Имя: Пароль:
1C
1С v8
1С8 и TrueCrypt
,
0 Jackman
 
25.06.14
15:16
Есть потребность защитить скульную базу, предлагают использовать TrueCrypt, засунув туда скульные файлы базы. База большая, почти 100 гиг. Вот нашел старую тему
Зашифровать базу 1С TrueCrypt кто нибудь пробовал? , хотелось бы перенять чужой опыт в шифровании базы.
1 ДенисЧ
 
25.06.14
15:22
Работать будет, мягко говоря, неспешно.
2 Kalambur
 
25.06.14
15:30
(1) что-то ты совсем скромняжка стал ))
ожидал так "торомзить будет пи..ц"
3 Rebelx
 
25.06.14
16:14
а штатные методы - не кошерно?
4 PLUT
 
25.06.14
16:21
(1) заметного падения производительности не замечено. был опыт шифрования системы целиком. база клеент-сервер, обычные продаваны, примерно 30 человек в УТ одновременно
5 PLUT
 
25.06.14
16:21
+(4) замеров до/после естественно не делал))
6 Chai Nic
 
25.06.14
16:23
(4) Если проц на сервере современный с аппаратным ускорением AES - то вообще не должно тормозить, максимум получим несколько лишних процентов загрузки процессора..
7 Jackman
 
25.06.14
16:45
(3) Например?

КАк лучше: шифровать диск или делать большой контейнер?
При ребуте, сначала руками поключаете контейнер/диск, а потом руками стартуете скуль и сервер?

При внезапном ребуте есть вероятность поломки базы в зашифрованном контейнере/диске?
8 Chai Nic
 
25.06.14
16:54
(7) Убираете автозапуск sql-сервера, делаете запуск в батнике после инициализации шифрованного тома.
9 Jackman
 
25.06.14
17:21
+ еще вопрос: если смонтирует один пользователь диск, то его не видит другой, это как-то обходится?
10 Мигало
 
25.06.14
17:25
(9) Диск может не отображаться в списке дисков, но обращение к нему будет корректным. Монтируй из под администратора.
11 Jackman
 
25.06.14
17:29
Еще волнует момент отказоустойчивости, в плане крушения базы в контейнере. На сколько это надежное хранилище для большой базы.
12 YF
 
25.06.14
17:45
(11) Резервное копирование на незашифрованный диск я бы сделал.

Вот вопрос нафига вообще шифровать файл с базой
13 timurhv
 
25.06.14
17:50
(11) Сломается контейнер - ничего не восстановишь, все же логично :)
14 Jackman
 
25.06.14
17:57
(12) Как бы сказать... Кто-то вдруг прийдет, куда-то унесет, вместе с системником :)
15 YF
 
25.06.14
18:01
(14) А вы двери запирайте
16 Jackman
 
25.06.14
18:02
(15) Некоторых это не останавливает... На законный основаниях :)
17 YF
 
25.06.14
18:04
(16) Тогда этим некоторым придется сказать пароль от трукрипт (на законных же основаниях). Таки снова возникает вопрос - нафига?
18 Fragster
 
гуру
25.06.14
18:05
два или три раза был случай - отваливается винчестер в зеркале. потом работает-работает, через пару суток зависает. перезагружается, а данные на тот момент, когда винчестер отвалился...
19 Fragster
 
гуру
25.06.14
18:05
(18)+ а трукрипт в цепочке - не самый сбойный узел.
20 timurhv
 
25.06.14
18:20
(19) Это как тут?
http://forum.ixbt.com/topic.cgi?id=23:41986
21 Fragster
 
гуру
25.06.14
18:22
(20) нет. но смысл тот же - физический носитель выходит из строя.
22 Jackman
 
25.06.14
18:24
(17)Приводил, в то числе, и аналогичные доводы... Пытался отговорить, предлагаю другие варианты - не хотят, хотят шифровать.
23 Йохохо
 
25.06.14
18:26
(22) можно делать ключевую флешку, готовить к опыту и полученную жижицу сливать в унитаз
24 Jackman
 
25.06.14
18:50
(23) А если не успеют ее вынуть?
25 Йохохо
 
25.06.14
19:20
(24) афаир есть режим когда она только при старте нужна, потмо можно увозить, но нельзя ребутать
26 Gepard
 
25.06.14
19:22
в датацентре арендуйте сервер, пользователям опубликуйте приложение.
27 Gepard
 
25.06.14
19:23
(26) или два - под терминал и сервер приложений, а второй под скуль
28 MRAK
 
25.06.14
19:38
(17) на каких таких основаниях? пароль никто говорить не обязан
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший