Size: a a a

PostgreSQL + 1C + Linux

2020 November 26

AF

Alexey Fedotov in PostgreSQL + 1C + Linux
каждый решает сам, что "лучше" ему использовать 😉
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
Ну значит не нужно задавать вопросов если не можете объяснить зачем
источник

AF

Alexey Fedotov in PostgreSQL + 1C + Linux
Скажем так, "торчать" во внешний мир портом сервера 1С - это неправильно и черевато последствиями ;)
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
В чем разница с веб?
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
Порт во вне вы указываете любой
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
А подобрать логин и пароль что там что там можно
источник

AF

Alexey Fedotov in PostgreSQL + 1C + Linux
речь не про подборы логинов, а про DDOS, например ...
источник

AF

Alexey Fedotov in PostgreSQL + 1C + Linux
в целом, теоритезировать можно долго и не продуктивно 😉
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
Если вас интересует безопасность то пробрасывать порты это всегда дырка. Как бы вы не настраивали ваши защиты. Обычно для целей удаленной работы в корп среде используют vpn
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
от ddos очень легко защитить сервер
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
куча средств
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
Мне кажется слив данных при попадании злоумышленника к вам в базу страшнее в разы чем то что ваш сервер поляжет на пару минут пока вы не предпримите меры (если заранее не позаботились)
источник

СЯ

Сергей Якушев... in PostgreSQL + 1C + Linux
Пробрасывать порты и публиковать базу на web-сервере разные вещи. Они только для пользователя выглядят одинаково.
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
Вы же про работу из интернет говорили?
источник

AM

Aleksandr Melnikov in PostgreSQL + 1C + Linux
Системный Администратор
Господа, подскажите пжл. Есть Иб опубликованная через апач на центе. Она доступа по адресу в интернете и через тонкий и через веб морду. Как ограничить, чтобы была доступна только через тонкий?
Тут так написано
источник

AF

Alexey Fedotov in PostgreSQL + 1C + Linux
пожалуй, я соглашусь, что меня "уели" и понаблюдаю со стороны 😊
источник

СЯ

Сергей Якушев... in PostgreSQL + 1C + Linux
Я, пожалуй, тоже.
источник

СХ

Сергей Худояров... in PostgreSQL + 1C + Linux
подскажите, что за беда?
ошибка при попытке загрузить адресные классификаторы
веб клиент, сервер на ubuntu 20.04, файловый доступ
источник

LK

L K in PostgreSQL + 1C + Linux
Системный Администратор
Господа, подскажите пжл. Есть Иб опубликованная через апач на центе. Она доступа по адресу в интернете и через тонкий и через веб морду. Как ограничить, чтобы была доступна только через тонкий?
Банально тут казнить нельзя помиловать;)
Прочитать можно и так и сяк.
источник

АК

Александр 🦝 Кирилюк... in PostgreSQL + 1C + Linux
Системный Администратор
Господа, подскажите пжл. Есть Иб опубликованная через апач на центе. Она доступа по адресу в интернете и через тонкий и через веб морду. Как ограничить, чтобы была доступна только через тонкий?
Нужно задачу понимать. Ибо если входят через хттпс - то это всегда "тонкий" даже если запущен "толстый". И иначе хттпс не открыть.

Потому если решать задачу тупо, то правами. Они на каждый вид клиента, включая отдельно ВЭБ клиент.

Если желание избавится именно от веб - а права не хочется - сместить публикацию на нестандартный порт. Например :29351 и пропишите в тонких клиентах явно адрес. Тогда случайно залётные в ВЭБ не откроют.

А вообще кейс понимать нужно, что бы решать нормально
источник