Имя: Пароль:
1C
 
веб клиент. безопасность
0 Dom26
 
21.11.19
10:31
Хотим открывать 1ску на веб клиенте с командной строки с битрикса. но это могут быть и внешние ip. вопрос как убедить ОБ что это безопасно (у самого мало знаний в этом) аутентификация это понятно. какие варианты все таки залезть в базу в этом случае и какие вариант это же предотвратить?
1 ДенисЧ
 
21.11.19
10:33
Вариант простой - не выставлять 1с в интернет.
Вариант посложней - пускать только через впн.
Вариант ещё посложней - впн авторизовать только через биометрию.
2 Dom26
 
21.11.19
10:46
(1) а как вообще могут залезть если аутентификация есть?
3 ДенисЧ
 
21.11.19
10:48
(2) Подобрать пароль, например
4 vicof
 
21.11.19
10:48
(2)  спросить у админа
5 Dom26
 
21.11.19
14:30
(3) и все? на это можно сделать двойную атуентификацию например..просто впн наверно не получится ибо они изза 1с формы не будут ставить на девайсы что то
6 ДенисЧ
 
21.11.19
14:54
(5) Ну сделай, если ты горазд двойную к 1с прикрутить...
7 Dom26
 
21.11.19
15:27
(6) ну как вариант в парметры командной строки запихнуть ещзе один логин и пароль и закрывать базу если не сходится что то