Доступ по IP к ИБ, опубликованной через WWW

Публикация № 1746163 06.12.22

Администрирование - Информационная безопасность

IP доступ ограничение пользователи расширение

Расширение с вариантом фильтра доступа пользователей ИБ по IP. Платформа не ниже 8.3.17.

Расширение реализует управление доступом пользователей ИБ по диапазону IP адресов. Возможно указывать разрешающие и запрещающие правила. Работает со списком пользователей 1С и не зависит от конфигурации. Платформа не ниже  8.3.17.

Расширение расширяет :) предопределённую процедуру модуля приложения "ПередНачаломРаботыСистемы".

В расширении две роли - Администратор и основная. На администратора не распространяются ограничения доступа.

При применении расширения появляется раздел "Доступ по IP". Описания плавил доступа заносим в регистр "Правила доступа по IP". Правила содержат диапазон IP адресов, пользователя и применяемое к этому сочетанию правило - Разрешение/Не разрешение. Порядок определяет... порядок применения правил. Признак "Политика" делает это правило последним в списке правил. Политикой имеет смысл назначать или общий запрет доступа или общее разрешение доступа.

Пункт "Сервис - Разрешить локальные подключения" определяет политику доступа для сеансов без IP адресов.

IP адреса а ИБ хранятся в виде целых чисел, что делает более быстрым и удобным проверку диапазонов.

 

 

При проверке работоспособности, желаемый эффект был достигнут. Правила фильтрации доступа пользователей по IP адресам работают.

Скачать файлы

Наименование Файл Версия Размер
Доступ по IP к ИБ опубликованной через WWW:

.cfe 27,38Kb
2
.cfe 27,38Kb 2 Скачать

Специальные предложения

Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. quazare 3074 07.12.22 04:48 Сейчас в теме
Хорошая идея. Почему этого до сих пор нет в типовых?
2. Dragonim 135 07.12.22 07:04 Сейчас в теме
(1) Возможно, потому что, для фильтрации по IP необходимо использовать имеющийся межсетевой экран, а не придумывать свой велосипед.
9. user1475907 30.12.22 18:35 Сейчас в теме
(2) И как с помощью Экрана Заблокировать
http://555.555.555.555/rozn

И оставить Доступ
http://555.555.555.555/opt
7. mcd2003 20 09.12.22 10:15 Сейчас в теме
(2)
(1) Нет в типовых, т.к. данный вариант работает на стороне клиента. А клиент, в теории, может исказить исполняемый код. Вот когда это можно будет разруливать в ролях, тогда будет иметь смысл делать в типовых.
3. quazare 3074 07.12.22 07:43 Сейчас в теме
(2) так 1с-ник не обязан быть админом
4. Dragonim 135 07.12.22 08:52 Сейчас в теме
(3)
(2) так 1с-ник не обязан быть админом

1С-ник вообще ни кому ни чего не обязан, но если вы хотите действительно использовать фильтр по IP, то для этого надо использовать межсетевой экран, который заблокирует доступ по IP к операционной системе на третьем уровне OSI.

Настройки доступа по IP в информационной базе дают иллюзию безопасности, потому что это ни как не ограничивает доступ с запрещённых IP к операционной системе, а следовательно и к самой ИБ.
8. mcd2003 20 09.12.22 10:16 Сейчас в теме
(4) Не стоит разграничение доступа пользователей 1С рассматривать как средство защиты сети.
5. quazare 3074 07.12.22 10:03 Сейчас в теме
Ничего себе …. Какой эмоциональный ответ
6. mcd2003 20 09.12.22 09:59 Сейчас в теме
(2) Согласен. Но для этого нужен админ.
10. iamvip 17.03.23 06:23 Сейчас в теме
Здравствуйте.
А можно доработать чтобы с мобильного приложения тоже не могли зайти?
Оставьте свое сообщение

См. также

Анализатор безопасности базы сервера 1С

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    3652    4    soulner    5    

17

Обезличивание базы ЗУП 3.1.23.558+ (деперсонализация)

Информационная безопасность Платформа 1С v8.3 1С:Зарплата и Управление Персоналом 3.x Абонемент ($m)

Обработка переименовывает (обезличивает, деперсонализирует) ЗУП 3.1. Будет полезна тем, кто собирается передать копию базы подрядчику. Протестировано на версиях 3.1.23.257 и 3.1.23.558.

1 стартмани

06.04.2023    1770    8    Aradel    10    

9

Публикатор 1С. Как публиковать базы с комфортом

Администрирование веб-серверов Платформа 1С v8.3 Абонемент ($m)

Сегодня я расскажу вам про публикатор 1С баз. Это приложение, которое позволит с комфортом и удобством управлять зоопарком ваших веб публикаций. Если у вас больше 5 публикаций, и вам надо с ними что-то делать с завидным постоянством. Если для того чтобы опубликовать тестовую базу, вам приходится идти в техподдержку Если вам просто надоело копаться в конфигах, раздумывая, а нигде ли вы не ошиблись в пробелах и запятых - то тогда вам будет интересна эта публикация.

20.03.2023    3754    0    Segate    3    

17

Двухфакторная аутентификация в 1С через Telegram и Email

Информационная безопасность Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    3955    14    Silenser    12    

18

Двухфакторная аутентификация (8.3.21)

Информационная безопасность Пароли Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Недавно в 1С появилась возможность двухфакторной аутентификации. Пример такой аутентификации можно увидеть при входе в клиент-банках (когда вначале пользователь вводит логин-пароль, а затем ему прилетает смс). Как это все настроить, мы и разберем. Кроме настройки авторизации приложил простенькую конфигурацию с http-сервисом и telegram-ботом, который будет присылать коды доступа.

1 стартмани

18.05.2022    8591    36    vov4ik1212    19    

53

Снятие блокировки на редактирование справочников в типовых конфигурациях

Информационная безопасность Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

В процессе работы с типовыми решениями от 1С приходится постоянно разблокировать реквизиты справочников и некоторых ПВХ. Это, прямо скажем, утомляет, когда работа идет в тестовой базе. Публикация позволяет снять ограничение либо совсем, либо в рамках сеанса. Работает полноценно платформе версии не ниже 8.3.16 и конфигурации ERP 2.5. Работает также на 8.3.14 и ERP 2.4 с ограничениями.

1 стартмани

28.03.2022    7927    16    kser87    21    

37

Получение внешнего IP адреса клиента и сервера за NAT

Администрирование веб-серверов Облачные сервисы, хостинг Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Иногда надо узнать внешний адрес, с которого 1С (клиент или сервер) ходит в интернет.

1 стартмани

25.03.2022    2703    1    blackhorse1976    2    

7

Локальная файловая система из 1С, как это работает.

Информационная безопасность Универсальные обработки Файловый обмен (TXT, XML, DBF), FTP Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Внешняя обработка для работы с файлами из 1С по типу FAR или Norton Commander, Total Commander и немного занудной философии. Работает 8.3.15 и выше. Работает в тонком, толстом, Web и мобильном клиенте. Поставляется отдельным файлом можно включить куда угодно, зависит только от платформы 1С.

1 стартмани

17.09.2020    34626    12    Patriot1S    10    

9

PowerShell из 1С: создание пользователя Active Directory

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Пример создания пользователя Active Directory с помощью PowerShell из 1С.

3 стартмани

27.08.2019    20569    42    wowik    14    

32

Копирование настроек профилей группы доступа из одной базы в другую. 1С: Предприятие 8.3 БП 3.0, ЗУП 3.1, ЕРП 2.4 и т.д.

Информационная безопасность Платформа 1С v8.3 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Зарплата и Управление Персоналом 3.x Россия Абонемент ($m)

Иногда необходимо состав ролей профиля группы доступа перенести из одной базы 1С в другую быстро, а если таких баз 20-30, то сидеть и выбирать нужные роли руками это проблематично и долго. Для этого была разработана данная обработка. Проверялось на релизах: Платформа 1С: Предприятие 8.3.14.1630; 1С: ЗУП 3.1.9.229 и выше; 1С: ERP 2.4.5.54.

1 стартмани

02.08.2019    12892    170    mityushov.vv    10    

11

Доступ пользователей только к собственным документам/сделкам

Информационная безопасность Оптовая торговля Платформа 1С v8.3 Бухгалтерский учет 1С:Бухгалтерия 3.0 Абонемент ($m)

Расширение блокирует доступ менеджеров по продажам к чужим документам. Ограничивает работу менеджера только собственными сделками, не позволяя просматривать сделки других менеджеров. Действует на счета, счета-фактуры и реализации.

2 стартмани

25.05.2019    17192    30    denmax    13    

9

БСП: Быстрая проверка прав доступа на объект метаданных (УФ)

Информационная безопасность Платформа 1С v8.3 Управляемые формы Управление правами Конфигурации 1cv8 Абонемент ($m)

Чем старше и новее становятся конфигурации на базе платформы 1С, тем больше в них ролей. Плюс к этому, к типовым ролям зачастую прибавляются нетиповые. Обработка позволяет быстро посмотреть, каким ролям выдано то или иное право на указанный объект метаданных.

1 стартмани

18.04.2019    9590    33    Skin123    0    

8

PasswordHashViewer - просмотр хэшей пользовательских паролей

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Программа для просмотра хэшей паролей пользователей в файловых и клиент-серверных базах 1С. Зачем это нужно? Для их проверки на криптостойкость.

1 стартмани

25.02.2019    13193    21    GeraltSnow    6    

15

Обезличивание базы ЗУП 3.1.*

Информационная безопасность Платформа 1С v8.3 Сложные периодические расчеты 1С:Зарплата и Управление Персоналом 3.x Абонемент ($m)

Обработка по перемешиванию/скрытию конфиденциальной информации в базе ЗУП.

1 стартмани

05.02.2019    19144    119    Skin123    20    

24

Наводим порядок в Active Directory с помощью ЗУП / ЗИКГУ 3.1 (идентификация, отключение и актуализация учетных записей пользователей)

Информационная безопасность Инструменты администратора БД Платформа 1С v8.3 Сложные периодические расчеты 1С:Зарплата и кадры бюджетного учреждения 1С:Зарплата и Управление Персоналом 3.x Россия Абонемент ($m)

Продолжаем использовать ЗУП 3.1 совместно с LDAP во имя автоматизации работы системного администратора. В этот раз займемся аудитом учетных записей. Обработка производит сопоставление учетной записи с данными сотрудников из ЗУП, причем с учетом недавних событий (для перехода на ЗУП 3.1 чаще всего используется рекомендованный перенос, не включающий уволенных сотрудников) есть возможность использовать объединенные с помощью COM-соединения данные ЗУП 2.5 и ЗУП 3.1. Также в данной обработке есть возможность массовой корректировки, заполнения данных и отключения учетных записей. Перед использованием обработки для душевного спокойствия необходимо сделать резервную копию Active Directory любым удобным способом. Протестировано на ЗУП 3.1.6 - 3.1.8.

5 стартмани

01.02.2019    21035    79    Туки Туки    15    

19

1С: Документооборот. Роли, использующие объекты адресации. Конфигурация остается типовой (используется расширение)

Информационная безопасность Платформа 1С v8.3 1С:Документооборот Абонемент ($m)

Расширение функционала документооборота. Реализована возможность использования ролей с объектами адресации. Конфигурация остается типовой (используется расширение)

5 стартмани

10.01.2019    25680    47    sulig    31    

15

Открытие проведенных документов только на чтение

Информационная безопасность Платформа 1С v8.3 Бухгалтерский учет 1С:Бухгалтерия 3.0 Абонемент ($m)

Расширение проверяет - проведен ли документ, и если он проведен - открывает документ только на чтение. Требуется внести в документ изменение - отмените проведение из списка документов и затем уже изменяйте. Предназначено для дополнительной защиты от случайного проведения документов и смещения даты последовательности проведения документов.

1 стартмани

19.11.2018    8939    11    xan333    0    

9

Особенность при создании своих ролей в конфигурациях на управляемых формах

Информационная безопасность Платформа 1С v8.3 Управляемые формы Управление правами Конфигурации 1cv8 Россия Абонемент ($m)

Столкнулся с небольшой проблемкой при создании "своих" ролей в конфигураторе и добавлении их пользователям. Пользователю не добавляются созданные в конфигураторе роли, 1С 8.3, Управляемые формы. Гуглил много, ответа толкового не нашёл, поэтому пришлось разбираться самому и как результат, решил поделиться опытом. Возможно, кому-то пригодится.

1 стартмани

29.10.2018    30608    22    dmitriy_saladin    18    

32

Запрет на запуск более одного сеанса для одного пользователя в 1С: Предприятие 8.3 ЗУП, БП, КА, ERP, УАТ и т.д.

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Ограничение запуска 1С: Предприятие нескольких сеансов под одним пользователем. Функционал разработан через расширение, конфигурацию с поддержки снимать НЕ НУЖНО. Функционал работает в файловом и клиент-серверном варианте работы конфигурации. Платформа 8.3.12.1529 Конфигурации КА 2.4.5.71; ERP 2.4.5.54; БП 3.0.64.21; ЗУП 3.1.7.87 (это релизы на которых была произведена проверка, так же будет работать на всех стандартных конфигурациях 1С с режимом совместимости Версия 8.3.10)

1 стартмани

29.08.2018    37528    217    mityushov.vv    62    

30

Анализ и редактирование прав пользователей (управляемые формы)

Информационная безопасность Платформа 1С v8.3 Управляемые формы Управление правами Конфигурации 1cv8 Россия Абонемент ($m)

В обработке реализовано два отчета - матрица ролей (пересечение ролей и пользователей), и анализ прав на объекты в разрезе пользователей / ролей. Также есть запуск под пользователем с временной подменой пароля и редактирование прав непосредственно в матрице.

2 стартмани

03.07.2018    18237    86    axelerleo    4    

16

Как нам защитить журнал

Информационная безопасность Журнал регистрации Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Первая и важнейшая функция бухгалтерского учета - функция защиты, охраны. В ее основе лежит идея сколь простая, столь же эффективная. Вы должны построить такую систему, в которой любое неправомерное действие будет оставлять следы. Другими словами: никто не будет делать ничего плохого, если это плохое тут же вскроется. Кстати, верно и обратное. Если в вашей системе можно сделать что-то плохое так, что никто никогда не узнает, тогда это плохое рано или поздно сделают. Для обеспечения защитной функции, в 1С уже давно существует т.н. журнал регистрации. Но, к сожалению, есть две причины, по которым этот журнал не может считаться средством защиты...

1 стартмани

23.01.2018    16725    9    mkalimulin    51    

8

Запуск ИБ 1С под любым пользователем (только для разработчиков/администраторов)

Информационная безопасность Платформа 1С v8.3 Управление правами Конфигурации 1cv8 Россия Абонемент ($m)

Когда ведете разработку нового функционала, то есть необходимость протестировать алгоритмы под разными правами. Тогда Вам нужна данная обработка, которая ускорит процесс входа в базу под нужным пользователем.

1 стартмани

28.11.2017    15938    41    Diagnostiks    7    

14

Как в УТ 11 в интерфейс кассира вставить отчет о продажах

Информационная безопасность Работа с интерфейсом Кассовые операции Учет ТМЦ Платформа 1С v8.3 Управление правами 1С:Управление торговлей 11 Россия Управленческий учет Абонемент ($m)

Как в Управление торговлей, редакция 11 (11.3.2.157), в интерфейс кассира вставить отчет о продажах. Настройка Групп доступа и прав пользователей.

1 стартмани

11.10.2017    19502    3    AlexHelmer    2    

8

Привязка пользователя ИБ к справочнику Пользователи (управляемые формы - ERP, УПП, ЗУП, БП и другие)

Информационная безопасность Платформа 1С v8.3 Управляемые формы 1С:Управление производственным предприятием 1С:ERP Управление предприятием 2 Россия Абонемент ($m)

Работает только на управляемых формах! Если нужна будет обработка на обычных формах, пишите комментарии, сделаю на обычных. Привязка пользователя из справочника к пользователю ИБ, с проверкой уже существующих привязок. Возможность отключить проверку уже существующей привязки. Сформировать список не привязанных пользователей справочника. Сформировать список не привязанных пользователей ИБ.

1 стартмани

12.09.2017    14726    80    Steffan    5    

8

Создание и удаление пользователей в конфигурациях с БСП

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Быстрое создание пользователей с заранее известными правами в интерактивном режиме и из файла. По одному и списком. Быстрое удаление списком пользователей ИБ и пометка на удаление элементов справочника Пользователи.

1 стартмани

20.06.2017    16068    38    user768334    1    

13

Отключение защиты от опасных действий для конфигураций с БСП (управляемый и обычный режим)

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Обработка предоставляет администратору информационной базы возможность установки и снятия защиты от опасных действий на уровне пользователей ИБ в режиме Предприятие. Требуется платформа 8.3.9 и выше

1 стартмани

18.05.2017    9278    5    ufedor    1    

8

Отключение/включение защиты от опасных действий пользователей

Информационная безопасность Платформа 1С v8.3 Управляемые формы Конфигурации 1cv8 Абонемент ($m)

Обработка позволяет управлять настройкой "Защита от опасных действий" пользователей информационной базы.

1 стартмани

16.05.2017    18469    36    Brawler    8    

10

Просмотр лицензий и сеансов пользователей

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Просмотр лицензий и сеансов пользователей (тонкий, толстый клиент, управляемого или обычного приложения).

1 стартмани

01.03.2017    12804    25    diletant    7    

9

Отключение предупреждения безопасности при запуске внешних обработок для платформы 8.3

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

После обновления платформы на 8.3.9.2016 при запуске любого .epf файла получаем предупреждение "Предупреждение безопасности ",обработка отключает это предупреждение для удобства работы пользователей

1 стартмани

27.01.2017    34440    150    zhivil    10    

9

Универсальная установка даты закрытия периода для обычных форм

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Бухгалтерский учет Абонемент ($m)

Звонок от главного бухгалтера:"Закрой третий квартал, но..." Вот именно после "но" и появляются нюансы. Вроде бы, никаких проблем. Типовая обработка "Установка даты запрета редактирования", в общем случае, решает эту задачу быстро и просто. Но, когда в базе у Вас с десяток организаций и больше чем полсотни пользователей (например, использование корпоративной базы), использование этой обработки и ручное редактирование регистра сведений "Граница запрета редактирования" превращается в каторгу.

1 стартмани

11.11.2016    11042    8    Protey77    0    

7

Копирование и редактирование пользовательских настроек

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Обработка используется для копирования общих настроек, настроек форм, вариантов отчетов одного пользователя другим. Также позволяет удалять и редактировать настройки. Работает в управляемом и обычном режиме на любых конфигурациях.

1 стартмани

29.09.2016    20819    156    smirnov0ser    11    

9

Менеджер ролей для управляемого приложения

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Обработка для редактирования списка пользователей и быстрой установки ролей. Миграция пользователей между базами. Возможность снятия и установки флага "защита от опасных действий"

1 стартмани

27.09.2016    11028    17    defender    1    

7

Управление доступом к документам и справочникам

Информационная безопасность Платформа 1С v8.3 1С:Бухгалтерия государственного учреждения 1С:Документооборот Абонемент ($m)

Расширение, позволяющее управлять доступом к справочникам и документам в Бухгалтерии 3.0 без изменения конфигурации информационной базы.

1 стартмани

16.09.2016    17548    72    sikvel2012    9    

19

Настройка прав пользователей

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Настройка прав пользователей в УТ 11.2

1 стартмани

26.08.2016    36282    35    shetill    3    

15

Просмотр информации о пользователе и его действий в документообороте 8 КОРП

Рабочее место Документооборот и делопроизводство (СЭД) Информационная безопасность Платформа 1С v8.3 1С:Документооборот Россия Абонемент ($m)

Просмотр информации о свойствах пользователя документооборота, его настройках, персональных данных; созданные им документы, задачи ему, от него, его процессы и т.д. в документообороте 8 КОРП

1 стартмани

03.07.2016    15165    30    diletant    7    

12

Редактирование прав на файлы Windows

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Часто бывает, что требуется установить определенные права на папку, и это можно сделать через командную строку, вручную или через PowerShell. Предлагаю альтернативный вариант.

2 стартмани

20.06.2016    17190    6    karpik666    0    

7