Имя: Пароль:
1C
 
Как сделать файл конфигурации недоступным для копирования?!
0 Восточный Парень
 
11.11.05
06:14
Привет всем. Есть ли возможность сделать так чтобы файл конфигурации невозможно было скопировать (что-нить сделать) пользователем?
1 427
 
11.11.05
06:21
да
2 Восточный Парень
 
11.11.05
06:23
Можно поподробнее
3 427
 
11.11.05
06:25
Можно.... Запиши на флешку и спрячь в свой левый карман...
4 Восточный Парень
 
11.11.05
06:37
;-)
А если серьезно? Не то чтобы там удалят и все такое, а по мнению руководства конфигурация представляет большую ценность и нельзя допустить чтобы кто-то получил ее, а своим работникам не доверяют.
5 Bax-Bax
 
11.11.05
06:50
Вышли мне её на мэйл, будет время - посмотрю: supasoko@list.ru
))))))))))
6 427
 
11.11.05
07:08
а если серьезно - мд обычный файл, считываемой программой при старте...
Запретить запись и изменение этого  файла можно, чтение ты запретить не можешь - поэтому можно только надеяться, что не сопрут....


Опять таки только в Новеле была и есть фишка (и ТОЛЬКО ДЛЯ ЕХЕ файлов)... атрибут ТОЛЬКО ВЫПОЛНЕНИЕ для ехе... после установки данного атрибута в файловой системе программу можно было либо удалить (при наличии прав) либо запустить на выполнение... Изменить и скопировать - НЕЛЬЗЯ....

P.S. прикольно видеть, как вирус пытается внедриться в такой файл - с каким наслаждением Новель его обламывает......
7 Даешь MDшник
 
11.11.05
11:04
Скомпилированный в Экзешник с атрибутами только выполнение!
8 Иде я
 
11.11.05
11:23
(6) во всех юниксах есть такое.
можешь на каталог поставить выполнение - войти смогут, а прочитать содержимое нет
9 Linuxoid
 
11.11.05
11:33
(8) - теперь вы знаете, чем хорош Линукс, а чем плох Windows.
10 ДенисЧ
 
11.11.05
11:36
(9) Серьёзна??? А пачиму я магу в виндовзе поставить разришение "толька выполнить"?
11 ДенисЧ
 
11.11.05
11:37
(0) Я думаю, тебе нужно писать драйвер ядра, который будет перехватывать попытки копирования МД и проверять, кто копирует. Ибо 1с при запуске сама его копирует в темп-каталог...
12 GlavBuhMax
 
11.11.05
11:38
(10) Чтение и выполнение, но не выполнение.
13 ДенисЧ
 
11.11.05
11:40
(12) можно и просто выполненение.
14 GlavBuhMax
 
11.11.05
11:40
(13) где?
15 miki
 
11.11.05
11:44
(14)на нтфс
16 ДенисЧ
 
11.11.05
11:44
свойства файла/безопасность/дополнительно. Отдельно стоят выполнение и чтение.
17 Соратник
 
11.11.05
11:48
16) вижу:
1) чтение и выполнение
2) чтение

где только выполнение?
18 GlavBuhMax
 
11.11.05
11:52
(16) Покрутил - получилось. Можно.
(17) фтыкай дополнительно.
19 miki
 
11.11.05
11:53
(17)Не туда смотришь.
"
Обзор папок / Выполнение файлов

Для папок: «Обзор папок» разрешает или запрещает перемещение по структуре папок в поисках других файлов или папок, даже если пользователь не обладает разрешением на доступ к просматриваемым папкам (применимо только к папкам). Разрешение на обзор папок действительно только в том случае, если группа или пользователь не обладает правом Обход перекрестной проверки, устанавливаемым в оснастке «Групповая политика». (По умолчанию группа «Все» наделена правом Обход перекрестной проверки.)
Для файлов: «Выполнение файлов» разрешает или запрещает запуск программ (применимо только к файлам).

Разрешение «Обзор папок» для папки не означает автоматическую установку разрешения «Выполнение файлов» для всех файлов в этой папке
"
|              Copyright (с) 1981-2001 Microsoft Corporation
20 Electron_SVN
 
11.11.05
12:06
Если папка, в которой лежит МД-шник сетевая, то расшариваешь её с символом $ в начале и тогда юзеры её не будут видеть в сетевом окружении. Защита конечно для дураков , но все таки...
21 Восточный Парень
 
11.11.05
13:09
Вобщем ставлю в Видовозе "Чтение и выполнение" и получаю нужный мне результат, всем спасибо, разобрался.
22 MiCon
 
11.11.05
14:28
(21) Ты напиши, если не сложно, что конкретно ты делал, чтобы добиться результата.
23 FlashC
 
11.11.05
16:37
не напишет :)
24 smaharbA
 
11.11.05
16:38
Лажа... в (21)
25 FlashC
 
11.11.05
17:17
(21) х... полная, "чтение и выполнение"!!! если я прочитал - значит, я это "поимел" :) а 1С читает и имеет, а не читает то и ....!

(20) у меня почти так и сделано:
   //Flash/Base/Pub2005/
   Base и Pub2005 - только обзор папок, запрет на чтение! (Дополнительно -> галки сверху вниз - (2-6-7-8-9) а на файлы полный доступ в Pub2005, и конечно то, что нужно на чтение! В итоге через проводник и  т.д. зайти нельзя. но... спозиционироваться на  конкретном файле и катать куда угодно и как угодно можно или *.*, благо никто ПОКА не доехал до этого - значит никому не надо.
26 FlashC
 
11.11.05
17:45
А вот если стартер для каждого пользователя написать с генерацией командной строки (без показа оной) тогда можно и полностью защитить. Наугад гадать путь до базы - долго придется...
27 PVasili
 
11.11.05
17:48
NC что то писал, imho по теме
28 miki
 
11.11.05
18:10
(26)кули гадать?
Помощь->О программе
29 FlashC
 
11.11.05
18:24
(28) а если путь до базы, скажем, символов 50 или более...
30 miki
 
11.11.05
19:03
(29)Может хватит?
1. Ничего хорошего в длинных путях нет.
2. На хитропопых есть Табло+КаталогИБ().
31 FlashC
 
11.11.05
19:19
(30) "использование функций табло и ..."
а от хитропопых не защитишь без затрат...
Всё...
32 miki
 
11.11.05
19:23
(31)Ещё Titles есть в реестре...
33 427
 
11.11.05
22:20
(30) табло можно и прикрыть, но дыра останется...
(32) есть много мест, где есть путь к базе...

P.S. Все то новое, что реализовавалось в новеле/линуксе, постепенно перекочевывает в Винды. С опозданием на 3-5-7 лет...