![]() |
![]() |
![]() |
|
Как сделать файл конфигурации недоступным для копирования?! | ☑ | ||
---|---|---|---|---|
0
Восточный Парень
11.11.05
✎
06:14
|
Привет всем. Есть ли возможность сделать так чтобы файл конфигурации невозможно было скопировать (что-нить сделать) пользователем?
|
|||
1
427
11.11.05
✎
06:21
|
да
|
|||
2
Восточный Парень
11.11.05
✎
06:23
|
Можно поподробнее
|
|||
3
427
11.11.05
✎
06:25
|
Можно.... Запиши на флешку и спрячь в свой левый карман...
|
|||
4
Восточный Парень
11.11.05
✎
06:37
|
;-)
А если серьезно? Не то чтобы там удалят и все такое, а по мнению руководства конфигурация представляет большую ценность и нельзя допустить чтобы кто-то получил ее, а своим работникам не доверяют. |
|||
5
Bax-Bax
11.11.05
✎
06:50
|
Вышли мне её на мэйл, будет время - посмотрю: supasoko@list.ru
)))))))))) |
|||
6
427
11.11.05
✎
07:08
|
а если серьезно - мд обычный файл, считываемой программой при старте...
Запретить запись и изменение этого файла можно, чтение ты запретить не можешь - поэтому можно только надеяться, что не сопрут.... Опять таки только в Новеле была и есть фишка (и ТОЛЬКО ДЛЯ ЕХЕ файлов)... атрибут ТОЛЬКО ВЫПОЛНЕНИЕ для ехе... после установки данного атрибута в файловой системе программу можно было либо удалить (при наличии прав) либо запустить на выполнение... Изменить и скопировать - НЕЛЬЗЯ.... P.S. прикольно видеть, как вирус пытается внедриться в такой файл - с каким наслаждением Новель его обламывает...... |
|||
7
Даешь MDшник
11.11.05
✎
11:04
|
Скомпилированный в Экзешник с атрибутами только выполнение!
|
|||
8
Иде я
11.11.05
✎
11:23
|
(6) во всех юниксах есть такое.
можешь на каталог поставить выполнение - войти смогут, а прочитать содержимое нет |
|||
9
Linuxoid
11.11.05
✎
11:33
|
(8) - теперь вы знаете, чем хорош Линукс, а чем плох Windows.
|
|||
10
ДенисЧ
11.11.05
✎
11:36
|
(9) Серьёзна??? А пачиму я магу в виндовзе поставить разришение "толька выполнить"?
|
|||
11
ДенисЧ
11.11.05
✎
11:37
|
(0) Я думаю, тебе нужно писать драйвер ядра, который будет перехватывать попытки копирования МД и проверять, кто копирует. Ибо 1с при запуске сама его копирует в темп-каталог...
|
|||
12
GlavBuhMax
11.11.05
✎
11:38
|
(10) Чтение и выполнение, но не выполнение.
|
|||
13
ДенисЧ
11.11.05
✎
11:40
|
(12) можно и просто выполненение.
|
|||
14
GlavBuhMax
11.11.05
✎
11:40
|
(13) где?
|
|||
15
miki
11.11.05
✎
11:44
|
(14)на нтфс
|
|||
16
ДенисЧ
11.11.05
✎
11:44
|
свойства файла/безопасность/дополнительно. Отдельно стоят выполнение и чтение.
|
|||
17
Соратник
11.11.05
✎
11:48
|
16) вижу:
1) чтение и выполнение 2) чтение где только выполнение? |
|||
18
GlavBuhMax
11.11.05
✎
11:52
|
(16) Покрутил - получилось. Можно.
(17) фтыкай дополнительно. |
|||
19
miki
11.11.05
✎
11:53
|
(17)Не туда смотришь.
" Обзор папок / Выполнение файлов Для папок: «Обзор папок» разрешает или запрещает перемещение по структуре папок в поисках других файлов или папок, даже если пользователь не обладает разрешением на доступ к просматриваемым папкам (применимо только к папкам). Разрешение на обзор папок действительно только в том случае, если группа или пользователь не обладает правом Обход перекрестной проверки, устанавливаемым в оснастке «Групповая политика». (По умолчанию группа «Все» наделена правом Обход перекрестной проверки.) Для файлов: «Выполнение файлов» разрешает или запрещает запуск программ (применимо только к файлам). Разрешение «Обзор папок» для папки не означает автоматическую установку разрешения «Выполнение файлов» для всех файлов в этой папке " | Copyright (с) 1981-2001 Microsoft Corporation |
|||
20
Electron_SVN
11.11.05
✎
12:06
|
Если папка, в которой лежит МД-шник сетевая, то расшариваешь её с символом $ в начале и тогда юзеры её не будут видеть в сетевом окружении. Защита конечно для дураков , но все таки...
|
|||
21
Восточный Парень
11.11.05
✎
13:09
|
Вобщем ставлю в Видовозе "Чтение и выполнение" и получаю нужный мне результат, всем спасибо, разобрался.
|
|||
22
MiCon
11.11.05
✎
14:28
|
(21) Ты напиши, если не сложно, что конкретно ты делал, чтобы добиться результата.
|
|||
23
FlashC
11.11.05
✎
16:37
|
не напишет :)
|
|||
24
smaharbA
11.11.05
✎
16:38
|
Лажа... в (21)
|
|||
25
FlashC
11.11.05
✎
17:17
|
(21) х... полная, "чтение и выполнение"!!! если я прочитал - значит, я это "поимел" :) а 1С читает и имеет, а не читает то и ....!
(20) у меня почти так и сделано: //Flash/Base/Pub2005/ Base и Pub2005 - только обзор папок, запрет на чтение! (Дополнительно -> галки сверху вниз - (2-6-7-8-9) а на файлы полный доступ в Pub2005, и конечно то, что нужно на чтение! В итоге через проводник и т.д. зайти нельзя. но... спозиционироваться на конкретном файле и катать куда угодно и как угодно можно или *.*, благо никто ПОКА не доехал до этого - значит никому не надо. |
|||
26
FlashC
11.11.05
✎
17:45
|
А вот если стартер для каждого пользователя написать с генерацией командной строки (без показа оной) тогда можно и полностью защитить. Наугад гадать путь до базы - долго придется...
|
|||
27
PVasili
11.11.05
✎
17:48
|
NC что то писал, imho по теме
|
|||
28
miki
11.11.05
✎
18:10
|
(26)кули гадать?
Помощь->О программе |
|||
29
FlashC
11.11.05
✎
18:24
|
(28) а если путь до базы, скажем, символов 50 или более...
|
|||
30
miki
11.11.05
✎
19:03
|
(29)Может хватит?
1. Ничего хорошего в длинных путях нет. 2. На хитропопых есть Табло+КаталогИБ(). |
|||
31
FlashC
11.11.05
✎
19:19
|
(30) "использование функций табло и ..."
а от хитропопых не защитишь без затрат... Всё... |
|||
32
miki
11.11.05
✎
19:23
|
(31)Ещё Titles есть в реестре...
|
|||
33
427
11.11.05
✎
22:20
|
(30) табло можно и прикрыть, но дыра останется...
(32) есть много мест, где есть путь к базе... P.S. Все то новое, что реализовавалось в новеле/линуксе, постепенно перекочевывает в Винды. С опозданием на 3-5-7 лет... |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |