• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Пароли в 1с

  • Автор темы IvanS
  • Дата начала
Статус
Закрыто для дальнейших ответов.
I

IvanS

1с 7.7 оказалось не поддерживает пароли со спец. символами, вопрос - это можно как-то исправить?
 
K

KiR

а зачем? разве букв и цифр недостаточно?
 
I

IvanS

А зачем 10 паролей? Получается, 2 пароля. Если же они уже помнят 10 паролей со спецсимволами, 11-й без спецсимволов не составит труда запомнить.

:) Я может и так, но они очень просили снизить количество паролей до 2-3 штук.
решил сделать сложные пароли 10-12 символов с перемешкой кириллицы и латиницы цифр спец символов + подкрути паралельно некоторые политики безопасности.
Встала проблема что 1с - единственная прога которая отказывается принимать такой тип паролей
 
K

KiR

У вот и объясни это юзверям. И сделай для 1С простенький пароль состоящий из 5-7 символов. К примеру даты рождения или номер телефона, или еще что-то подобноен
 
P

puh14

ТОлку от паролей в семерке мало - это защита от клинического идиота. Можно махнуть пароли за минуту. Лучше права доступа NTFS задай - понадежней будет. Если у тебя домен - то через групповую политику.
 
K

KiR

puh14, им возможно нужно для разделения прав и интерфесов..
 
V

vitfil

У меня вааще у пользователей в 1С нет паролей.
А вот при запуске самой 1С уже спрашивается пароль, хэш которого хранится в базе. Вот и попробуйте подобрать.
Это как вариант. А еще вариантов ну просто КУЧА.
Пароли в 1С - это действительно совсем лишнее.
Кстати, никто не пробовал мутить виртуальных пользователей в 1С? Когда все пользователи базы работают с одним каталогом пользователя.
 
K

KiR

У меня вааще у пользователей в 1С нет паролей.
А вот при запуске самой 1С уже спрашивается пароль, хэш которого хранится в базе. Вот и попробуйте подобрать.
Это как вариант. А еще вариантов ну просто КУЧА.
Пароли в 1С - это действительно совсем лишнее.
Кстати, никто не пробовал мутить виртуальных пользователей в 1С? Когда все пользователи базы работают с одним каталогом пользователя.
Ну ты монстр! B)
 
P

puh14

У меня вааще у пользователей в 1С нет паролей.
А вот при запуске самой 1С уже спрашивается пароль, хэш которого хранится в базе. Вот и попробуйте подобрать.
Это как вариант. А еще вариантов ну просто КУЧА.
Пароли в 1С - это действительно совсем лишнее.
Кстати, никто не пробовал мутить виртуальных пользователей в 1С? Когда все пользователи базы работают с одним каталогом пользователя.
очень верное решение!

вспоминиается анекдот:
Один сисадмин жалуется другому
-С начальством на работе разругался. Они говорят, что нельзя называть рутовый пароль именем кота. Подумаешь, у меня кота всегда звали ZxC85&\\89
 
I

IvanS

У меня вааще у пользователей в 1С нет паролей.
А вот при запуске самой 1С уже спрашивается пароль, хэш которого хранится в базе. Вот и попробуйте подобрать.
Это как вариант. А еще вариантов ну просто КУЧА.
Пароли в 1С - это действительно совсем лишнее.
Кстати, никто не пробовал мутить виртуальных пользователей в 1С? Когда все пользователи базы работают с одним каталогом пользователя.
С этого момента можно поподробнее?
Правда у меня задача несколько иного типа - нужно исключить возможность пользователя зайти не под своим пользователем в 1с-ку Т.к. права настроены в соотв с должностными обязанностями, база большая и если кто-нить нахимичит что-от то разгребать это прижется не 1 месяц.
Однао про пароль с хешем можно поподробнее как и с помощью чего решали эту задачу?
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!