Задать вопрос
@sergpewpew

Как сделать авторизацию в 1С безопасной?

Есть задача доступа к базе 1С извне офиса. Как сделать вход в базу безопасным и при этом нетрудоемким?
В 1С есть защита от перебора пароля но я ей не доверяю
Что сделал:
- Сделал доступ к базе через https;
- перед базой сделал nginx proxy с авторизацией от nginx и fail2ban настроил на авторизацию nginx (хоть какая то защита от ботов). Это позволяет в параметрах базы 1С прописать учетку от веб сервера и заходить в базу "как в офисе" без впн.
Является ли данное решение безопасной защитой? Есть ли решения более безопаснее/лучше?
Самое главное: какие есть решения чтобы дать доступ ограниченному кругу лиц в веб публикации? VPN не хотелось бы использовать так как слишком оверхед по моему для этой задачи.
  • Вопрос задан
  • 37 просмотров
Подписаться 1 Простой 1 комментарий
Пригласить эксперта
Ответы на вопрос 3
@Everything_is_bad
тут VPN не оверхед
Ответ написан
Комментировать
VPN буквально для таких ситуаций и существует
Ответ написан
Комментировать
anthtml
@anthtml
Системный администратор программист радиолюбитель
раз уж nginx наружу выставили, то я бы еще в добавок издал сертификаты и раздал их работникам через e-mail.
Установить серт на комп - дело пары кликов, но как первичная стена fail2bana прекрасная вещь "стукнулся без серта - на полчаса в дроп", а успешным уже можно и 5 попыток пароля давать
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы