Имя: Пароль:
1C
Админ
Публикация базы наружу
0 ksenod
 
25.06.19
14:22
Добрый день, возникла необходимость опубликовать на 1 неделю 1 базу для удаленной работы, база крутится на debian, серверный вариант. Насколько безопасно просто прокинуть её в сеть(если это адекватный вариант, та какие порты нужно пробросить?) Не хочется ради этого поднимать еще 1 деб машину и мучить людей с рда на линукс.
1 Buster007
 
25.06.19
14:23
поисковики перестали работать что ли?
2 ksenod
 
25.06.19
14:25
(1) противоречивые ответы. Ищу истину
3 ДенисЧ
 
25.06.19
14:26
Поставить апач, на нём опубликовать, и его выставить наружу?
4 ksenod
 
25.06.19
14:27
(3) уже стоит, интересует больше вопрос про безопасность. Вчера шифровальщика на вин машины получили, теперь страшно.
5 NikVars
 
25.06.19
14:28
(2) Пригласи специалиста или тебе погадать противоречиво как твой поиск в инете?
6 Buster007
 
25.06.19
14:28
(2) а ты поверишь всему что здесь напишут?
7 ksenod
 
25.06.19
14:29
(6) я поверю средней выборке того что нашел сам и чему напишут тут. Возможно в диалоге я услышу аргументы которые меня убедят.
8 NikVars
 
25.06.19
14:30
(7) "аргументы которые меня убедят". Сначала ты убеди нас деталями своей сети и всем настройками на дебиане.
9 Cyberhawk
 
25.06.19
14:34
Сейчас еще и выяснится, что конфигурация базы на ОФ
10 ksenod
 
25.06.19
14:35
(8) машина опубликованна в локальной сети, стоит апач, но только лишь для теста, все цепляются через тонкий клиент. Для сети машина открыта, удаленка через ssh.
11 Йохохо
 
25.06.19
14:39
(10) добавь удаленку через впн и всё
12 ДенисЧ
 
25.06.19
14:44
(4) Через апача шифровальщику пролезьть трудновато будет...
13 ksenod
 
25.06.19
14:45
В общем я понял что моих знаний недостаточно, просто подниму еще 1 машину, и настрою на неё рдп как было на вин машине. Потом уже буду разбираться как все это делать по науке. (11) Тут тяжелая ситуация с этими 2 компами, на них нельзя зайти, а сами они не смогут.
14 Garykom
 
гуру
25.06.19
15:10
(13) Мне тебя искренне жаль если голый РДП наружу выставишь
15 arsik
 
гуру
25.06.19
15:14
(13) У тебя же SSH наружу торчит. Обычный SSH туннель. На клиенте достаточно будет коннект putty поднимать перед работой в 1С.
16 arsik
 
гуру
25.06.19
15:15
17 spiller26
 
25.06.19
15:18
Виртуалку подыми на ubuntu или Arch, поставь туда Апачь из 1с только нужно поставить 1c-enterprise83-ws и 1c-enterprise83-ws-nls. Настрой и радуйся.
Настрой права пользаку.
А всем другим пользователям, нормальные пароли поставь, не 1234, а нормальные.
Если конечно сильно заморочится, то двойную авторизацию используй, но это уже другая история.