Перейти к содержанию

Спецы по компьютерной безопасности!


Рекомендуемые сообщения

  • Ответов 46
  • Создана
  • Последний ответ
с 1С не работаю, но логи она точно ведет.

27537[/snapback]

ИМХО, она ведет логи сеансов, но логов кто что менял/удалял/добавлял там нет..

 

Там проблема заключается в том, что в старых версиях вообще использовались разделяемые файлы (а-ля MS Access), а в новых MS SQL. В новых версиях можно попытаться использовать встроенные средства аудита MS SQL (хотя это будет г**рой еще тот style_emoticons/default/smile10.gif ).

Ссылка на комментарий
Поделиться на другие сайты

значит правду мне говорят что тех. добыть инф об удалении невозможно....только оперативно....

27567[/snapback]

 

Не забудьте, что защита в 1С очень слаба ( _ttp://ivn73.tripod.com/stat_security_admin.htm и _ttp://ivn73.tripod.com/stat_security_overview.htm)

 

Чтение _ttp://ivn73.tripod.com/stat_security_overview.htm наводит на грустные мысли style_emoticons/default/smile17.gif

 

 

Резюме оттуда такое:

"Все версии 1С на основе DBF-файлов достаточно легко могут быть взломаны. Организовать эффективное противодействие этому чрезвычайно сложно. Можно организовать некоторое противодействие взлому с помощью MS Terminal Server и Citrix MetaFrame. Однако данное решение будет стоит довольно дорого и потребует изъятия у пользователей целого ряда возможностей.

1С: Предприятие для SQL может обеспечить надежную защиту данных, но только в случае если будут закрыты пробелы в его безопасности. Для решения данной проблемы можно использовать продукт «Защита 1С: Предприятия для SQL».

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
ИМХО, она ведет логи сеансов, но логов кто что менял/удалял/добавлял там нет..

В новых версиях можно попытаться использовать встроенные средства аудита MS SQL

 

На счёт логов сеансов в принципе верно, но вообще журнал на самом деле можно как угодно настроить. Но я не стал бы ему доверять, т.к. в 7 версии аутентификация производится на клиенте, т.е. практически можно войти под любым пользователем. Версия 8 немного побезопасней, но в файл-серверной версии базы пароль тоже легко обходится.

 

А что касается новых версий то не очень понятно что имеется ввиду

Версия 7.х и версия 8.х поддерживает хранение данных в MS SQL, но доступ к базе производится под учетной записью владельца базы данных.Так что вы в журналах сможете сможете увидеть, то это время внесения изменений.

Ещё моментик в версии 7.х часто используется прямой доступ к БД через ODBC, а это значит что пароль к серверу хранится на всех клиентских машинах. Вообще 1с с точки зрения безопасности одна большая проблема, но дешево чёрт возьми :))

 

А что касается терминальных решений Citrix и MS terminal server то они достаточно безопасны при правильной настройке и более того серьезно ускоряют работу с файл-серверным вариантом 1с.

 

Ссылка на комментарий
Поделиться на другие сайты

Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.


×
×
  • Создать...