Работа с паролями пользователей

04.05.26

Администрирование - Пароли

Как можно перенести пароли пользователей из одной базы в другую. Как установить нужный пароль списку пользователей.

Файлы

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование Скачано Купить файл
Работа с паролями пользователей (посмотреть хеш, перенести пароль из другой базы)
.epf 12,71Kb
3 2 500 руб. Купить

Подписка PRO — скачивайте любые файлы со скидкой до 85% из Базы знаний

Оформите подписку на компанию для решения рабочих задач

Оформить подписку и скачать решение со скидкой

Вы можете заказать платную доработку или адаптацию этой разработки под вашу конфигурацию на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

Я столкнулся с тем, что после переноса базы с помощью перехода в облачный сервис сбрасываются пароли пользователей.

Появилась идея написать обработку, с помощью которой я перенесу пароли пользователей из одной базы в другую.

В процессе реализации в обработке появились следующие возможности:

1. Получение списка пользователей с отображением хеш паролей и признака защита от опасных действий

2. Если сохранить таблицу в виде табличного документа, то полученный файл можно загрузить с помощью этой же обработки в другой базе

3. Просмотр хеш произвольного пароля, и отбор тех пользователей, у кого такой пароль до сих пор установлен.

4. Можно любому пользователю внести новое значение хеш пароля.

Процедура ЗаполнитьПользователей() заполняет табличную часть обработки.

&НаСервере
Процедура ЗаполнитьПользователей()
    Объект.ПользователиИБ.Очистить();
    МассивПользователейИБ = ПользователиИнформационнойБазы.ПолучитьПользователей();    
    Для Каждого ТекПользователь Из МассивПользователейИБ Цикл
        НоваяСтр = Объект.ПользователиИБ.Добавить();
        НоваяСтр.Имя = ТекПользователь.Имя;
        НоваяСтр.ПолноеИмя = ТекПользователь.ПолноеИмя;
        НоваяСтр.УникальныйИдентификатор = Строка(ТекПользователь.УникальныйИдентификатор);
        НоваяСтр.ХешПароля = ТекПользователь.СохраняемоеЗначениеПароля;
        // в разных версиях платформы может не работать
        Попытка
            НоваяСтр.ЗащитаОтОпасныхДействий = ТекПользователь.ЗащитаОтОпасныхДействий.ПредупреждатьОбОпасныхДействиях;
        Исключение
        КонецПопытки;
    КонецЦикла;
КонецПроцедуры


В поле СохраняемоеЗначениеПароля были значения, типа Ib0S3Bg/dA7nbye3jrOcitlyp1c=,jnODoRNp0WhNqBgIvOOhy0CmqnY=

Я узнал, что в поле СохраняемоеЗначениеПароля хранится не сам пароль, а его хеш функция, сформированная из строки пароля по алгоритму SHA-1 и упакованная по алгоритму base64. При этом, там через запятую есть 2 части, одна для пароля, а вторая для пароля в верхнем регистре.

Для проверки некоторых паролей я создал функцию, которая возвращает хеш по этому алгоритму.
 

&НаСервере
Функция ВычислитьХешПароля(ПарольДляПроверки)
    //вычисляем хеш для строки
    АлгоритмШифрования =  Новый ХешированиеДанных(ХешФункция.SHA1);
    АлгоритмШифрования.Добавить(ПарольДляПроверки);
    ХешСуммаПароля = Base64Строка(АлгоритмШифрования.ХешСумма);
    ХешПароля = ХешСуммаПароля+",";
    //и добавляем через запятую хеш для паролья в верхнем регистре
    АлгоритмШифрования =  Новый ХешированиеДанных(ХешФункция.SHA1);
    АлгоритмШифрования.Добавить(ВРег(ПарольДляПроверки));
    ХешСуммаПароляВВерхнемРегистре = Base64Строка(АлгоритмШифрования.ХешСумма);
    ХешПароля = ХешПароля+ ХешСуммаПароляВВерхнемРегистре;
    Возврат ХешПароля;
КонецФункции

 

Проверено на следующих конфигурациях и релизах:

  • Бухгалтерия предприятия, редакция 3.0, релизы 3.0.194.23
  • Зарплата и управление персоналом, редакция 3.1, релизы 3.1.37.14

Вступайте в нашу телеграмм-группу Инфостарт

Пароли пользователей хеш вход в базу под другим пользователем.

См. также

Пароли 1С 8.3 1С 8.5 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Зарплата и Управление Персоналом 3.x 1С:Управление нашей фирмой 3.0 Россия Абонемент ($m)

Универсальное расширение для автоматического поиска пользователей без пароля. С помощью регламентного задания находит такие учетные записи, у которых не установлен пароль, и при первом входе пользователя запрашивает установить пароль.

1 стартмани

10.09.2026    321    0    SoftSide    0    

0

Пароли Разработчик Пользователь 1С 8.3 Россия Абонемент ($m)

Расширение для конфигураций 1С для хранения паролей.  Админ / разработчик / пользователь меняют пароли в базах, а потом успешно их забывают, или кто-то из сторонних разработчиков или коллег поменял пароль, а вас не известил или не положил в какую-нибудь базу знаний, особенно головная боль, если таких баз много или под одной учеткой работают сразу много сотрудников. Расширение решает эту задачу: оно ведёт актуальный реестр учётных данных пользователей вне базы - в Google Таблице и/или в файле Excel. Реестр обновляется сам, в момент смены пароля или логина, без участия администратора. Будет полезно администраторам, которые сами выдают и меняют пароли пользователям; специалистам франчей и ИТ-отделам, обслуживающим несколько баз. Небольшим компаниям, где нет корпоративного менеджера паролей, но нужен контролируемый доступ к учётным данным.

1 стартмани

31.08.2026    461    2    Otlichnik90    0    

1

Пароли Системный администратор 1С 8.3 Бесплатно (free)

Реальная история: собственник за день распустил весь ИТ-отдел, пароля от SQL не осталось. Разбираю, где 1С хранит пароль СУБД (1CV8Clst.lst), почему он извлекается, кто до него дотянется — и как закрыть дыру. Плюс обработка, которая проверит ваш кластер за минуту.

06.08.2026    2934    nedomolkov.ivan    24    

9

Администрирование СУБД Пароли Системный администратор 1С 8.3 1С:Розница 2 1С:Управление производственным предприятием Абонемент ($m)

Пароль пользователя СУБД лежит в 1CV8Clst.lst обратимо: кто читает папку srvinfo - достаёт пароли SQL всех баз кластера, минуя права 1С. Обработка показывает, у каких баз пароль извлекается, помечает слабые и выдаёт план защиты. К СУБД не подключается, ничего не пишет - только читает файл.

10 стартмани

06.08.2026    1696    16    nedomolkov.ivan    0    

7

Пароли Разработчик 1С 8.3 1С:Бухгалтерия 3.0 1С:Управление нашей фирмой 3.0 Абонемент ($m)

Представляю обработку для изменения политики паролей для одного или нескольких пользователей с использованием встроенного в платформу функционала по управление политикой паролей из встроенного языка.

1 стартмани

09.04.2026    1449    4    Vladislav39609    3    

5

Пароли Разработчик 1С 8.3 Абонемент ($m)

Получение списка пользователей без пароля. Управляемые и не управляемые формы. Любые конфигурации.

1 стартмани

11.03.2026    1107    10    HIgor    0    

0
Для отправки сообщения требуется регистрация/авторизация