Борьба с вирусами или 1С 7.7 под Linux

1. Fisherru 78 17.03.10 13:03 Сейчас в теме
Проблема есть. Поскольку обмен с удаленными торговыми точками идет через почту и интернет, то в магазины проникают вирусы. Антивирусные программы не всегда справляются с их новыми видами и, как следствие, магазины не могут работать и торговля останавливается.
А Linux, понаслышке, не имеет вирусных проблем.
Вот и вопрос:
можно как-то запихать под него 1С 7.7 ?
или какой-то другой вариант обеспечить бесперебойную работу магазина?
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
3. venger 2126 17.03.10 15:25 Сейчас в теме
(1) Антивирусы сами по себе уже давно не гарантия, меры должны быть комплексные, и файрволл (не просто установленный, а настроенный) и антивирус (из хороших), и права пользователей и доступ в нет только к доверенным узлам и т.д. и т.п., автозагрузки флешек, дисков поотключать и т.д. и т.п.
28. Stainless_nn 08.12.11 10:08 Сейчас в теме
(1) Константин, уверенность, что вирусы проникают через почту - 100%?

самый простой способ:
1. поднимаем свой почтовик с авторизацией SMTP или на нестандартных портах TCP.
2. отправку пакетов обмена прописываем в 1С (обработкой), чтобы не использовать почтовых агентов, особенно от мелкомягкого, через которые вирусня ходит, как у себя дома.
2. Трактор 1266 17.03.10 13:33 Сейчас в теме
http://etersoft.ru/
НО! Под вайном вирусы прекрасно живут. Лечится это тем что вайн не пускать в инет.
4. Fisherru 78 17.03.10 16:13 Сейчас в теме
(2)
Спасибо. Бум думать...
(3)
Согласен полностью, но в настоящее время для наших системных администраторов (4 человека) на которых весь офис (под 200 пользователей) и куча магазинов - не реально по времени...
Да к тому же вирус может и из офиса с письмом прилететь... :(
5. Fisherru 78 17.03.10 16:16 Сейчас в теме
+
к тому же разносчиками вирусов являются ревизоры, так как бродят по ночам по разным магазинам, делают свои документы и сбрасывают на свои флешки...
как не придут ко мне чего-нибудь распечатать, так всегда 1, 2 вируса ловятся...
6. vasilykushnir 63 14.04.10 10:11 Сейчас в теме
(5) А от ревизоров и их поганых флех поставь
USB Disk Security
или еще лучше
BlockPost (где-то здесь на ИС есть веточка от автора).
7. Fisherru 78 19.04.10 15:36 Сейчас в теме
(6)
Нельзя так.
По умолчанию защита от флешек стоит,
но ревизоры знают пароль - это сделано для того, чтобы на любом магазине могли установит дрова для работы с ТСД (терминал сбора данных). У нас ревизия автоматизирована мною :)
ТСД с 1С вяжется. В ТСД выгружаются остатки, товары и штрих-кодды, потом проводится ревизия с вводом информации в ТСД по фактическому количеству.
Потом эта информация засасывается в 1С в документ "Акт ревизии". Ничего ручками накалачивать в этот документ не надо (можно корректировать)
Кроме того, они формируют всякие печатные формы и потом на флешке забирают их в офис...
8. anig99 2855 19.04.10 18:59 Сейчас в теме
(7) весь смыл не в блокировании флешек, а запрете на авторан. Тогда проберутся только те вирусы, что повиснут на дрова.
9. MrDen 435 19.04.10 23:58 Сейчас в теме
(7) Может проще с "правами" определиться? Или например VPN
10. MegaMouse 372 28.04.10 11:00 Сейчас в теме
Как вариант - тыкать флехи в Линукс машины
На ВИНДЕ:
отрубить авторан (уже писалось , я для этого использую прогу от Касперского(анти Кидо с ключем запускаю)
На флехах запустить батничек(тут нашел) он создает папку AVTORAN.INI, которую ни удалить , не переписать нельзя
Перейти на ОпенОфис
//защита не 100% но на автопилоте вируснякам тяжелее пробится
1с под Линем работает без проблемм (etersoft использую, 7,7 в постгри крутится) правда от вирусов это не спасает.
Зато при заражении ущерб минимален и лечится зараженная машина быстро(ненадо ось сносить)
!! если каждый юзерь под собой логинится , то и вирусы только у него одного живут(ну или у каждого свои :D , знаешь кто виноват)


Есть кое какие мысли на этот счет - интересно - обсудим.
11. Fisherru 78 29.04.10 09:04 Сейчас в теме
(10)
Спасибо за предложение пообщаться :-)
Только я чистый программер 1С и не очень разбираюсь в ОС и прочем. :-(
Передал все высказанные предложения нашим системным администраторам.
Если высказанное найдет отклик в их головах, думаю свяжемся ;-)
20. akir 09.10.11 23:08 Сейчас в теме
(10) АНДРЕЙ, Согласен, что под линуксом ущерб минимален. Восстанавливать значительно проще.
12. MegaMouse 372 29.04.10 10:18 Сейчас в теме
Ну если админы виндузятники - им проще ОСь снести, чем Линь изучить.
В любом случае - обращайтесь .
13. vovo4ka123 14.09.11 16:30 Сейчас в теме
ИМХО напрасно все так линя боятся! по началу конечно придется переставлять(или восстанавливать из образа) ось паосле ковыряния кривыми ручками, но потом сплошной покой и умиротворение! :D
14. MegaMouse 372 14.09.11 17:44 Сейчас в теме
Дааа... покой.

Сижу под бунтой. Мак это зло!!!(недавно резет передержал на чужом компе - кто в теме - поймет) :D
15. kronas123 20.09.11 21:28 Сейчас в теме
Linux, впринцепи для обычных юзеров, ничем не отличается
16. Бугор 7 20.09.11 22:39 Сейчас в теме
Убери у пользователей винды админские права а на учетную запись админа поставь непростой пароль и будет тебе счастье
17. Skellar 27 27.09.11 10:35 Сейчас в теме
А если извратиться и запускать флэшки через виртуальную машину? Сделать общую папку, туда кидать нужные ревизорам документы, а по их приходу они будут их забирать из общей папки, все действия с флэшкой проводить в ВМ. А на главной ОС закрыть авторан и ограничить права по использованию USB.
21. akir 09.10.11 23:11 Сейчас в теме
(17) Skellar, Чтобы все действия проводить в ВМ нужно много памяти, а так вполне реально. В VirtualBox, который не свободный встроена поддержка флешек. Но для комфортной работы нужно много памяти.
18. schmel 28.09.11 11:37 Сейчас в теме
Можно Clamav поставить под линью. В вайне отключать автозапуск и фаерволлом запретить доступ в инет (если только это не нужно для самой 1с)
19. Fil15 3 29.09.11 11:29 Сейчас в теме
Легче поставить линух и поставить на rdp к серваку. Избавишься от двух проблем. 1. Лицензии на клиентские тачки, а вторая рулить правами будет одна машина - безопаснее и от вирусов надежнее спрятано.
22. makeya 11.10.11 20:39 Сейчас в теме
7.7 точно нет смысла переносить на линукс, даже если это было бы проще, чем следить за проникновением вирусов с флешек. к примеру, 7.7 использует виндовый парсер xml, что уже может быть важной функцией, от которой нельзя отказаться.
а так только контроль за пользователями и антивирусы.
у нас, при >100 пользователей, только у управляющих есть возможность флешки вставлять (это не более 15 человек) + ежедневно обновляющийся антвирус - и таких проблем нет.
23. nkmail 21.10.11 23:04 Сейчас в теме
WINE@Etersoft 2.0 Флешки приказом запретить, порты USB отключить, инет под контроль
24. zelman 29.10.11 14:47 Сейчас в теме
Если под линухом крутить только 1с без всяких налогоплательщиков прог для ПФР и т.д то мона, во всех остальных случаях заработаете себе кучу проблем.
25. gagtp5 05.12.11 11:10 Сейчас в теме
26. mrdc 05.12.11 13:45 Сейчас в теме
(25) gagtp5,

Есть, конечно.

В общем случае нет структурных отличий между Windows-вирусами и Linux-вирусами. Принципиальная разница в построении системы допусков самих ОС. В Linux вирус может попасть так же легко, как и в Винду, но он не сможет "самореализоваться", поэтому вредоносным его можно назвать с большой натяжкой. Другая сложность для линуксового вируса заключается в том, все системы очень сильно отличаются друг от друга. Любая программа (и вирус тоже) использует какие-то системные функции (хороший пример - это зависимости пакетов в Linux: вы не сможете запустить пакет А, если он зависит от отсутсвующего пакета Б). Из этого следует, что вирусописатиель рассчитывает на наличие определенных библиотек, а их количество может исчисляться парой десятков. В результате, написанный вирус реально сможет заработать на 1-2 машинах из тысячи, но и там будет сильно ограничен в своих правах. Другая сложность для вируса - это принцип логирования в Линукс. Если кто не знает, Линукс вообще и Ubuntu в частности записывает в логи все и вся, что позволяет легко и быстро обнаруживать вирусы, даже если они смогли просочиться.

В Linux-е бОльшую опасность представляют не классические вирусы, а руткиты и бэкдоры. Внедряются они, используя "дырки" (уязвимости) в программном обеспечении, которое установлено в Linux-е. Чтобы не поиметь проблем с руткитами и бэкдорами, нужно содержать программы в Линуксе в актуальном состоянии, то есть регулярно обновляться. В современных Линуксах это уже настроено автоматически, нужен только доступ к Интернету.
27. MegaMouse 372 05.12.11 14:40 Сейчас в теме
(26) Доходчиво и обстоятельно.
От себя добавлю - кроссплатформенные вирусы (на яве и флеш например). Им по барабану ОС - Если выход вируса за пределы браузера не предусмотрен - могут быть проблеммы. В противном случае - 99% что самореализоваться такая прога не сможет.
Как вариант отрубить пользователю лишнее (можно через проксю)

Не совсем вирус - но кучка неприятностей - В кэш сквида попала какая-то хрень (типа картинок с постоянным обновлением на сервере) и нагнало трафика.
Дада - по порносайтам лично лазил - так, для общего развития -))

Разбираться не стал - подключил резервный сервак,а этот форматнул.
Такая фигня не повторялась.

На 2 года хватает системы , потом морально устаревает и приходится сносить(хотя на работу не жалуются)
Обновление релизов не практикую - потом разбираться себе дороже, да и для профилактики.
29. Viruseek 08.12.11 12:02 Сейчас в теме
Определённого общего решения как мне кажется не существует.
Если в частном виде:
- поставить нормальный антивирус с обновлениями через интернет на всех машинах и централизацией информации в базу (Для оперативного контроля ситуации);
- отключить всё, что только можно (автозапуск, доступ к каталогам, изменения в системе и т.д.; групповые политики Вам в помощь);
- ограничить доступ в интернет (прокси сервер, днс реджектор и т.д.)
- что касается почтового сервера, то тут решение только одно, пользоваться своим почтовым сервером и только своим, а на нём уже поставить и антиспам, и антивирус, и всё что душа пожелает.
В общем виде:
- Единая сеть, подключение между объектами по впн каналу (OpenVPN Вам в помощь, например)
- Использования тонких клиентов (все пользователи как "на ладони")
и т.д.
30. rkuksa 24.02.12 18:54 Сейчас в теме
Для обмена обновлениями и прочей требухой, рекомендую сформировать требования к формату обновления.
Например, если приносят .MD-файл, то разумным будет сделать утилиту для копирования этого файла в нужную сторону.
Если переносят какие-то выгрузки, то лишь сами выгрузки и надо импортировать.
Тыкать в разноцветные иконки на флешке мышью не стоит.

Кстати, в той же Ubuntu, сейчас упоминавшийся ранее wine, более не запускает любые исполняемые файлы, пока их не пометят исполняемыми. А это может сделать только оператор вручную. Или ранее запущенный троян. :-D

Расшифрую: на флешке может быть хоть килограмм вирусов, но они не будут работать, пока не сделаете всё необходимое, для их запуска.
31. bob_ 96 11.03.12 09:30 Сейчас в теме
вирусы под вайн может и живут но на работоспособность имхо не влияют, сам сижу на таком компе 2 года, думаю что никс+вайн+1с достаточно надежная связка
32. Харро 11.03.12 14:26 Сейчас в теме
тема занятно сформулирована "Борьба с вирусами или 1С 7.7... под Linux"
т.е. Linux то ли с вирусами борется, то ли с 1С

ну да - 1С это типа вирус, размножившийся по бухгалтериям
33. Evgenych 11.03.12 18:36 Сейчас в теме
может вместо почты использовать ФТП ?
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот