Контроль изменения дат запрета редактирования

25.03.19

Администрирование - Информационная безопасность

Относительно быстрый способ установить, кто, когда и как именно изменял даты запрета редактирования.

Скачать исходный код

Наименование Файл Версия Размер
Контроль изменения дат запрет редактирования:
.cfe 8,35Kb
27
.cfe 8,35Kb 27 Скачать

Цель: отследить работу с датами запрета редактирования с детализацией изменений. 

Здесь предлагается увидеть расширенные записи в журнале регистрации (см. рис.).

Ситуации проверки: 

Логирование выполняется при любых изменениях: на форме управления датами запрета (в списке или отдельном поле) или программном (через объект НаборЗаписи или МенеджерЗаписи). 

Установка "ЗагрузкаДанных = Истина" не отменяет запись. 

Автомат создаст расширенную запись в журнале регистрации только об изменении (если ничего не изменилось, запись не появляется) 

  

Проверки: 

  

Запись добавлена 

удалено (0):  

добавлено (1): Раздел: []; Объект: []; Пользователь: [Бурдейный]; ДатаЗапрета: [01.01.0001 0:00:00]; ОписаниеДатыЗапрета: []; Комментарий: []; БезИзменений: [Нет] 

 

Запись изменена  

удалено (1): Раздел: []; Объект: []; Пользователь: [Бурдейный]; ДатаЗапрета: [01.01.0001 0:00:00]; ОписаниеДатыЗапрета: []; Комментарий: []; БезИзменений: [Нет] 

добавлено (1): Раздел: []; Объект: []; Пользователь: [Бурдейный]; ДатаЗапрета: [30.01.2019 0:00:00]; ОписаниеДатыЗапрета: []; Комментарий: []; БезИзменений: [Нет] 

 

Запись удалена    

удалено (1): Раздел: []; Объект: []; Пользователь: [Бурдейный]; ДатаЗапрета: [30.01.2019 0:00:00]; ОписаниеДатыЗапрета: []; Комментарий: []; БезИзменений: [Нет] 

добавлено (0): 

   

Хранение протокола: 

В качестве хранилища протокола выбран ЖурналРегистрации 

Отбор Событие: ИзменениеДатЗапрета 

Отбор Метаданные: Регистр сведений. Даты запрета изменения (загрузки) данных 

Решение:

Способ 1. Скачать расширение и подключить без флага "безопасный режим".

Способ 2. Дописать РС.ДатыЗапретаИзменения в теле модуля "набора записей". В процедуре "Перед записью": запомнить состояние объектов "До". В процедуре "ПриЗаписи": сравнить записи "После" и "До". Разницу запомнить в "Журнале регистрации."

Применяемость: это расширение собрал для демо ерп 2.4.7. Подход универсальный, для любой конфигурации, в которой предусмотрен соотв. механизм.

Даты запрета изменения загрузки данных версии

См. также

AUTO VPN (portable)

Информационная безопасность Платные (руб)

Автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    14463    22    32    

33

Настройка аутентификации в 1С с использованием стандарта RFC 7519 (JWT)

Информационная безопасность Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    3017    PROSTO-1C    9    

31

Device flow аутентификация, или туда и обратно

Информационная безопасность Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    1700    platonov.e    1    

23

Анализатор безопасности базы сервера 1С

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    5541    17    soulner    7    

29

Двухфакторная аутентификация в 1С через Telegram и Email

Информационная безопасность Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    6074    33    Silenser    12    

23

История одного взлома или проверьте вашу систему на безопасность

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Бесплатно (free)

От клиента клиенту, от одной системы к другой, мы вновь и вновь встречаем одни и те же проблемы и дыры в безопасности. На конференции Infostart Event 2021 Post-Apocalypse Виталий Онянов рассказал о базовых принципах безопасности информационных систем и представил чек-лист, с помощью которого вы сможете проверить свою систему на уязвимость.

26.10.2022    9381    Tavalik    46    

113
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. alalexmix 25 25.03.19 10:14 Сейчас в теме
Добрый!

Вопросик:
- а как Вы реализовали расширение, если еще в платформе 8.3.14 нет возможности создать собственную (без "привязке") подписку на событие или Вы "привязались" к подписке на событие самой дате запрета редактирования?

а то в решении Версионирование регистров сведений (ВНОД) так и не удалось реализовать расширение из-за выше описанного, думаю, временного ограничения.

заранее, спасибо за ответ
+
2. bivmail 33 25.03.19 21:00 Сейчас в теме
(1)Добрый день!
Специально ничего не делал. Демо на платформе 8.3.13.1513
РС.ДатыЗапретаИзменения -> МодульНабораЗаписей этой конфигурации УП2 уже содержит описание процедур. ПередЗаписью и ПриЗаписи
На работе разрешены изменения, поэтому просто добавил вызов своих процедур.
В демо создал расширение, перенёс метаданные указанного РС с его элементами (измерения, ресурсы, реквизиты). Затем правой кнопкой на каждой процедуре поместил в расширение с типом вызова "Перед". Проверил, результат на картинке.

p.s. да.. круто, глянул поверхностно ссылку ВНОД..
+
3. kotenok2710 19.08.20 18:25 Сейчас в теме
Добрый день! не могу прикрепить расширение...Помогите, пожалуйста! платформа 8.3.17.1496 Бух 3.0.79.21
Прикрепленные файлы:
+
4. Alex17 6 15.12.20 21:28 Сейчас в теме
Спасибо за идею. После разборок с гл. Бухгалтером пришлось написать что-то подобное.
+
Оставьте свое сообщение