|
1С8 и TrueCrypt | ☑ | ||
---|---|---|---|---|
0
Jackman
25.06.14
✎
15:16
|
Есть потребность защитить скульную базу, предлагают использовать TrueCrypt, засунув туда скульные файлы базы. База большая, почти 100 гиг. Вот нашел старую тему
Зашифровать базу 1С TrueCrypt кто нибудь пробовал? , хотелось бы перенять чужой опыт в шифровании базы. |
|||
1
ДенисЧ
25.06.14
✎
15:22
|
Работать будет, мягко говоря, неспешно.
|
|||
2
Kalambur
25.06.14
✎
15:30
|
(1) что-то ты совсем скромняжка стал ))
ожидал так "торомзить будет пи..ц" |
|||
3
Rebelx
25.06.14
✎
16:14
|
а штатные методы - не кошерно?
|
|||
4
PLUT
25.06.14
✎
16:21
|
(1) заметного падения производительности не замечено. был опыт шифрования системы целиком. база клеент-сервер, обычные продаваны, примерно 30 человек в УТ одновременно
|
|||
5
PLUT
25.06.14
✎
16:21
|
+(4) замеров до/после естественно не делал))
|
|||
6
Chai Nic
25.06.14
✎
16:23
|
(4) Если проц на сервере современный с аппаратным ускорением AES - то вообще не должно тормозить, максимум получим несколько лишних процентов загрузки процессора..
|
|||
7
Jackman
25.06.14
✎
16:45
|
(3) Например?
КАк лучше: шифровать диск или делать большой контейнер? При ребуте, сначала руками поключаете контейнер/диск, а потом руками стартуете скуль и сервер? При внезапном ребуте есть вероятность поломки базы в зашифрованном контейнере/диске? |
|||
8
Chai Nic
25.06.14
✎
16:54
|
(7) Убираете автозапуск sql-сервера, делаете запуск в батнике после инициализации шифрованного тома.
|
|||
9
Jackman
25.06.14
✎
17:21
|
+ еще вопрос: если смонтирует один пользователь диск, то его не видит другой, это как-то обходится?
|
|||
10
Мигало
25.06.14
✎
17:25
|
(9) Диск может не отображаться в списке дисков, но обращение к нему будет корректным. Монтируй из под администратора.
|
|||
11
Jackman
25.06.14
✎
17:29
|
Еще волнует момент отказоустойчивости, в плане крушения базы в контейнере. На сколько это надежное хранилище для большой базы.
|
|||
12
YF
25.06.14
✎
17:45
|
(11) Резервное копирование на незашифрованный диск я бы сделал.
Вот вопрос нафига вообще шифровать файл с базой |
|||
13
timurhv
25.06.14
✎
17:50
|
(11) Сломается контейнер - ничего не восстановишь, все же логично :)
|
|||
14
Jackman
25.06.14
✎
17:57
|
(12) Как бы сказать... Кто-то вдруг прийдет, куда-то унесет, вместе с системником :)
|
|||
15
YF
25.06.14
✎
18:01
|
(14) А вы двери запирайте
|
|||
16
Jackman
25.06.14
✎
18:02
|
(15) Некоторых это не останавливает... На законный основаниях :)
|
|||
17
YF
25.06.14
✎
18:04
|
(16) Тогда этим некоторым придется сказать пароль от трукрипт (на законных же основаниях). Таки снова возникает вопрос - нафига?
|
|||
18
Fragster
гуру
25.06.14
✎
18:05
|
два или три раза был случай - отваливается винчестер в зеркале. потом работает-работает, через пару суток зависает. перезагружается, а данные на тот момент, когда винчестер отвалился...
|
|||
19
Fragster
гуру
25.06.14
✎
18:05
|
(18)+ а трукрипт в цепочке - не самый сбойный узел.
|
|||
20
timurhv
25.06.14
✎
18:20
|
(19) Это как тут?
http://forum.ixbt.com/topic.cgi?id=23:41986 |
|||
21
Fragster
гуру
25.06.14
✎
18:22
|
(20) нет. но смысл тот же - физический носитель выходит из строя.
|
|||
22
Jackman
25.06.14
✎
18:24
|
(17)Приводил, в то числе, и аналогичные доводы... Пытался отговорить, предлагаю другие варианты - не хотят, хотят шифровать.
|
|||
23
Йохохо
25.06.14
✎
18:26
|
(22) можно делать ключевую флешку, готовить к опыту и полученную жижицу сливать в унитаз
|
|||
24
Jackman
25.06.14
✎
18:50
|
(23) А если не успеют ее вынуть?
|
|||
25
Йохохо
25.06.14
✎
19:20
|
(24) афаир есть режим когда она только при старте нужна, потмо можно увозить, но нельзя ребутать
|
|||
26
Gepard
25.06.14
✎
19:22
|
в датацентре арендуйте сервер, пользователям опубликуйте приложение.
|
|||
27
Gepard
25.06.14
✎
19:23
|
(26) или два - под терминал и сервер приложений, а второй под скуль
|
|||
28
MRAK
25.06.14
✎
19:38
|
(17) на каких таких основаниях? пароль никто говорить не обязан
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |