Имя: Пароль:
1C
1С v8
Как защитить базу от доступа сторонних лиц
0 Joshim
 
03.02.14
11:34
Руководство спрашивает: "Пришли парни в масках изъяли сервера. Какие есть способы защиты данных от доступа?"
ОС Windows Server 2012
1C 8.2 УПП 1.3
1 Maxus43
 
03.02.14
11:34
500 способов есть, к 1с отношения не имеют
2 Maxus43
 
03.02.14
11:35
самый хороший - заплати налоги и спи спокойно...
3 Balabass
 
03.02.14
11:35
Если пришли парни в масках - то хоть делай, хоть не делай - они посмотрят.
4 Соло
 
03.02.14
11:36
трукрипт с двойным дном на диск с базой и инициализация по файлу с флэшки, которая в кармане у руководства
5 Balabass
 
03.02.14
11:36
Вариант номер 2 - облако.
6 shuhard
 
03.02.14
11:38
(0) ну и чё ты ответил ?

запасся попкорном
7 shamannk
 
03.02.14
11:40
Сервер в машине на ВИ-ФИ, маски приехали машина уехала.
8 Balabass
 
03.02.14
11:40
(7) а как электричество в таком случае делать на сервер?
9 rbcvg
 
03.02.14
11:40
парни в масках все что нужно все равно получат. с ректальным допросом или без него.
10 1Сергей
 
03.02.14
11:41
сервер в газельку, дизель генератор, wifi

А потом:
- Почему опять 1С не работает?
- У нас сервер угнали
11 МойКодУныл
 
03.02.14
11:43
(0) Правильный ответ - я обязан сотрудничать с парнями и сказать им все пароли.
(0) Или сервера должны стоять там, где их не достанут. На территории дружественной прибалтики, например.
12 zva
 
03.02.14
11:43
Строить баррикады, катапульты, кидаться коктейлями Молотова
13 shamannk
 
03.02.14
11:43
(8) Как угодно.
14 Balabass
 
03.02.14
11:44
(12) Где то это уже было
15 Balabass
 
03.02.14
11:46
О. Повесить базу в рам диск без возможности восстановить при сбое электричества.
Сервер выключили. включили - а там нет ничто.
16 МойКодУныл
 
03.02.14
11:47
(15) ага. Делать быкапы и хранить их далека, а хард серевера убивать направленным ЭМИ в случае чего:)
17 Кай066
 
03.02.14
11:50
(16) хранить в микроволновке, есичто включить
18 Lama12
 
03.02.14
11:56
Сервер в Германии. Подключение по RDP.
А вообще - платите налоги.
19 1Сергей
 
03.02.14
12:09
(18) и направить Тополь-М на ФРГ для надёжности
20 Serg_1960
 
03.02.14
12:27
(#____#)
( = O.o = )
(.:]|||||||[:.)
(”’)____(”’)
21 Повелитель
 
03.02.14
12:32
А мы свой в подвале замуровали, кирпичами заложили, дырочку оставили, палочкой Power и Reset нажимаем ))
22 МойКодУныл
 
03.02.14
12:33
(21) кто-то тут говорил, что снимали квартиру в соседнем доме на физика, не связанного с фирмой, и если что - рубили кабель\отключали wifi.
23 mistеr
 
03.02.14
13:08
(0) Если уже пришли и изъяли, то о чем разговор?
24 ifso
 
03.02.14
19:01
(0) Руководство явно желает обновиться.
25 KRV
 
03.02.14
19:04
(0) вообще не заводить базу, не?
26 ildary
 
03.02.14
19:52
Вопрос к тем, кто замуровывает базу в стену / ставит сервер в соседней квартире с физ. лицом: пришли хмурые люди, у первого встречного узнали ФИО сисадмина, поймали его и вежливо спросили "а где собственно сервер?". Что ему отвечать? Хорошо, если rdp и в Германии, а если он рядом, только спрятан? Играть в юного партизана не выйдет - это статья или повод для ректального термоанализа.
27 pumbaEO
 
03.02.14
20:05
(26) не знаю. Всегда по ip подключасю. Тебя спросят где сервер №234_virtWin и ты что ответишь? Что у тебя виртуализация и 5 справа это еще ничего не означает.
28 Torquader
 
03.02.14
20:42
(26) Должна быть оформлена поддержка от сторонней организации, а все сотрудники на все вопросы отвечают, что всё знают по телефону - только надо, чтобы на той стороне по телефону отвечали, что если нужно, специалист приедет, а в договоре указано - время реакции 8 часов, например - тогда все вопросы на 8 часов отодвигаются.
29 kauksi
 
03.02.14
20:56
побаяню...

нужно делать так: сервер ставить в машину
машину бронированную
подключение к серверу через вайфай
в машние постоянно дежурят водитель и три охранника

в случае любой проверки машина заводится и отстреливаясь от погони скрывается в темных переулках города
для этого кстати нужно проработать план "отступления", нужно держать две-три команды которые будут в нужных точках города умело перекрывать движение например выезжать на грузовиках поперек дороги или мосты разводить после того как ваш бронивичок с сервером проедет (это для питера способ)

опять же, нужно обязательно успеть на загородный аэродром где специальный арендованный самолет (фалькон 900 например  бизнескласса должен 365 дней дежурить в ожидании бронивечка с полной заправкой и экипажем) - сервер мгновенно перегружается в этот самолет и улетает в сторону заката..

хотя если подходить серьезно то должны стоять три самолета а в бронивичке должны лежать 3 сервера.. внешен одинаковх только один реальный а 2 фейковых...

соответственно три самолета разлетаются в разные стороны - и только главный начальник знает куда полетеле правильный самолет...

а вообще в совсем парвильной и серьезной конторе должно быть так: схемма с перестрелкой и тремя самолетами это только схема для отвода глаз..
на самом деле старенький божик с тележкой из супермаркета - вот кто повезет настоящий сервер..

этот бомжик выходит спокойно из опасной зоны, вытаскивает жесткие диски из сервера, перествляет в свой лептоп, садится на рейсовый самолет и летит куданить в костарику аэрофлотом... не привлекая внимания

но...
как вы догадались и этот правильный бомжик везет непраильный арив..


потому что во всей этой круговерти с поддельными архивами и прочими бронивечками с перестрелкой.. правильный архив потеряли..

просто забыли б.ять куда его положили и кто его должен был везти..
    
ибо в последний момент админ проспал, его зам заболел, пароль начальник забыл в другом айфоне  и тд и тп...
30 SiAl-chel
 
03.02.14
22:03
(29) Вот это фантазия. Пора подвинуть Д. Донцову с пьедестала.
31 s_ustinov
 
03.02.14
22:13
(29)  +100500
Только с перекрытием движения немного добавить надо - штуки такие из асфальта вверх выезжают и проехать не дают. 100% верный способ, я в фильме перевозчик такое видел. ;)))
32 Neg
 
03.02.14
22:24
(29) Если машина бронированная, то вайфай не пробьёт.
33 hhhh
 
03.02.14
22:33
надо просто серверами меняться. Например, вы торгуете мебелью, а через стенку продукты, приезжают парни в масках, забирают сервер, привозят к себе, а нем совсем другая база, не про диваны, а колбасы.
34 Voronve
 
03.02.14
22:35
(16) Ты слышал звон, но не знаешь где он ...
стояло нечто подобное _http://www.trm.1-lab.ru/sistema-unichtozhenija-dannykh-dlja-hdd-3.5-montiruemaja-v-standartnye-korpusa-pk.php
Кстате. Брелок бьет на 1,5 км на прямой видимости и 800м в здании.
(22) Я. Не в соседнем. Снимается хата. Критерий один - шустрый пров. В хате нет никого - только сервер.
При алярме - сервер снимается, кидается в кузов шохи, которая рулит по городу.
35 zladenuw
 
03.02.14
23:09
у знакомых круче было. долго думала что за шнур идет в стенку. когда разломали стену. там оказалась замурованная дверь. а там сервер :)
36 jsmith82
 
03.02.14
23:14
платить ФСБ
37 Alexor
 
03.02.14
23:24
(0) Обычное на такие вопросы отвечают, а какая стоимость вопроса?
38 Alexor
 
03.02.14
23:37
(26) Отвечающий за это сисадмин, должен иметь должностную инструкцию, что он всего "заправщик принтеров".
А кто сервером занимается знает только гена.
39 Torquader
 
03.02.14
23:45
(38) Нормальные админы должны удалённо работать, а в офисе - только эникейщики, которые могут принтер заправить и мышь протереть.
И, обслуживанием по документам должна заниматься контора, а не физическое лицо - физическое может пойти как соучастник, а контора - она действует и содействует согласно регламенту, прописанному в договоре и требовать в неё что-то сверх - невозможно.