|
веб клиент. безопасность |
☑ |
0
Dom26
21.11.19
✎
10:31
|
Хотим открывать 1ску на веб клиенте с командной строки с битрикса. но это могут быть и внешние ip. вопрос как убедить ОБ что это безопасно (у самого мало знаний в этом) аутентификация это понятно. какие варианты все таки залезть в базу в этом случае и какие вариант это же предотвратить?
|
|
1
ДенисЧ
21.11.19
✎
10:33
|
Вариант простой - не выставлять 1с в интернет.
Вариант посложней - пускать только через впн.
Вариант ещё посложней - впн авторизовать только через биометрию.
|
|
2
Dom26
21.11.19
✎
10:46
|
(1) а как вообще могут залезть если аутентификация есть?
|
|
3
ДенисЧ
21.11.19
✎
10:48
|
(2) Подобрать пароль, например
|
|
4
vicof
21.11.19
✎
10:48
|
(2) спросить у админа
|
|
5
Dom26
21.11.19
✎
14:30
|
(3) и все? на это можно сделать двойную атуентификацию например..просто впн наверно не получится ибо они изза 1с формы не будут ставить на девайсы что то
|
|
6
ДенисЧ
21.11.19
✎
14:54
|
(5) Ну сделай, если ты горазд двойную к 1с прикрутить...
|
|
7
Dom26
21.11.19
✎
15:27
|
(6) ну как вариант в парметры командной строки запихнуть ещзе один логин и пароль и закрывать базу если не сходится что то
|
|