Информационная безопасность

Смена пользователем своего пароля

Обработка позволяет заставить пользователя сменить свой пароль. Иногда возникает необходимость заставить пользователей массово поменять пароли, для этого и создана эта небольшая обработка. Необходимо минимальное изменение базы: 1) в Модуле обычного приложения в процедуре «ПриНачалеРаботыСистемы добавить строчку  Обр = Обработки.СменаПароля.ПолучитьФорму(«Форма»).ОткрытьМодально(); 2)…
Read more

Копирование группы доступа

Обработка позволяет передать группы доступа от одного пользователя другому, при этом у второго не затираются текущие права, а только лишь добавляются. Обработка существенно облегчает функции администрирования.

Поиск прав доступа ролей к объектам метаданных

Обработка ищет роли, у которых установлено определенное право доступа к определенным объектам метаданных. Предполагаемая задача — рутинный контроль. Например, перед релизом приложения можно проверить случайную выдачу ролям потенциально опасного права доступа на интерактивное удаление объектов, не копаясь в длинном списке ролей и возможных…
Read more

Злоумышленник зашифровал базы 1С и другие файлы

Звонит пользователь, на экране сообщение ваши данные зашифрованы, введите пароль, пишите письма и т.д. Текст  письма злоумышленника: ВНИМАНИЕ!!!ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ, И ЭТО ФАКТ. КОЛ-ВО ПОПЫТОК ВВОДА ПАРОЛЯ -10, ПОСЛЕ ЭТОГО ВОССТАНОВЛЕНИЕ ФАЙЛОВБУДЕТ НЕВОЗМОЖНО. НЕ РЕКОМЕНДУЕТСЯ:— ПРОВЕРЯТЬ КОМП АНТИВИРУСОМ;— ПЕРЕУСТАНАВЛИВАТЬ ВИНДОВС;—…
Read more

Некоторые особенности работы с настройками прав доступа пользователей в типовых конфигурациях на управляемом приложении

Разработчики в управляемых приложениях применили новый механизм настройки прав доступа, о которых и пойдет речь. Будут перечислены все те грабли, которые собрал автор, чтобы вы о них знали. Наверняка, уже все знают, что из себя представляет новая система, поэтому предистория…
Read more

Групповое заведение в ИБ пользователя в БП 3.0

В помощь тем, у кого много ИБ Думаю, многие сталкивались с проблемой, когда много информационных баз, появляется новый сотрудник, и его нужно добавить в ИБ, а если он еще день отработал, и увольняется? его нужно отключить. Пример: есть аудиторская компания, приходит…
Read more

Открытие файлов внешних обработок/отчетов без проблем с безопасным режимом в 1С 8.3 (Разрешаем доступ к привилегированному режиму исполнения кода для безопасного режима настройкой профиля безопасности кластера)

Если по какой-то причине вы используете внешние файлы обработок/отчетов (через меню файл — открыть…), то наверняка столкнулись с проблемой невозможности выполнения элементарных операций записи данных. Помогут профили безопасности кластера сервера 1С.       Дело в том что при использовании клиент-серверного…
Read more

Использование механизма разделения данных вместо RLS

RLS, как известно, подтормаживает систему. 1С уже давненько реализовала механизм разделения данных, но до сих пор он не используется в типовых конфигурациях. Интересно, почему? 1.Преамбула. Возникла необходимость организовать учет по двум организациям в одной ИБ. Ситуация не уникальная, но так…
Read more

Запрет входа некоторым пользователям

Запещает и разрешает входить пользователям. У нас две базы одна поиграться, а другая постепенно заполняется реальными данными, но пользователи одни и те же и их много. Возникла проблема как массово запретить почти всем входить в рабочую базу. В итоге была…
Read more

Простой анализ ролей конфигурации

Выдает список объектов для которых определен доступ анализируемой роли, вид доступа + по тому праву где есть RLS, добавляет пиктограммку в соответствующую колоночку. Выдает список объектов для которых определены права выбранной роли и отобранной категории объектов. По тому праву где…
Read more