|
Пароли | ☑ | ||
---|---|---|---|---|
0
Чел
24.06.13
✎
12:04
|
Преамбула: есть типовая файловая ЗУП.
Задача: необходимо реализовать требования политики безопасности по сложности пароля, сроке его хранения (чтобы требовалась смена через определенный срок), а также чтобы пароль не повторялся в выборке из последних 5 паролей. Вопрос: возможно ли это реализовать без изменений типовой конфигурации? Не важно, каким способом. Я пока не придумал, как... |
|||
1
1Cv8_accepted
24.06.13
✎
12:05
|
(0) Возможно. "Аутентификация операционной системы".
|
|||
2
ICWiner
24.06.13
✎
12:06
|
+1 к (1)
|
|||
3
Maxus43
24.06.13
✎
12:07
|
только (1), 1с не предусмотрено это, а политиками можно настроить
|
|||
4
1Cv8_accepted
24.06.13
✎
12:09
|
(3) Ну да, в политиках уже что хочешь - то и настраивай.
|
|||
5
Мэс33
24.06.13
✎
12:10
|
У нас реализовано изменением в типовой.
|
|||
6
Aleksey
24.06.13
✎
12:11
|
в типовой можно только включить галку сложный пароль
|
|||
7
Чел
24.06.13
✎
12:15
|
(1), (2), (3) Ну да. Только аутентификация ОС - это не всегда подходит...
Если бы база хотя бы скульная была... Ладно, спасибо |
|||
8
Злобная Печенька
24.06.13
✎
12:15
|
ставишь dallas locker
настраиваешь срок действия пароля и сложность ... profit |
|||
9
Maxus43
24.06.13
✎
12:18
|
(7) при чем тут скуль? аутентификация идёт не на него
|
|||
10
Aleksey
24.06.13
✎
12:18
|
(7) какая разница? главное домен чтобы был.
|
|||
11
Чел
24.06.13
✎
12:23
|
(8) по-моему, из пушки по воробьям... Особенно если сравнивать стоимость этого софта со стоимостью пары часов работы программера. Ну плюс инструкция для админа по обновлению конфы
|
|||
12
Чел
24.06.13
✎
12:30
|
(9) согласен, скуль не помог бы. Просто была мысль о том, что можно повесить таск - раз в 3 месяца (такой задан период) проверять - не изменился ли пароль юзера. И можно генерить хэш пароля и напрямую писать его в таблицу юзерс.
Только я же не смогу этот хэш расшифровать (( (7) какая разница в чем? |
|||
13
Чел
24.06.13
✎
12:31
|
(7) требование есть такое - чтобы авторизация в 1С была отдельная - юзер отошёл от компа, не заблокировав... А у него там 1С... финансовая информация и всё такое...
|
|||
14
Maxus43
24.06.13
✎
12:32
|
(13) эти задачи решаются доменными политиками, 1с тут не при чем совершенно
|
|||
15
Maxus43
24.06.13
✎
12:34
|
+ так решится и доступ не только к 1с, а к инфе на компе юзера. Там небось отчеты сохраняет на винт и т.д. Решать дак всё, а не частности
|
|||
16
vde69
24.06.13
✎
12:39
|
(7) Для файловой базы требовать безопасность паролей - это бред полный. Даже от полного ламера файловую базу не защитиш...
|
|||
17
Maxus43
24.06.13
✎
12:40
|
(16) 7-ку не защитиш... 8-ку попробуй ещё вскрой ламером то
|
|||
18
Рэйв
24.06.13
✎
12:40
|
(0)Раздавай пароли сам.Менять запрети. Как только прошел период пароля раздавай новые.
|
|||
19
vde69
24.06.13
✎
12:41
|
(17) замена 1 байта в файле - и все, при чем все обратно возвращается при замене в обратную :)
|
|||
20
Чел
24.06.13
✎
12:41
|
(16) увы, внутреннему аудиту из Германии это трудно объяснить. А вот вопросы они задавать будут.
|
|||
21
Чел
24.06.13
✎
12:43
|
(18) Я предложил такой вариант - не подошёл. Я не должен знать чужие пароли.
Им плевать, что имея админский доступ я могу сбросить пароль, зайти, посмотреть/сделать что нужно, а потом вернуть его обратно, как было. |
|||
22
mikecool
24.06.13
✎
12:45
|
(13) отошел от компа - заблокируй консоль! и не надо в 1с еще такую мутотень тащить
|
|||
23
Maxus43
24.06.13
✎
12:45
|
(20) аудит из германии поймёт прекрасно безопасность на доменных политиках
(19) увы, но это не ламеры. они не знают что такое байт |
|||
24
MiniMuk
24.06.13
✎
12:46
|
(21) ты сможешь угадать пароль после сбрасывания и поставить какой был?
|
|||
25
Maxus43
24.06.13
✎
12:47
|
(24)>(19)
|
|||
26
Чел
24.06.13
✎
12:52
|
(24) Зачем? Есть способ гораздо проще )))
|
|||
27
Maxus43
24.06.13
✎
12:58
|
хватит о способах, о то до пункта 4 правил дойдёт.
|
|||
28
acsent
24.06.13
✎
13:00
|
Сложные пароли и тд и тп и при этом файловая база.
Бу-га-га |
|||
29
Aleksey
24.06.13
✎
13:04
|
(17) а какие трудности с чтением данных в 8 ке
|
|||
30
Marine Band
24.06.13
✎
13:05
|
Сделай терминал и при входе открывать 1С ку .
|
|||
31
Aleksey
24.06.13
✎
13:07
|
(21) в 8 ке пользователя сам может менять пароль в любое время. т.е. после смены пользователя обязан там помнять
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |