти задачи решаются доменными политиками, 1с тут не при чем совершенно
15 Maxus43
 
24.06.13
12:34
+ так решится и доступ не только к 1с, а к инфе на компе юзера. Там небось отчеты сохраняет на винт и т.д. Решать дак всё, а не частности
16 vde69
 
24.06.13
12:39
(7) Для файловой базы требовать безопасность паролей - это бред полный. Даже от полного ламера файловую базу не защитиш...
17 Maxus43
 
24.06.13
12:40
(16) 7-ку не защитиш... 8-ку попробуй ещё вскрой ламером то
18 Рэйв
 
24.06.13
12:40
(0)Раздавай пароли сам.Менять запрети. Как только прошел период пароля раздавай новые.
19 vde69
 
24.06.13
12:41
(17) замена 1 байта в файле - и все, при чем все обратно возвращается при замене в обратную :)
20 Чел
 
24.06.13
12:41
(16) увы, внутреннему аудиту из Германии это трудно объяснить. А вот вопросы они задавать будут.
21 Чел
 
24.06.13
12:43
(18) Я предложил такой вариант - не подошёл. Я не должен знать чужие пароли.
Им плевать, что имея админский доступ я могу сбросить пароль, зайти, посмотреть/сделать что нужно, а потом вернуть его обратно, как было.
22 mikecool
 
24.06.13
12:45
(13) отошел от компа - заблокируй консоль! и не надо в 1с еще такую мутотень тащить
23 Maxus43
 
24.06.13
12:45
(20) аудит из германии поймёт прекрасно безопасность на доменных политиках
(19) увы, но это не ламеры. они не знают что такое байт
24 MiniMuk
 
24.06.13
12:46
(21) ты сможешь угадать пароль после сбрасывания и поставить какой был?
25 Maxus43
 
24.06.13
12:47
(24)>(19)
26 Чел
 
24.06.13
12:52
(24) Зачем? Есть способ гораздо проще )))
27 Maxus43
 
24.06.13
12:58
хватит о способах, о то до пункта 4 правил дойдёт.
28 acsent
 
24.06.13
13:00
Сложные пароли и тд и тп и при этом файловая база.
Бу-га-га
29 Aleksey
 
24.06.13
13:04
(17) а какие трудности с чтением данных в 8 ке
30 Marine Band
 
24.06.13
13:05
Сделай терминал и при входе открывать 1С ку .
31 Aleksey
 
24.06.13
13:07
(21) в 8 ке пользователя сам может менять пароль в любое время. т.е. после смены пользователя обязан там помнять