|
Админ хочет поставить на комп со скульным сервером 1С8.3 антивирус... | ☑ | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
0
Jackman
26.03.18
✎
18:02
|
Вообщем, админ хочет поставить антивирус на серверную винду2012 с установленной на ней сервером 1С8.3. Я против, но он настаивает, боится заражения через всякие зловреды, бэкдоры и прочее. Ваше мнение, нужен ли антивирус на сервере 1С?
|
||||||||||
1
vde69
26.03.18
✎
18:04
|
пускай ставит под расписку, что ты за скорость 1с не несешь ответственности
по факту ставить можно, просто его настроить не так легко будет... |
||||||||||
2
Dmitry1c
26.03.18
✎
18:04
|
ты главное подготовь отмазы для пользователей, шо это админ виноват
|
||||||||||
3
VladZ
26.03.18
✎
18:06
|
(0) За работу железа отвечает админ. Против ты или за - это не твоя зона ответственности.
|
||||||||||
4
piter3
26.03.18
✎
18:06
|
Пишешь докладную,что все не сданные вовремя отчеты это из-за антивиря
|
||||||||||
5
vde69
26.03.18
✎
18:08
|
с другой стороны если не ставить антивирь - ты готов нести ответственность на случай вирусяки?
|
||||||||||
6
Flover
26.03.18
✎
18:09
|
(0) админ не дурак, ответственность за крах серванта из-за вирусов нести не хочет.
|
||||||||||
7
VladZ
26.03.18
✎
18:10
|
История из личного опыта. Крупная производственная организация. На серваках антивиря не стояло. Ибо гнались на производительностью. В один прекрасный день какая-то гадость пролезла на серваки. Начались проблемы. Админы побегали, побегали, а потом со словами "Ну вас нахрен с вашей производительностью! Надежность важнее!" установили антивирь на все серваки.
|
||||||||||
8
Jackman
26.03.18
✎
19:55
|
Хотелось бы услышать больше мнений... У вас установлен антивирус на серваке с 1С?
|
||||||||||
9
Сияющий в темноте
26.03.18
✎
20:02
|
В чем проблема,если антивирус грамотно настроен
просто,если на сервере пользователи через терминал заходят,то лучше антивирус,чем все резать |
||||||||||
10
Neg
26.03.18
✎
20:04
|
Если там установлена только 1С и туда не лезет кто попало то там антивирус не нужен, а если вы с него выходите в интернет, работаете в разных вордах и остальной фигне, то антивирус нужен. Настраивайте его.
|
||||||||||
11
Aleksey
26.03.18
✎
20:04
|
У нас установлен Microsoft Forefront Endpoint Protection
https://ru.wikipedia.org/wiki/Microsoft_Forefront Нужен |
||||||||||
12
Aleksey
26.03.18
✎
20:05
|
(10) ну как минимум обычно инте включен для 1с
а обычно 1с-ники любят рабочим столом на серваке сидеть и лазить по сайтам пока написанная им обработка гробит базу |
||||||||||
13
Neg
26.03.18
✎
20:06
|
(9) а в чем опасность работы в терминале, если они работают в 1С только к примеру?
|
||||||||||
14
Neg
26.03.18
✎
20:07
|
(12) Закрыть доступ и все.
|
||||||||||
15
Fram
26.03.18
✎
20:08
|
(0) Ну, прально это ж проще чем брандмауэр настроить и запуск программ ограничить
Не нужен |
||||||||||
16
Fram
26.03.18
✎
20:09
|
Антивирус нужен и эффективен (и то не всегда) только там где работает пользователь.
|
||||||||||
17
spectre1978
26.03.18
✎
20:09
|
(0) Если машина достаточно хорошо изолирована от проникновения снаружи, то я бы не ставил.
Не нужен |
||||||||||
18
Aleksey
26.03.18
✎
20:11
|
(15) большинство государственных и окологосударственных сайтов написано так "криво", что без прав локального админа норально не получиться работать. Я имею ввиду ЛК налоговой, ЛК ФТС, дидаок, сбис и тому подобное
|
||||||||||
19
spectre1978
26.03.18
✎
20:13
|
(18) а причем тут сайты и сервер? Кстати, у меня чет все под юзером работают. Единственное было исключение Клиент-Сбербанк еще тот, старый, который на дельфе написан был - но, слава Богу, похоронили его. С тех пор никому админ не нужен...
|
||||||||||
20
Fram
26.03.18
✎
20:14
|
(18) значит такие сайты и ПО надо выводить на отдельную машину в ДМЗ
|
||||||||||
21
Fram
26.03.18
✎
20:16
|
Разрешить обычному юзеру заупскать браузер с правами админа это самоубийство!
|
||||||||||
22
Aleksey
26.03.18
✎
20:17
|
(19) И ставить отдельно крипто-про и обеспечивать мигрорование ключей и ... серверов не напасешься, к тому же желательно обеспечить прямую видимость сайта и 1С, чтобы иожно было сразу с сайта в 1с данные передовать ....
|
||||||||||
23
vde69
26.03.18
✎
20:25
|
(12) 1с никам вообще не нужно давать доступ на рабочий сервак, для них вполне хватает удаленной консоли сервера 1с и SQL - а за все остальное отвечают админы и они вообще не должны никого пускать на рабочий сервер в режиме юзера....
|
||||||||||
24
Klesk
26.03.18
✎
20:28
|
(0) тут все просто, если только админ скуля заходит на сервер то можно без антивируса и лучше вообще рубануть внешний инет, а если сервер используется как то еще (терминал, файловый), то лучше так не делать, а если делать то однозначно ставить антивирус
|
||||||||||
25
Klesk
26.03.18
✎
20:30
|
(24)роль сервера 1с тоже может вполне себе работать без антивируса при условии что не используется как то еще
|
||||||||||
26
Woldemar177
26.03.18
✎
20:31
|
(0) У вас уже был шифровальщик?
|
||||||||||
27
Klesk
26.03.18
✎
20:33
|
(26) а каспер помогает от шифровальщика?
|
||||||||||
28
Fram
26.03.18
✎
20:36
|
(27)+ особенно запущенный с другой машины, под правами админа домена ))
|
||||||||||
29
Casey1984
26.03.18
✎
20:53
|
(0) Это не моя зона ответственности ставить или нет :-) И не отговариваю, просто прошу права на мониторинг производительности, чтоб ловить где что 1С-ке мешает.
Другое |
||||||||||
30
Мимохожий Однако
26.03.18
✎
20:56
|
Пусть решает админ. Потом с ним же будешь решать вопросы производительности. У многих моих клиентов стоит на сервере антивирус и ничего. Главное, иметь админа с прямыми руками и с телефоном на горячей линии.
Другое |
||||||||||
31
Jackman
26.03.18
✎
21:15
|
На сервак я захожу только, чтобы обновления сделать в 1Ске, поставить на перепроведение месяц и т.п...
Да вот у меня смутные сомнения, что поставит какой-то антивирус, вероятно, что-то типа Аваста. Подозреваю, что внести в исключение папки со скулем и 1С, процессы rphost и Sqlserver будет недостаточно.. Ведь 8,3 сама порождает новые процессы rphost, какая-то постоянная работа с временными файлами, работает в базе сотня пользователей - все это может как-то непредсказуемо тормозиться антивирусом и хорошо, если просто тормозиться... |
||||||||||
32
Fram
26.03.18
✎
21:19
|
(31) про временные файлы правда, создает и много. и антивирус будет безусловно задерживать выполнение
|
||||||||||
33
DeiMos
26.03.18
✎
22:21
|
Лично у меня - домен 1С изолирован.
И не имеет выхода в Интернет. На компах юзеров - стоит NOD32 (на всякий случай, шоб булО.) Лицензионный, регулярно обновляемый. На всех серваках в этом домене - антивирусов нет. Ибо нех. |
||||||||||
34
DeiMos
26.03.18
✎
22:28
|
А также, из домена 1С - отсутствует выход в общую сеть Предприятия (в другие домены).
|
||||||||||
35
Nyoko
26.03.18
✎
23:03
|
*server
+update +firewall Нужен |
||||||||||
36
Уран Ренгенович
26.03.18
✎
23:19
|
на серванте юзеров нет, достаточно изоляции от интернета, антивирус отпадает.
Не нужен |
||||||||||
37
BigHarry
27.03.18
✎
00:06
|
У ТС сервер не терминал, не файлопомойка, а только 1С-Агент и MS-SQL. Откуда там возьмется вирус или шифровальщик? С флэшки админа? Или может юзеры через прикрепленный файл к какому-нибудь документу 1С зашлют? Ну ежели с флэшки админа - то шифровальщик не сможет зашифровать базы, пока их держит MS-SQL. Если шифровальщик каким-то чудным образом запустит Агент 1С - то опять таки до баз шифровальщик не доберется. И остается только опасность от так называемых 0-day уязвимостей, которые, как показывает практика - антивирусы начинают отлавливать после того, как эпидемия уже прошла. Поэтому на сервере, где будет только Агент и Скуль - нет смысла ставить антивирус.
Не нужен |
||||||||||
38
H A D G E H O G s
27.03.18
✎
00:31
|
(37) обработка с внешней компонентой - и, привет.
|
||||||||||
39
H A D G E H O G s
27.03.18
✎
00:33
|
Но вообще, на сервере с скл/1с антивир не нужен. Как и свободный вход на него кого-то либо, кроме админа. Да и доступ во внешнюю сеть тоже. По хорошему там должны быть открыты только порты 1с и rdp
|
||||||||||
40
Asmody
27.03.18
✎
00:45
|
(38) Откуда она запустится?
|
||||||||||
41
H A D G E H O G s
27.03.18
✎
00:49
|
(40) При подключении внешней компоненты - ты уже можешь выполнить код с правами rphost-а. А если уж у тебя не отключена привилегия отладки...
А она не отключена http://winitpro.ru/index.php/2017/09/15/poluchenie-privilegii-sedebugprivilege-pri-vklyuchennoj-politike-debug-program/ |
||||||||||
42
Asmody
27.03.18
✎
01:00
|
(41) Откуда возьмется "левая" обработка с "левой" ВК?
|
||||||||||
43
H A D G E H O G s
27.03.18
✎
01:11
|
(42) Скачают с интернетов.
|
||||||||||
44
Asmody
27.03.18
✎
02:24
|
(43) У тебя пользователи могут запускать внешние обработки на боевых базах?!
|
||||||||||
45
Eiffil123
27.03.18
✎
02:48
|
а что у вас сервер 1С предприятия делает на sql-сервере?
|
||||||||||
46
Обработка
27.03.18
✎
06:58
|
(45) Да почти у всех так. Просто для 1С выдают один сервер железный и все точка. Иногда даже в нем могут еще крутиться другие ИТ прибамбасы.
|
||||||||||
47
Обработка
27.03.18
✎
07:01
|
(0) У грамотного админа особо и нет проблем с вирусами и антивирь почти не ставит.
А посредственный поставит. Короче это его дело. 1снику остается уговорить грамотно настроить антивирь. Или хотя бы облечить себе жизнь с выбором антивиря. Я вот касперского не очень люблю, хотя считается что достаточно хороший антивирь. |
||||||||||
48
capllary_
surgut 27.03.18
✎
07:20
|
Ежедневный backup баз в облако + разовый backup всего сервера (напр, акронисом).
Не нужен |
||||||||||
49
capllary_
surgut 27.03.18
✎
07:22
|
А если еще и терминал, то первым делом надо сменить порт.
|
||||||||||
50
Mort
27.03.18
✎
07:46
|
(44) Т.е. получается что заднее место админа зависит от всех владельцев 1С-баз на серваке?
|
||||||||||
51
Segate
27.03.18
✎
08:02
|
(23) это пока на сервере не нужно делать например подключение по com к 2м разным версиям платформы и не нужно разносить драйвера и делать 2 разных коннектора... Обычно в этот самый момент админ говорит что это не его зона ответственности... Слишком много тонкостей зависит от настройки сервера приложений(как службы, так и самого железного сервера), чтоб не давать туда доступ программистам(если конечно нет отдельного человека который за это отвечает)
|
||||||||||
52
Segate
27.03.18
✎
08:03
|
А, да... при правильном соотношении теста с мясом...(с)
При правильной настройке серверов - антивирус там не нужен и даже вреден. Не нужен |
||||||||||
53
Ислам
27.03.18
✎
08:28
|
(0) Пишешь служебную записку что берешь на себя всю ответственность за сервер, и тогда админ может спокойно не ставить антивир.
|
||||||||||
54
Сияющий в темноте
27.03.18
✎
08:45
|
Кстати,а может быть на сервер ставят серверную часть антивиру а,чтобы он на клиентах быстрее обновлялся,и синхронизация настроек работала?
|
||||||||||
55
ptiz
27.03.18
✎
09:03
|
(33) "Лично у меня - домен 1С изолирован.
И не имеет выхода в Интернет." - а что делать, если используются сервисы типа "1С:Спарк" и пр.? Сейчас их тьма. Там ведь сервер 1С лезет в интернет. |
||||||||||
56
Vladal
27.03.18
✎
09:30
|
(0) А у вас на сервере с SQL еще и терминал?
(4) Это непрофессионально. Можно сразу с этой докладной открывать третий конверт. Вот в (53) симметричный совет. (10) В разных вордах на сервере политикой отключаются скрипты, работают только формулы. Для офисного хомячья часто достаточно. Если нет - есть спецсервер без выхода наружу. (18) В виртуальной машине или песочнице запускать такие сайты. (23) Вот точно. Поддерживаю. p.s. за "Вообщем" пять лет расстрела. |
||||||||||
57
Anasteysha
27.03.18
✎
09:56
|
Изоляцию от интернета и я считаю, что этого достаточно.
Сам антивир только лишне грузить будет своим наличием Пусть брандмауэр настраивает этот ленивый админка) Не нужен |
||||||||||
58
vde69
27.03.18
✎
10:17
|
(51) если в конторе на боевом сервере ставят 2 версии платформы - значит, у них что то в головах не так...
Я не представляю себе обстоятельств когда это может потребоваться при наличии отдельного физического сервера для разработки. А вот на этом сервере (тестовый+разработка) действительно логично дать права 1с никам (разумеется не всем а ответственным) |
||||||||||
59
ansh15
27.03.18
✎
11:27
|
Года три назад БГУ 1.0 требовала версию платформы только 8.3.5,
а ЗиК БУ 1.0, начиная с 8.3.5 и до 8.3.8.какой_то_там + PostgreSQL, "дико тупила" при расчете зарплаты(исправили в платформе года через полтора). Поэтому, были инсталлированы две платформы на одном сервере, 8.3.5 для бухгалтерии и 8.2.19 для зраплаты. А так как PostgreSQL для 8.2 и 8.3 компилируется с разными параметрами, то было запущено и два экземпляра СУБД на разных портах и с разными каталогами для баз данных. Все это работало без каких либо напрягов и волнений около двух лет, пока не перешли на 8.3.10. Иногда такое бывает. Разнести можно было, но я решил попробовать так. |
||||||||||
60
ansh15
27.03.18
✎
11:36
|
А антивирус на сервере иногда лучше держать(жертвуя быстродействием), от обстоятельств зависит.
Если же организация работы четко продумана и неукоснительно исполняется участниками, то, наверное, и не нужен. Другое |
||||||||||
61
Провинциальный 1сник
27.03.18
✎
11:39
|
Антивирус во-первых бесполезен (защищает от старых угроз), во-вторых вреден (тормозит работу системы) в большинстве случаев. Единственный вариант, когда в нём есть смысл - это домашний компьютер с неопытным пользователем. Намного эффективнее четко разделить права доступа и настроить системные политики.
Не нужен |
||||||||||
62
Дебет
27.03.18
✎
11:49
|
но на работе стоит касперыч
Нужен |
||||||||||
63
Вафель
27.03.18
✎
12:10
|
если это чистый скуль, то антивирус не особо помешает, ибо скульл все свои файлы держит крепко и других не берет
|
||||||||||
64
Вафель
27.03.18
✎
12:10
|
хотя если он будет сетевой трафик сканить, то это плохо
|
||||||||||
65
rphosts
27.03.18
✎
12:18
|
(5)для этого ставят на клиентов!!!
|
||||||||||
66
sergey yevsenya
27.03.18
✎
13:12
|
(37) то шифровальщик не сможет зашифровать базы, пока их держит MS-SQL
_______________ Заблуждение, у нас все зашифровал - базы, бэкапы, которые хранились тут-же Не нужен |
||||||||||
67
Вафель
27.03.18
✎
13:17
|
(66) может у вас у скуля пароль на sa был пустой?
|
||||||||||
68
WhiteDragon93
27.03.18
✎
13:47
|
(67) чтобы остановить службы скуля нужен пароль sa?
|
||||||||||
69
SSSSS_AAAAA
27.03.18
✎
15:36
|
(67) Чтобы подключиться к серверу надо знать КУДА подклячаться, то есть адрес и порт.
Что бы остановить службу надо знать имя службы и тмя компа, на которой она запущена. Что бы сделать что-то с файлами баз надо знать где они лежат и остановить сервер. Шифровальщики работают по файловым шарам. Держать SQL базы на таких шарах - десять лет расстрела админу без права переписки? это верх идиотизма. Так что в (66) несет пургу. Там или копии баз, или нерабочие или что-то еще. Ибо только сервер и админ должны знать где лежат базы, как адресуется сервер, sa должен быть с хорошим паролем и отключен и т.д. |
||||||||||
70
ejikbeznojek
27.03.18
✎
16:03
|
У нас на обычных машинах и на серваке где все тусят в терминальных сессиях стоит форти клиент
На серваке со скулём форти клиента нет. Будем считать, что я верю в квалификацию наших системных администраторов))) Не нужен |
||||||||||
71
unregistered
27.03.18
✎
16:06
|
ИМХО, если админ правильный и умеет настроить сервер с 1С и СУБД таким образом, чтобы закрыть все лишние порты, протоколы и службы, а так же ограничить учетные записи, под которыми живут службы 1С и СУБД, то антивирус нафиг не нужен.
Не нужен |
||||||||||
72
unregistered
27.03.18
✎
16:06
|
Если админ не умеет правильно настроить сервер, то антивирь может стать дополнительной защитой "на всякий случай".
Нужен |
||||||||||
73
unregistered
27.03.18
✎
16:06
|
При любом варианте для нормальной работы требуется грамотная настройка. Либо безопасности самого сервера, либо антивируса (чтобы он не тормозил систему)
Другое |
||||||||||
74
Мандалай
27.03.18
✎
16:32
|
Уволить админа за то, что до сих пор не стоит антивирус на сервере.
А насчет тормозов, пусть настраивает нормально и все будет работать. Нужен |
||||||||||
75
Вафель
27.03.18
✎
16:48
|
(69) Если вирус смог отключить сиквел, то и антивирус сможет отключить
|
||||||||||
76
Ислам
27.03.18
✎
22:27
|
Мода на "чуть менее чем нисколько" прошла, теперь новый идиотизм "пять лет расстрела".
|
||||||||||
77
Fram
27.03.18
✎
22:57
|
(74) ты резиновые сапоги или презерватив одеваешь, если грязи или секса не предвидится?
|
||||||||||
78
vde69
28.03.18
✎
10:18
|
(77) совершенно не корректное сравнение...
безопастники (а именно ими и должны являться нормальные админы по своей сути) обязаны быть немного параноиками... они обязаны не лечить компы от вирусов а не допускать их в сеть. то есть в твоем примере админ не должен вообще носить резиновые сапоги, а должен выложить тропинку брусчаткой, что бы там грязи вообще не могло быть... |
||||||||||
79
ejikbeznojek
28.03.18
✎
11:45
|
(78) Стесняюсь спросить, что такой админ должен сделать с презервативами из (77)
|
||||||||||
80
eklmn
гуру
28.03.18
✎
12:37
|
(74) а я бы тебя уволил за антивирус на сервере.
(0) Уже лет 5 назад отказался от каспера, больше проблем чем пользы. Все сервера и клиенты без антивирусов, за все время одна сотрудница подцепила и то без последствий для остальных. А вот когда у тебя сервисы начинают отказывать и ты даже не подумаешь на антивирь, вот тогдабудет самая головная боль. Не нужен |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |