--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

1c, Terminal, Сеть

2
61
С друзьями на NN.RU
В социальных сетях
Поделиться
DExster
18.10.2005
Приветствую!
Как можно защититься от Crl-V, Ctl-C копирования базы через terminal клиента ?
Может как-то можно запретить видеть сетевое окружение ?
Насколько я понимаю если прекрыть доступ
через порт, то не буду работать и принтеры:-(
Где выход искать ?
CepDu
18.10.2005
Есть ключи в реестре, которые отключают показ иконки "сетевое окружение" или ресурсов внутри. Подключение "руками" через команду net при этом работает.
Andrey
18.10.2005
Не совсем понял - в чем проблема? В том, что клиенты могут скопировать файлы базы?
Если да - могу предложить несколько вариантов.
DExster
18.10.2005
В этом и есть проблема (копирование базы по сети).
Какие могут быть выходы ? Ж-)
Andrey
21.10.2005
Решение элементарное!
В идеале файл-сервер, на котором лежит база и terminal-сервер - это один комп физически! Так лоичнее всего делать, ибо локальные диски всяко быстрее для файловой базы. Рассматриваем, что так оно есть. если не так, то перетаскиваем базу на сервак, на котором Terminal-сервер (хотя можно и на другом оставить, но там придется с правами похитрее поиграться).

Далее: на сервак ставим Citrix, в нем публикуем 1С в режиме seamless window.
У юзеров хайдим все диски сервака в реестре, чтоб они их не видели в выборе дисков (читаем http://winfaq.com.ru/winnt/382.html , всем присвоить можно или через групповые политики или через defult user, или ручками реестр прокопать для всех юзеров - как больше нравится), путь к базе прописываем ручками. На случай "шибко умных" юзеров делаем еще все dbf и cdx скрытыми файлами. После чего через любые диалоги и любое обращение к папкам просто не на чем нажать Ctrl-C!
Ну а если параноидально обезопасиваться, то еще запретить мэппинг локальных дисков в Citrix и не говорить юзерам, где их личные папки на сервере (локальные пути) - то и Ctrl-V некуда делать будет...
Не знаю, сработает ли этот метод, но в любом случае у Citrix есть несколько очень полезных отличий от стандартного терминала, которые делают его использование предпочтительнее WinTS.
Andrey
22.10.2005
Самый главный плюс Citrix - режим Seamless window! Это когда у юзера вообще нету доступа до десктопа сервера, а соотв и возможности как-либо полазить по настройкам винды :). Уже сильно безопаснее!

А родной терминал винды (даже 2003-й)после работы с Citrix вообще производит впечатление как WindowsNT4 после XP :).
Ни тебе нормальной публикации приложений, ни нормальной настройки режимов приложений...
Andrey писал(а)
Самый главный плюс Citrix - режим Seamless window!

Встречался, работал, действительно очень удобно. Хотя первоначально Citrix ставился в основном из-за возможности отображать com-порты, но и Seamless window оказались востребованы.
nnstepan
22.10.2005
ОТЛИЧНО!!!
Цитрикс рулит!!!
nnstepan
18.10.2005
Во-первых - если у тебя только терминал доступ, то базы в сеть шарить не надо!
Во-вторых - поищи на forum.ru-board.com про терминал, там есть описание как сделать так, чтобы винда в терминальной сессии свои локальные диски не показывала и доступа к ним не давала.
В-третьих - прям на серваке пропиши, чтобы при заходе на терминал стартовала 1С, обойти это пользователи не смогут и базу копернуть соответственно тоже!
Если чего не так понял, то разъясни подробнее.
Запустив 1С можно сделать Файл-Открыть и получить доступ к папкам, которые можно будет копировать/удалять.
DExster
19.10.2005
Это все есть.
Andy Tukker меня понял :-)
nnstepan
19.10.2005
Саму 1С проадминистри, чтобы не было меня Файл - Открыть ну и все в этом духе.
Подскажи, плиз, как это делается?
DExster
19.10.2005
Сейчас по твоей ссылке нашел темку в форуме, делается это дело Restoratoratorom :-)
Skifi
19.10.2005
Спорим, что даже после таких манипуляций я смогу из 1С получить доступ к файлам и папкам базы?
DExster
19.10.2005
Каким же образом ?
Мне просто интересно
У меня есть предположение: в отчетах/обработках могут быть поля выбора файлов.
DExster
19.10.2005
Но этой же программой можно отключить Ctrl-V, Ctrl-C хотя это диковато конечно :-(
nnstepan
19.10.2005
Почему диковато? Вполне нормально - отключить буфер обмена совсем! )))
Skifi
19.10.2005
F1 где угодно
ctrl-s на печатных формах.
Кроме этого, использование этой софтинки - 146-ая и 273-я статья УК РФ. Очень модные у 1С статьи.
DExster
19.10.2005
Дык можнож эти hotkeys обрубить
nnstepan
19.10.2005
Ну кривизну и не защищенность 1С мы с вами поправить вряд ли сможем. Поэтому обсуждаем только вопросы, которые нам по силам.
Skifi
19.10.2005
Про кривизну не нужно столь категорично. ;)
Про незащищенность - да, есть такой момент.
Кричать о кривизне тиражного продукта намного проще, чем признать собственную некомпетентность.
Skifi
19.10.2005
Наверное, это не мне ответ? Я про кривизну ничего не говорил.
Это было дополнение к твоему ответу :-)
nnstepan
19.10.2005
Вся ветка обсуждений здесь родилась только из-за недоработки 1C и кривые руки здесь не при чем!
Знаешь что интересно? Что люди, активно работающим с 1С, на ее кривизну не жалуются. А вот конкурирующие компании, например твой Парус, кричат о кривизне. Не кажется странной такая ситуация? Может быть, впечатление кривизны создается из-за собственной некомпетентности в обсуждаемом вопросе?
nnstepan
19.10.2005
Я о кривизне не кричу, не об 1С, не об Парус. О ее (1С) кривизне закричал господин дэкстер, который открыл эту тему. Вот он и спросил как ему эту кривизну обойти, а вовсе не попросил сделать его компитентным, так как он, как я вижу, и так очень компитентный. Вот так. Кривизна = Недоработка = Незащищенность.
DExster
19.10.2005
Есть замечание. Dexster пишется с большой буквы, т.к. этот ник я считаю своим именем на форум ;-)
nnstepan
20.10.2005
Извини, плиз, за недосмотр. Торопился очень. Теперь только Господин Дэкстер! ;)))
Надеюсь для тебя не будет оскарблением искажение написания - русскими буквами??? ))))
А вот это кто сказал:
nnstepan писал(а)
Ну кривизну и не защищенность 1С

?
Началось обсуждение с конкретного вопроса, а не с обобщений, что все ужасно.
nnstepan
20.10.2005
А я и не обобщал. Просто сказал, что мы как системные администраторы в программу не полезем и если там есть кривизна, то придется с ней мириться либо искать другой продукт. Максимум мы можем менять документированные настройки у программы, среды, OS и т.д. и т.п.
Не знаю что тебя так завело??? Может просто орать любишь??? Или у тебя комплекс неполноценности и надо обязательно поорать что ты в 1С супер компитентный, а я и все остальные в ней не разбираемся. Ты у нас один - Д'Артаньян )))))
alexeyS
20.10.2005
на Парус попрошу не наезжать :)
Против Паруса как компании или как софта ничего не имею против. Мне не понятна позиция людей, продвигающих этот или любой другой продукт, путем распространения не совсем корректной информации о конкурирующих продуктах, в которых они разбираются слабо.
nnstepan
20.10.2005
Я свой продукт здесь не продвигал и его продвижением в компании не занимаюсь, я руководитель технического отдела. А про 8 ветку тебе в шутку сказал, так как ты предложил SQL версию, вот я и добавил, что можно предложить еще и Оракл, в шутку!
И ничего я не распространяю.
Если все здесь признали, что простая версия 1С незащищенная должным образом, то это уже близко в объективной оценке. И тебе надо это признать!
А я просто эту незащищенность назвал кривизной - это мое личное дело как назвать эту особенность данного программного продукта, но то что она не является его плюсом - это точно. Все-таки это серьезный минус!
Причем здесь незащищенность? Да, у дешевых версий, которые хранят информацию в dbf с защитой информации совсем плохо, но если информация заказчика такая ценная, пусть переходит на sql версию.
nnstepan
19.10.2005
Прочитай свой пост еще раз, а потом еще раз. Смешно не стало??? Так "не при чем" или "совсем плохо"??? Ты почему так 1С защищаешь???
Про SQL - может клиентам начнешь наш продукт рекламировать и продавать (Парус), у нас 8 ветка продуктов исключительно под Oracle работает, там с безопасностью полный порядок, да и со всем остальным тоже ;))))
:))))
Хочу и защищаю, это мое право.
nnstepan
19.10.2005
Так а что же ты на меня бросаешься, что я из конкурентов, вот и обсираю??? Сам то видимо казачок засланный!!! И следуя твоей логике - Хочу и обсираю - это мое право.
В моем портрете есть ссылка на сайт моей компании, на котором сразу видно, чем она занимается.
Твое право говорить что-угодно, только неплохо бы понимать, о чем говоришь.
nnstepan
20.10.2005
Оооо, извини, портрет не глянул с самого начала.... Все понятно... Вопросов более никаких не имею....
Как же это я так и забыл портрет то посмотреть.... Старею....

О моем понимании о том, что я говорю - не тебе судить. Так как это твое субъективное мнение, мнение одного. Вот если мне здесь хотя бы 10 человек скажут, что я пишу сам непонимая о чем, тогда я соглашусь!

А тебе рекомендую за своими постами следить, а не за чужими и не бросаться, а говорить по теме, помогая людям. А то сам себе противоречишь.

Предлагаю более не флеймить, а писать только по теме - Как же защитить простую версию 1С от копирования базы пользователями!
nnstepan писал(а)
Предлагаю более не флеймить, а писать только по теме - Как же защитить простую версию 1С от копирования базы пользователями!

Никак. Все возможные способы затруднить копирование здесь уже упоминаются, а вообще запретить копирование не получится.
DExster
20.10.2005
Да это понятно, ведется просто борьба за утяжеление этого самого копирвания :-)
Конвертация базы в sql тебе поможет, максимум пустую конфу унесут.
DExster
19.10.2005
Пока хотелось бы обойтись без этого :-(
Дискуссии про ограничение копирования были на http://www.kuban.ru/cgi-bin/forum/forum9.cgi , но результат не помню. Вроде бы существует способ отключить стандартные пункты меню (Файл, Сервис, Помощь...).
DExster
19.10.2005
Нашел там пару интересных моментов, спасибо за наводку ;-)
Skifi
19.10.2005
Andy, под SQL при особом желании, можно не только данные забрать, но и пароль sa(dbo) узнать. ;) Но для этого нужно быть не простым пользователем. :)
На softpoint.ru была информация по этому поводу.
"Простота" пользователей может регулироваться системными средствами.
Nikson
19.10.2005
хм, а с чем связана причина отказа перехода на SQL?
DExster
19.10.2005
В моем понимании Sql нужен для больших объемов баз.У меня база как раз небольших размеров.
Хотя если эти способы не помогут, то придется задуматься о переходе ;-)
DExster
19.10.2005
В моем понимании Sql нужен для больших объемов баз.У меня база как раз небольших размеров.
Хотя если эти способы не помогут, то придется задуматься о переходе ;-)
Большой объем базы только одно из показаний для перехода на sql. Есть и другие, например, защита информации, как у тебя.
nnstepan
19.10.2005
Вот здесь согласен с тобой полностью.
Я придумал тебе способ защиты базы от копирования из терминала! Надо сделать скорость канала от клиентов к терминальному серверу чуть быстрее модемного! Для терминала хватит, а скопировать базу в 100-200-500 метров не получится :-)
Skifi
19.10.2005
Класс. Нестандартный подход.
DExster
19.10.2005
Супер! Сам бы не догадался :-)))
nnstepan
19.10.2005
Подход конечно нестандартный, но извини, я его оценю на 2 по 5-тибальной системе. Ты еще предложи каждую минуту системой удаленного администрирования снимать скриншот с экрана юзверя и складывать на сервер, а потом в свободное время все это просматривать и бить морду тому, кто копировал базу или пытался это сделать.
Если базу уже скопировали, то бить морду может быть поздно.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.