Size: a a a

1с программирование

2020 April 26

i

iVan in 1с программирование
Denis Efremov
Послушайте, я может быть не спец в 1С, но я 10 лет занимаюсь веб-разработкой и сталкивался с подобным 1 раз из-за уязвимости Modx
надо шару на линуксе. если эта шара есть и на компе с виндой попался шифровщик, то никакой разницы, где база - нет. хоть линь, хоть винда. вот я к чему.
источник

DE

Denis Efremov in 1с программирование
Мало того, линукс может распределять права на файлы в пределах одного сервера
источник

DE

Denis Efremov in 1с программирование
iVan
надо шару на линуксе. если эта шара есть и на компе с виндой попался шифровщик, то никакой разницы, где база - нет. хоть линь, хоть винда. вот я к чему.
Ну вы правы от винды надо избавляться полностью
источник

i

iVan in 1с программирование
Denis Efremov
Мало того, линукс может распределять права на файлы в пределах одного сервера
это точно для человека, который умеет работать с линём, и который будет на связи 24/7 и который будет получать $ за свою поддержку. И, для 'простого' пользователя с 1С , это немного затратный вариант.

Всем спасибо - я предложу облачный сервис. Но всё одно, считаю проблему "острой".
источник

DE

Denis Efremov in 1с программирование
iVan
это точно для человека, который умеет работать с линём, и который будет на связи 24/7 и который будет получать $ за свою поддержку. И, для 'простого' пользователя с 1С , это немного затратный вариант.

Всем спасибо - я предложу облачный сервис. Но всё одно, считаю проблему "острой".
А что они там хранят, что на них охота?
источник

i

iVan in 1с программирование
Denis Efremov
А что они там хранят, что на них охота?
ой, нет. это распространённая система взлома, достаточна старая : сканер ip и портов, если есть устройство из списка или открытый порт, то подбором получается доступ и на основе "дыры" в системе или цепочке систем, запускается крипта  и всё.
источник

i

iVan in 1с программирование
не важно, кстати, в последние год-два, как организован доступ . исключение vpn.
источник

DE

Denis Efremov in 1с программирование
Минуточку. Но мой пароль вы не сможете сбрутить никогда!
источник

DE

Denis Efremov in 1с программирование
Вселенная столько не живет, сколько времени надо чтобы его подобрать
источник

i

iVan in 1с программирование
Denis Efremov
Минуточку. Но мой пароль вы не сможете сбрутить никогда!
хоть две. я этим не занимаюсь.
но! в каждой системе есть дыры. тут вопрос к тем  , кто пишет сканер и второстипенный софт.
источник

i

iVan in 1с программирование
Denis Efremov
Вселенная столько не живет, сколько времени надо чтобы его подобрать
не факт, что системе, нужен будет пароль от вашего рута. есть вариант создать нового, воспользовавшись дырой вашей сборки. вопрос времени и софта.
источник

DE

Denis Efremov in 1с программирование
Но вы говорите про подбор
источник

DE

Denis Efremov in 1с программирование
Я говорю, что такой вариант исключен в моём случае
источник

DE

Denis Efremov in 1с программирование
А если в вашем нет — то кто виноват?
источник

i

iVan in 1с программирование
Denis Efremov
Но вы говорите про подбор
это про открытый rdp.
источник

i

iVan in 1с программирование
Denis Efremov
А если в вашем нет — то кто виноват?
я не искал виновных, я спросил совета.
источник

i

iVan in 1с программирование
Denis Efremov
Но вы говорите про подбор
это один из вариантов, что мне встречались.
источник

i

iVan in 1с программирование
Denis Efremov
Я говорю, что такой вариант исключен в моём случае
ну, хорошо.
источник

DE

Denis Efremov in 1с программирование
Совет: предохраняйтесь и думайте о безопасности заранее. Я бы отказался от винды в первую очередь
источник

DE

Denis Efremov in 1с программирование
Но вам надо думать что-то другое
источник