Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Вынос сервера за пределы предприятия
Украинский 1С форум: всё про 1С 8.3, 1С 8.2, 1С 8.1, 1С 8.0, 1С 7.7 > Администратору 1С / Системному администратору / Администратору баз данных > Администрирование и настройка 1С
alex6699
Есть 1С, 20-25 пользователей. Нужно: защитить сервер от неправомерных проверок и физического изъятия. Облако не подходит, т.к. нет интернета – работа встала; больше 10 человек канал в 10 Мбит не тянет. Плюс физический контроль над сервером отсутствует. Шифрование не подходит, т.к. пароль у администратора, а на него могут «надавить». При малейшем сбое жесткого диска – данные не восстановить. Какие варианты по защите посоветуете?


 ! 

И причем тут раздел для программистов?
Правила, п.3.
 
Ardi
Вывесить сервер за окно, как колбасу зимой.
Vofka
Цитата(Ardi @ 15.05.12, 13:09) необходимо зарегистрироваться для просмотра ссылки
Вывесить сервер за окно, как колбасу зимой.

Не вариант, палицца будет. Разве что под кондиционер его замаскировать.
logist
Цитата(alex6699 @ 15.05.12, 13:03) необходимо зарегистрироваться для просмотра ссылки
больше 10 человек канал в 10 Мбит не тянет.

Вы бы версию 1С озвучили, а то решения бывают разные, можно например организовать работу и 100 пользователей через вэб.

Цитата(alex6699 @ 15.05.12, 13:03) необходимо зарегистрироваться для просмотра ссылки
Плюс физический контроль над сервером отсутствует

А у вас что охранник сейчас сидит возле сервера? В чем вы хотите проявлять физический контроль?

Цитата(alex6699 @ 15.05.12, 13:03) необходимо зарегистрироваться для просмотра ссылки
Шифрование не подходит, т.к. пароль у администратора, а на него могут «надавить»

Если вопрос стоит таким образом, то не страшно ли вам сюда писать такие вопросы вообще? Тем более что Вы из России, а может за вами уже выехали?))

Цитата(alex6699 @ 15.05.12, 13:03) необходимо зарегистрироваться для просмотра ссылки
При малейшем сбое жесткого диска – данные не восстановить.

От этого никто не застрахован.

Цитата(alex6699 @ 15.05.12, 13:03) необходимо зарегистрироваться для просмотра ссылки
Какие варианты по защите посоветуете?

Для начала обратиться к психиатру, диагноз банален: мания преследования, после лечения - поставите реальные цели/задачи по безопасности, вот тогда можно будет обсудить вопрос.
Flexy
Сервак в какой нить Дата Центр, где нить в Гондурасе.
Людей в погреб или подвал с хорошим инэтом + резервный канал. 32541510.gif
XBrut
На администратора надавят? Если ему не говорить пароль, так пусть давят ))
И почему это канал 10 мегабит не потянет ?
Терминальные подключения очень экономны в этом отношении...лишь бы канал был СТАБИЛЬНЫЙ и давал эти 10 мегабит постоянно. Кроме того из 100 подключений скорее всего одновременно будут работать 10 crazy.gif
Если канал не стабильный, так никакой не потянет )
Если вопрос стоит так серьезно - есть всевозможные 3G на случай аварий..

ИМХО уровень защиты, который может позволить среднебарыжный бизнес превышает уровень потенциальной угрозы. Другое дело, если цена вопроса - ахулиарды, тогда следует спрашивать не здесь ))
Acid
В Стрижавке бесхозная ставка Гитлера пропадает...
Можно туда. Никто не полезет - боятся.
Ardi
Замуровать в стену.
Acid
кстати, а Розетка уже вынесла свои сервера за пределы таможенной территории Гондурасии. по факту событий, имевших место...

ну а по теме можно сделать еще такой вариант - каждую ночь формируются бэкапы на какой-то удаленный винт (пусть даже на домашний комп ген.дира). А возле сервера (в офисе) поставить микроволновку.
Тогда в случае, если пожалует налоговая полиция или 6-ой отдел или еще кто - вытягиваете винт, и суете в микроволновку на полную мощность на 2 мин. 32541510.gif
Ardi
Аааа!!! Мы живём в матрице.
В этот раз матрица велела вывешивать сервер за окном. Под видом кондиционера.
slava.up

 ! 

Правила, п 15,19
 
alex040269
У нас все базы на шифрованных дисках. Компы нужно выносить только включенными, иначе ....
pqrst
ЗабабахайТЕ всю инфраструктуру на виртуалках, собериТЕ это все на одну железяку (вернее на одной железяке собери виртуалки), а еще лучше кластер конечно же, вынесиТЕ куда Вам надо: датацентр, квартиру в соседнем доме и т.п. Потом возьмите два микротика, настрой L2TP, чтоб сервак кагбэ в одной локалке был. Офис - на тонкие клиенты+1 простой комп из барахла собериТЕ для загрузчика тонких клиентов. И коннектесь к серваку хоть по SSH, хоть по RDP. и хватит Вам 10 Мбит. От инета Вы никак не уйдеТЕ, разве что сервак будет ближе 100 метров от офиса.


 ! 

Настоятельно рекомендую ознакомиться с правилами форума. Пунт 1, в частности.
 
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.