Как защитить конфигурацию 1С от сброса (взлома) пароля?
В прошлой статье мы с вами рассматривали, каким образом можно сбросить пароль на конфигурацию 1С и получить полный доступ к хранимой в ней информации.
Теперь нас волнует другой вопрос: каким же образом можно защитить конфигурацию? Прежде всего, нужно исключить возможность доступа пользователей к файлу конфигурации (файлу 1Cv8.1CD). Ведь пока такой доступ есть, пользователи могут скопировать файл конфигурации и затем уже пытаться получить полный доступ к конфигурации и данным.
Сделать это можно двумя способами:
1 способ: использовать режим WEB приложения
Как вы, наверное, уже знаете, программа 1С, начиная с версии 1С Предприятие 8.2, позволяет подключаться и работать с конфигурацией с помощью обычного интернет браузера (работать в режиме веб приложения). Данный вариант является наиболее простым, бесплатным и эффективным способом защиты вашей конфигурации и хранимых в ней данных.
Суть его заключается в следующем. На одном компьютере размещается сама конфигурация (файл конфигурации 1Cv8.1CD) и Web-сервер (программа Apache HTTP Server). Программа Apache HTTP Server очень проста в установке и настройке и, самое главное, она бесплатная! После нехитрых настроек 1С и Web-сервера, которые подробно расписаны в документации 1С, ваши пользователи смогут подключаться к 1С через интернет браузер. При этом вы сможете настроить, будет ли доступна конфигурация только внутри предприятия, или же и из сети интернет.
2 способ: использовать сервер 1С Предприятие 8
Данный способ предполагает покупку специальной программы – сервера 1С Предприятие 8. Данная программа предназначена для реализации трехзвенной архитектуры: клиент – сервер приложения – сервер базы данных. Говоря простым языком, мы с вами на одном компьютере (сервере) размещаем систему управления базами данных (Microsoft SQL Server, PostgreSQL, IBM DB2 или Oracle) и приобретенный сервер 1С Предприятие 8 и в результате, взаимодействие пользователя с конфигурацией осуществляется через сервер 1С Предприятие, а не напрямую. Данный способ является основным для коллективной и безопасной работы с конфигурацией в крупных предприятиях, но является весьма затратным.
Мы с вами рассмотрели основные варианты защиты базы 1С от взлома и несанкционированному доступу к данным. Читайте также статью Как защитить программный код 1С?
Комментарии