Имя: Пароль:
1C
1С v8
Админ хочет поставить на комп со скульным сервером 1С8.3 антивирус...
0 Jackman
 
26.03.18
18:02
1. Не нужен 57% (12)
2. Нужен 24% (5)
3. Другое 19% (4)
Всего мнений: 21

Вообщем, админ хочет поставить антивирус на серверную винду2012 с установленной на ней сервером 1С8.3. Я против, но он настаивает, боится заражения через всякие зловреды, бэкдоры и прочее. Ваше мнение, нужен ли антивирус на сервере 1С?
1 vde69
 
26.03.18
18:04
пускай ставит под расписку, что ты за скорость 1с не несешь ответственности


по факту ставить можно, просто его настроить не так легко будет...
2 Dmitry1c
 
26.03.18
18:04
ты главное подготовь отмазы для пользователей, шо это админ виноват
3 VladZ
 
26.03.18
18:06
(0) За работу железа отвечает админ. Против ты или за - это не твоя зона ответственности.
4 piter3
 
26.03.18
18:06
Пишешь докладную,что все не сданные вовремя отчеты это из-за антивиря
5 vde69
 
26.03.18
18:08
с другой стороны если не ставить антивирь - ты готов нести ответственность на случай вирусяки?
6 Flover
 
26.03.18
18:09
(0) админ не дурак, ответственность за крах серванта из-за вирусов нести не хочет.
7 VladZ
 
26.03.18
18:10
История из личного опыта. Крупная производственная организация. На серваках антивиря не стояло. Ибо гнались на производительностью. В один прекрасный день какая-то гадость пролезла на серваки. Начались проблемы. Админы побегали, побегали, а потом со словами "Ну вас нахрен с вашей производительностью! Надежность важнее!" установили антивирь на все серваки.
8 Jackman
 
26.03.18
19:55
Хотелось бы услышать больше мнений... У вас установлен антивирус на серваке с 1С?
9 Сияющий в темноте
 
26.03.18
20:02
В чем проблема,если антивирус грамотно настроен
просто,если на сервере пользователи через терминал заходят,то лучше антивирус,чем все резать
10 Neg
 
26.03.18
20:04
Если там установлена только 1С и туда не лезет кто попало то там антивирус не нужен, а если вы с него выходите в интернет, работаете в разных вордах и остальной фигне, то антивирус нужен. Настраивайте его.
11 Aleksey
 
26.03.18
20:04
У нас установлен Microsoft Forefront Endpoint Protection
https://ru.wikipedia.org/wiki/Microsoft_Forefront

Нужен
12 Aleksey
 
26.03.18
20:05
(10) ну как минимум обычно инте включен для 1с
а обычно 1с-ники любят рабочим столом на серваке сидеть и лазить по сайтам пока написанная им обработка гробит базу
13 Neg
 
26.03.18
20:06
(9) а в чем опасность работы в терминале, если они работают в 1С только к примеру?
14 Neg
 
26.03.18
20:07
(12) Закрыть доступ и все.
15 Fram
 
26.03.18
20:08
(0) Ну, прально это ж проще чем брандмауэр настроить и запуск программ ограничить

Не нужен
16 Fram
 
26.03.18
20:09
Антивирус нужен и эффективен (и то не всегда) только там где работает пользователь.
17 spectre1978
 
26.03.18
20:09
(0) Если машина достаточно хорошо изолирована от проникновения снаружи, то я бы не ставил.

Не нужен
18 Aleksey
 
26.03.18
20:11
(15) большинство государственных и окологосударственных сайтов написано так "криво", что без прав локального админа норально не получиться работать. Я имею ввиду ЛК налоговой, ЛК ФТС, дидаок, сбис и тому подобное
19 spectre1978
 
26.03.18
20:13
(18) а причем тут сайты и сервер? Кстати, у меня чет все под юзером работают. Единственное было исключение Клиент-Сбербанк еще тот, старый, который на дельфе написан был - но, слава Богу, похоронили его. С тех пор никому админ не нужен...
20 Fram
 
26.03.18
20:14
(18) значит такие сайты и ПО надо выводить на отдельную машину в ДМЗ
21 Fram
 
26.03.18
20:16
Разрешить обычному юзеру заупскать браузер с правами админа это самоубийство!
22 Aleksey
 
26.03.18
20:17
(19) И ставить отдельно крипто-про и обеспечивать мигрорование ключей и ... серверов не напасешься, к тому же желательно обеспечить прямую видимость сайта и 1С, чтобы иожно было сразу с сайта в 1с данные передовать ....
23 vde69
 
26.03.18
20:25
(12) 1с никам вообще не нужно давать доступ на рабочий сервак, для них вполне хватает удаленной консоли сервера 1с и SQL - а за все остальное отвечают админы и они вообще не должны никого пускать на рабочий сервер в режиме юзера....
24 Klesk
 
26.03.18
20:28
(0) тут все просто, если только админ скуля заходит на сервер то можно без антивируса и лучше вообще рубануть внешний инет, а если сервер используется как то еще (терминал, файловый), то лучше так не делать, а если делать то однозначно ставить антивирус
25 Klesk
 
26.03.18
20:30
(24)роль сервера 1с тоже может вполне себе работать без антивируса при условии что не используется как то еще
26 Woldemar177
 
26.03.18
20:31
(0) У вас уже был шифровальщик?
27 Klesk
 
26.03.18
20:33
(26) а каспер помогает от шифровальщика?
28 Fram
 
26.03.18
20:36
(27)+  особенно запущенный с другой машины, под правами админа домена ))
29 Casey1984
 
26.03.18
20:53
(0) Это не моя зона ответственности ставить или нет :-) И не отговариваю, просто прошу права на мониторинг производительности, чтоб ловить где что 1С-ке мешает.

Другое
30 Мимохожий Однако
 
26.03.18
20:56
Пусть решает админ. Потом с ним же будешь решать вопросы производительности. У многих моих клиентов стоит на сервере антивирус и ничего. Главное, иметь админа с прямыми руками и с телефоном на горячей линии.

Другое
31 Jackman
 
26.03.18
21:15
На сервак я захожу только, чтобы обновления сделать в 1Ске, поставить на перепроведение месяц и т.п...

Да вот у меня смутные сомнения, что поставит какой-то антивирус, вероятно, что-то типа Аваста. Подозреваю, что внести в исключение папки со скулем и 1С, процессы rphost и Sqlserver будет недостаточно.. Ведь 8,3 сама порождает новые процессы rphost, какая-то постоянная работа с временными файлами, работает в базе сотня пользователей - все это может как-то непредсказуемо тормозиться антивирусом и хорошо, если просто тормозиться...
32 Fram
 
26.03.18
21:19
(31) про временные файлы правда, создает и много. и антивирус будет безусловно задерживать выполнение
33 DeiMos
 
26.03.18
22:21
Лично у меня - домен 1С изолирован.
И не имеет выхода в Интернет.

На компах юзеров - стоит NOD32 (на всякий случай, шоб булО.) Лицензионный, регулярно обновляемый.
На всех серваках в этом домене - антивирусов нет. Ибо нех.
34 DeiMos
 
26.03.18
22:28
А также, из домена 1С - отсутствует выход в общую сеть Предприятия (в другие домены).
35 Nyoko
 
26.03.18
23:03
*server
+update
+firewall

Нужен
36 Уран Ренгенович
 
26.03.18
23:19
на серванте юзеров нет, достаточно изоляции от интернета, антивирус отпадает.

Не нужен
37 BigHarry
 
27.03.18
00:06
У ТС сервер не терминал, не файлопомойка, а только 1С-Агент и MS-SQL. Откуда там возьмется вирус или шифровальщик? С флэшки админа? Или может юзеры через прикрепленный файл к какому-нибудь документу 1С зашлют? Ну ежели с флэшки админа - то шифровальщик не сможет зашифровать базы, пока их держит MS-SQL. Если шифровальщик каким-то чудным образом запустит Агент 1С - то опять таки до баз шифровальщик не доберется. И остается только опасность от так называемых 0-day уязвимостей, которые, как показывает практика - антивирусы начинают отлавливать после того, как эпидемия уже прошла. Поэтому на сервере, где будет только Агент и Скуль - нет смысла ставить антивирус.

Не нужен
38 H A D G E H O G s
 
27.03.18
00:31
(37) обработка с внешней компонентой - и, привет.
39 H A D G E H O G s
 
27.03.18
00:33
Но вообще, на сервере с скл/1с антивир не нужен. Как и свободный вход на него кого-то либо, кроме админа. Да и доступ во внешнюю сеть тоже. По хорошему там должны быть открыты только порты 1с и rdp
40 Asmody
 
27.03.18
00:45
(38) Откуда она запустится?
41 H A D G E H O G s
 
27.03.18
00:49
(40) При подключении внешней компоненты - ты уже можешь выполнить код с правами rphost-а. А если уж у тебя не отключена привилегия отладки...

А она не отключена
http://winitpro.ru/index.php/2017/09/15/poluchenie-privilegii-sedebugprivilege-pri-vklyuchennoj-politike-debug-program/
42 Asmody
 
27.03.18
01:00
(41) Откуда возьмется "левая" обработка с "левой" ВК?
43 H A D G E H O G s
 
27.03.18
01:11
(42) Скачают с интернетов.
44 Asmody
 
27.03.18
02:24
(43) У тебя пользователи могут запускать внешние обработки на боевых базах?!
45 Eiffil123
 
27.03.18
02:48
а что у вас сервер 1С предприятия делает на sql-сервере?
46 Обработка
 
27.03.18
06:58
(45) Да почти у всех так. Просто для 1С выдают один сервер железный и все точка. Иногда даже в нем могут еще крутиться другие ИТ прибамбасы.
47 Обработка
 
27.03.18
07:01
(0) У грамотного админа особо и нет проблем с вирусами и антивирь почти не ставит.
А посредственный поставит.
Короче это его дело. 1снику остается уговорить грамотно настроить антивирь. Или хотя бы облечить себе жизнь с выбором антивиря.
Я вот  касперского не очень люблю, хотя считается что достаточно хороший антивирь.
48 capllary_
surgut
 
27.03.18
07:20
Ежедневный backup баз в облако + разовый backup всего сервера (напр, акронисом).

Не нужен
49 capllary_
surgut
 
27.03.18
07:22
А если еще и терминал, то первым делом надо сменить порт.
50 Mort
 
27.03.18
07:46
(44) Т.е. получается что заднее место админа зависит от всех владельцев 1С-баз на серваке?
51 Segate
 
27.03.18
08:02
(23) это пока на сервере не нужно делать например подключение по com к 2м разным версиям платформы и не нужно разносить драйвера и делать 2 разных коннектора... Обычно в этот самый момент админ говорит что это не его зона ответственности... Слишком много тонкостей зависит от настройки сервера приложений(как службы, так и самого железного сервера), чтоб не давать туда доступ программистам(если конечно нет отдельного человека который за это отвечает)
52 Segate
 
27.03.18
08:03
А, да... при правильном соотношении теста с мясом...(с)
При правильной настройке серверов - антивирус там не нужен и даже вреден.

Не нужен
53 Ислам
 
27.03.18
08:28
(0) Пишешь служебную записку что берешь на себя всю ответственность за сервер, и тогда админ может спокойно не ставить антивир.
54 Сияющий в темноте
 
27.03.18
08:45
Кстати,а может быть на сервер ставят серверную часть антивиру а,чтобы он на клиентах быстрее обновлялся,и синхронизация настроек работала?
55 ptiz
 
27.03.18
09:03
(33) "Лично у меня - домен 1С изолирован.
И не имеет выхода в Интернет." - а что делать, если используются сервисы типа "1С:Спарк" и пр.? Сейчас их тьма. Там ведь сервер 1С лезет в интернет.
56 Vladal
 
27.03.18
09:30
(0) А у вас на сервере с SQL еще и терминал?
(4) Это непрофессионально. Можно сразу с этой докладной открывать третий конверт. Вот в (53) симметричный совет.
(10) В разных вордах на сервере политикой отключаются скрипты, работают только формулы. Для офисного хомячья часто достаточно. Если нет - есть спецсервер без выхода наружу.
(18) В виртуальной машине или песочнице запускать такие сайты.
(23) Вот точно. Поддерживаю.


p.s. за "Вообщем" пять лет расстрела.
57 Anasteysha
 
27.03.18
09:56
Изоляцию от интернета и я считаю, что этого достаточно.
Сам антивир только лишне грузить будет своим наличием
Пусть брандмауэр настраивает этот ленивый админка)

Не нужен
58 vde69
 
27.03.18
10:17
(51) если в конторе на боевом сервере ставят 2 версии платформы - значит, у них что то в головах не так...

Я не представляю себе обстоятельств когда это может потребоваться при наличии отдельного физического сервера для разработки.

А вот на этом сервере (тестовый+разработка) действительно логично дать права 1с никам (разумеется не всем а ответственным)
59 ansh15
 
27.03.18
11:27
Года три назад БГУ 1.0 требовала версию платформы только 8.3.5,
а ЗиК БУ 1.0, начиная с 8.3.5 и до 8.3.8.какой_то_там + PostgreSQL,
"дико тупила" при расчете зарплаты(исправили в платформе года через полтора).
Поэтому, были инсталлированы две платформы на одном сервере, 8.3.5 для бухгалтерии
и 8.2.19 для зраплаты. А так как PostgreSQL для 8.2 и 8.3 компилируется
с разными параметрами, то было запущено и два экземпляра СУБД на разных портах
и с разными каталогами для баз данных. Все это работало без каких либо напрягов и волнений
около двух лет, пока не перешли на 8.3.10.
Иногда такое бывает.
Разнести можно было, но я решил попробовать так.
60 ansh15
 
27.03.18
11:36
А антивирус на сервере иногда лучше держать(жертвуя быстродействием), от обстоятельств зависит.
Если же организация работы четко продумана и неукоснительно исполняется участниками, то, наверное, и не нужен.

Другое
61 Провинциальный 1сник
 
27.03.18
11:39
Антивирус во-первых бесполезен (защищает от старых угроз), во-вторых вреден (тормозит работу системы) в большинстве случаев. Единственный вариант, когда в нём есть смысл - это домашний компьютер с неопытным пользователем. Намного эффективнее четко разделить права доступа и настроить системные политики.

Не нужен
62 Дебет
 
27.03.18
11:49
но на работе стоит касперыч

Нужен
63 Вафель
 
27.03.18
12:10
если это чистый скуль, то антивирус не особо помешает, ибо скульл все свои файлы держит крепко и других не берет
64 Вафель
 
27.03.18
12:10
хотя если он будет сетевой трафик сканить, то это плохо
65 rphosts
 
27.03.18
12:18
(5)для этого ставят на клиентов!!!
66 sergey yevsenya
 
27.03.18
13:12
(37) то шифровальщик не сможет зашифровать базы, пока их держит MS-SQL
_______________
Заблуждение, у нас все зашифровал - базы, бэкапы, которые хранились тут-же

Не нужен
67 Вафель
 
27.03.18
13:17
(66) может у вас у скуля пароль на sa был пустой?
68 WhiteDragon93
 
27.03.18
13:47
(67) чтобы остановить службы скуля нужен пароль sa?
69 SSSSS_AAAAA
 
27.03.18
15:36
(67) Чтобы подключиться к серверу надо знать КУДА подклячаться, то есть адрес и порт.
Что бы остановить службу надо знать имя службы и тмя компа, на которой она запущена.
Что бы сделать что-то с файлами баз надо знать где они лежат и остановить сервер.
Шифровальщики работают по файловым шарам.
Держать SQL базы на таких шарах - десять лет расстрела админу без права переписки? это верх идиотизма.
Так что в (66) несет пургу. Там или копии баз, или нерабочие или что-то еще.
Ибо только сервер и админ должны знать где лежат базы, как адресуется сервер, sa должен быть с хорошим паролем и отключен и т.д.
70 ejikbeznojek
 
27.03.18
16:03
У нас на обычных машинах и на серваке где все тусят в терминальных сессиях стоит форти клиент
На серваке со скулём форти клиента нет.
Будем считать, что я верю в квалификацию наших системных администраторов)))

Не нужен
71 unregistered
 
27.03.18
16:06
ИМХО, если админ правильный и умеет настроить сервер с 1С и СУБД таким образом, чтобы закрыть все лишние порты, протоколы и службы, а так же ограничить учетные записи, под которыми живут службы 1С и СУБД, то антивирус нафиг не нужен.

Не нужен
72 unregistered
 
27.03.18
16:06
Если админ не умеет правильно настроить сервер, то антивирь может стать дополнительной защитой "на всякий случай".

Нужен
73 unregistered
 
27.03.18
16:06
При любом варианте для нормальной работы требуется грамотная настройка. Либо безопасности самого сервера, либо антивируса (чтобы он не тормозил систему)

Другое
74 Мандалай
 
27.03.18
16:32
Уволить админа за то, что до сих пор не стоит антивирус на сервере.
А насчет тормозов, пусть настраивает нормально и все будет работать.

Нужен
75 Вафель
 
27.03.18
16:48
(69) Если вирус смог отключить сиквел, то и антивирус сможет отключить
76 Ислам
 
27.03.18
22:27
Мода на "чуть менее чем нисколько" прошла, теперь новый идиотизм "пять лет расстрела".
77 Fram
 
27.03.18
22:57
(74) ты резиновые сапоги или презерватив одеваешь, если грязи или секса не предвидится?
78 vde69
 
28.03.18
10:18
(77) совершенно не корректное сравнение...

безопастники (а именно ими и должны являться нормальные админы по своей сути) обязаны быть немного параноиками...

они обязаны не лечить компы от вирусов а не допускать их в сеть.

то есть в твоем примере админ не должен вообще носить резиновые сапоги, а должен выложить тропинку брусчаткой, что бы там грязи вообще не могло быть...
79 ejikbeznojek
 
28.03.18
11:45
(78) Стесняюсь спросить, что такой админ должен сделать с презервативами из (77)
80 eklmn
 
гуру
28.03.18
12:37
(74) а я бы тебя уволил за антивирус на сервере.

(0) Уже лет 5 назад отказался от каспера, больше проблем чем пользы. Все сервера и клиенты без антивирусов, за все время одна сотрудница подцепила и то без последствий для остальных.
А вот когда у тебя сервисы начинают отказывать и ты даже не подумаешь на антивирь, вот тогдабудет самая головная боль.

Не нужен