Бекдор для 1С или как обезопасить свои данные

25.06.20

Разработка - Защита ПО и шифрование

Как обезопасить данные информационной базы и не стать жертвой "ЗЛЫХ" программистов.

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
Бекдор для 1С или как обезопасить свои данные:
.epf 6,54Kb ver:1.0
2
2 Скачать (3 SM) Купить за 2 450 руб.

Данная статья написана с целью призвать всех быть внимательнее и не допускать проникновении в БД. 

Совсем недавно мой клиент(по совместительству друг) попросил посмотреть свою базу данных, т.к. от него некоторое время назад ушел его программист, в итоге когда я смотрела бд зашел в рег операции, где мне на глаза бросилась дополнительная обработка "Обновление индекса ППД", так, стоп это же типовая операция, зачем она нужна в дополнительных, начала я смотреть данную обработку, а там ничего не связано с "Обновлением индекса", а просто отправляется список продаж на эл почту, сразу все стало понятно и в этот момент мне пришла другая идея управлять базой из электронной почты, в итоге у нас получилось обработка, которая анализирует входящую почту и выполняет. 

Инструкция для выполнения кода из почты:

1. Открываем в конфигураторе и модуле обработки  пишем логин и пароль от нашей эл.почты

2. Добавляем обработку в справочник "Дополнительные отчеты и обработки"

3. Настраиваем расписание

 

4. Тема письма "Выполнить"

После того как код выполнится придет ответ с результатом выполнения и полностью очистится почта.  

Платформа 1С:Предприятие 8.3 (8.3.16.1063) 

Конфигурация Управление торговлей 11.4.11.104 

!!! обработка выложена в ознакомительных целях, автор статьи не несет ответственности за последствия от ее использования !!!

бекдор Управление бд backdoor доступ администратор

См. также

Защита ПО и шифрование Программист Платформа 1С v8.3 1С:Бухгалтерия 3.0 Абонемент ($m)

Представляю вам микрорасширение, которое запрещает глобальный поиск по вашей конфигурации.

1 стартмани

09.02.2023    2724    11    aximo    5    

2

Защита ПО и шифрование Программист Абонемент ($m)

Для установки защиты pdf документа, полученного в 1С, написано консольное приложение на c#., использующее одну зависимость pdfSharp.dll. В результате работы приложения ограничены операции над документом и записаны метаданные. С помощью аргументов командной строки можно управлять работой приложения.

2 стартмани

30.01.2023    2142    2    olevlasam    3    

3

Защита ПО и шифрование Программист Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Универсальный синтаксический анализатор ASN.1, который может декодировать любую допустимую структуру ASN.1 DER или BER, независимо от того, закодирована ли она в кодировке Base64 (распознаются необработанные base64, защита PEM и begin-base64) или в шестнадцатеричном кодировании.

1 стартмани

04.12.2022    3584    16    keyn5565`    0    

14

Защита ПО и шифрование Программист Платформа 1С v8.3 Абонемент ($m)

Демонстрация возможностей шифрования строки на основе мастер-пароля в 1С Предприятие 8.3.19. AES без zip файла, RSA, PKDF2. (c использованием библиотеки С# через com).

2 стартмани

31.08.2022    4470    9    vit59    2    

6

Защита ПО и шифрование Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Обработка, позволяющая запутывать и шифровать байт-код, поставлять модули без исходных текстов и т.д. Работает только в файловом варианте с версии платформы 8.3.22.1368 из-за конструктора ГенераторСлучайныхЧисел, поскольку алгоритм был изменён.

10 стартмани

16.06.2022    12751    106    ZhokhovM    12    

45

Защита ПО и шифрование Программист Платформа 1С v7.7 Платформа 1С v8.3 Абонемент ($m)

Как уберечь конструкторскую документацию от воровства конкурентами? Недавно столкнулся с этой проблемой. Заказчик серьёзно обеспокоен утечкой информации о конструкторских разработках в адрес конкурентов, за счет подкупа исполнителей, занимающихся производством по конструкторской документации, операторов технологического оборудования и обрабатывающих центров по изготовлению деталей и сборочных единиц.

2 стартмани

09.03.2022    6144    3    ge_ni    9    

2

Защита ПО и шифрование Программист Платформа 1С v8.3 Конфигурации 1cv8 Абонемент ($m)

Система построена на веб платформе, все управление происходит на сайте в личном кабинете пользователя.

1 стартмани

27.12.2021    5105    2    idm80    12    

9
Оставьте свое сообщение