flatch Опубликовано 18 июля, 2007 Поделиться Опубликовано 18 июля, 2007 с 1С не работаю, но логи она точно ведет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Vinni Опубликовано 18 июля, 2007 Поделиться Опубликовано 18 июля, 2007 с 1С не работаю, но логи она точно ведет. 27537[/snapback] ИМХО, она ведет логи сеансов, но логов кто что менял/удалял/добавлял там нет.. Там проблема заключается в том, что в старых версиях вообще использовались разделяемые файлы (а-ля MS Access), а в новых MS SQL. В новых версиях можно попытаться использовать встроенные средства аудита MS SQL (хотя это будет г**рой еще тот style_emoticons/default/smile10.gif ). Ссылка на комментарий Поделиться на другие сайты More sharing options...
Monax Опубликовано 18 июля, 2007 Автор Поделиться Опубликовано 18 июля, 2007 значит правду мне говорят что тех. добыть инф об удалении невозможно....только оперативно.... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Vinni Опубликовано 18 июля, 2007 Поделиться Опубликовано 18 июля, 2007 значит правду мне говорят что тех. добыть инф об удалении невозможно....только оперативно.... 27567[/snapback] Не забудьте, что защита в 1С очень слаба ( _ttp://ivn73.tripod.com/stat_security_admin.htm и _ttp://ivn73.tripod.com/stat_security_overview.htm) Чтение _ttp://ivn73.tripod.com/stat_security_overview.htm наводит на грустные мысли style_emoticons/default/smile17.gif Резюме оттуда такое: "Все версии 1С на основе DBF-файлов достаточно легко могут быть взломаны. Организовать эффективное противодействие этому чрезвычайно сложно. Можно организовать некоторое противодействие взлому с помощью MS Terminal Server и Citrix MetaFrame. Однако данное решение будет стоит довольно дорого и потребует изъятия у пользователей целого ряда возможностей. 1С: Предприятие для SQL может обеспечить надежную защиту данных, но только в случае если будут закрыты пробелы в его безопасности. Для решения данной проблемы можно использовать продукт «Защита 1С: Предприятия для SQL». Ссылка на комментарий Поделиться на другие сайты More sharing options...
alabama Опубликовано 5 сентября, 2007 Поделиться Опубликовано 5 сентября, 2007 ИМХО, она ведет логи сеансов, но логов кто что менял/удалял/добавлял там нет.. В новых версиях можно попытаться использовать встроенные средства аудита MS SQL На счёт логов сеансов в принципе верно, но вообще журнал на самом деле можно как угодно настроить. Но я не стал бы ему доверять, т.к. в 7 версии аутентификация производится на клиенте, т.е. практически можно войти под любым пользователем. Версия 8 немного побезопасней, но в файл-серверной версии базы пароль тоже легко обходится. А что касается новых версий то не очень понятно что имеется ввиду Версия 7.х и версия 8.х поддерживает хранение данных в MS SQL, но доступ к базе производится под учетной записью владельца базы данных.Так что вы в журналах сможете сможете увидеть, то это время внесения изменений. Ещё моментик в версии 7.х часто используется прямой доступ к БД через ODBC, а это значит что пароль к серверу хранится на всех клиентских машинах. Вообще 1с с точки зрения безопасности одна большая проблема, но дешево чёрт возьми :)) А что касается терминальных решений Citrix и MS terminal server то они достаточно безопасны при правильной настройке и более того серьезно ускоряют работу с файл-серверным вариантом 1с. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.