|   |   | 
| 
 | Админ хочет поставить на комп со скульным сервером 1С8.3 антивирус... | ☑ | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| 0
    
        Jackman 26.03.18✎ 18:02 | 
 
        Вообщем, админ хочет поставить антивирус на серверную винду2012 с установленной на ней сервером 1С8.3. Я против, но он настаивает, боится заражения через всякие зловреды, бэкдоры и прочее. Ваше мнение, нужен ли антивирус на сервере 1С?     | ||||||||||
| 1
    
        vde69 26.03.18✎ 18:04 | 
        пускай ставит под расписку, что ты за скорость 1с не несешь ответственности
 по факту ставить можно, просто его настроить не так легко будет... | ||||||||||
| 2
    
        Dmitry1c 26.03.18✎ 18:04 | 
        ты главное подготовь отмазы для пользователей, шо это админ виноват     | ||||||||||
| 3
    
        VladZ 26.03.18✎ 18:06 | 
        (0) За работу железа отвечает админ. Против ты или за - это не твоя зона ответственности.     | ||||||||||
| 4
    
        piter3 26.03.18✎ 18:06 | 
        Пишешь докладную,что все не сданные вовремя отчеты это из-за антивиря     | ||||||||||
| 5
    
        vde69 26.03.18✎ 18:08 | 
        с другой стороны если не ставить антивирь - ты готов нести ответственность на случай вирусяки?     | ||||||||||
| 6
    
        Flover 26.03.18✎ 18:09 | 
        (0) админ не дурак, ответственность за крах серванта из-за вирусов нести не хочет.     | ||||||||||
| 7
    
        VladZ 26.03.18✎ 18:10 | 
        История из личного опыта. Крупная производственная организация. На серваках антивиря не стояло. Ибо гнались на производительностью. В один прекрасный день какая-то гадость пролезла на серваки. Начались проблемы. Админы побегали, побегали, а потом со словами "Ну вас нахрен с вашей производительностью! Надежность важнее!" установили антивирь на все серваки.     | ||||||||||
| 8
    
        Jackman 26.03.18✎ 19:55 | 
        Хотелось бы услышать больше мнений... У вас установлен антивирус на серваке с 1С?     | ||||||||||
| 9
    
        Сияющий в темноте 26.03.18✎ 20:02 | 
        В чем проблема,если антивирус грамотно настроен
 просто,если на сервере пользователи через терминал заходят,то лучше антивирус,чем все резать | ||||||||||
| 10
    
        Neg 26.03.18✎ 20:04 | 
        Если там установлена только 1С и туда не лезет кто попало то там антивирус не нужен, а если вы с него выходите в интернет, работаете в разных вордах и остальной фигне, то антивирус нужен. Настраивайте его.     | ||||||||||
| 11
    
        Aleksey 26.03.18✎ 20:04 | 
        У нас установлен Microsoft Forefront Endpoint Protection 
 https://ru.wikipedia.org/wiki/Microsoft_Forefront Нужен | ||||||||||
| 12
    
        Aleksey 26.03.18✎ 20:05 | 
        (10) ну как минимум обычно инте включен для 1с
 а обычно 1с-ники любят рабочим столом на серваке сидеть и лазить по сайтам пока написанная им обработка гробит базу | ||||||||||
| 13
    
        Neg 26.03.18✎ 20:06 | 
        (9) а в чем опасность работы в терминале, если они работают в 1С только к примеру?     | ||||||||||
| 14
    
        Neg 26.03.18✎ 20:07 | 
        (12) Закрыть доступ и все.     | ||||||||||
| 15
    
        Fram 26.03.18✎ 20:08 | 
        (0) Ну, прально это ж проще чем брандмауэр настроить и запуск программ ограничить     Не нужен | ||||||||||
| 16
    
        Fram 26.03.18✎ 20:09 | 
        Антивирус нужен и эффективен (и то не всегда) только там где работает пользователь.     | ||||||||||
| 17
    
        spectre1978 26.03.18✎ 20:09 | 
        (0) Если машина достаточно хорошо изолирована от проникновения снаружи, то я бы не ставил.     Не нужен | ||||||||||
| 18
    
        Aleksey 26.03.18✎ 20:11 | 
        (15) большинство государственных и окологосударственных сайтов написано так "криво", что без прав локального админа норально не получиться работать. Я имею ввиду ЛК налоговой, ЛК ФТС, дидаок, сбис и тому подобное     | ||||||||||
| 19
    
        spectre1978 26.03.18✎ 20:13 | 
        (18) а причем тут сайты и сервер? Кстати, у меня чет все под юзером работают. Единственное было исключение Клиент-Сбербанк еще тот, старый, который на дельфе написан был - но, слава Богу, похоронили его. С тех пор никому админ не нужен...     | ||||||||||
| 20
    
        Fram 26.03.18✎ 20:14 | 
        (18) значит такие сайты и ПО надо выводить на отдельную машину в ДМЗ     | ||||||||||
| 21
    
        Fram 26.03.18✎ 20:16 | 
        Разрешить обычному юзеру заупскать браузер с правами админа это самоубийство!     | ||||||||||
| 22
    
        Aleksey 26.03.18✎ 20:17 | 
        (19) И ставить отдельно крипто-про и обеспечивать мигрорование ключей и ... серверов не напасешься, к тому же желательно обеспечить прямую видимость сайта и 1С, чтобы иожно было сразу с сайта в 1с данные передовать ....     | ||||||||||
| 23
    
        vde69 26.03.18✎ 20:25 | 
        (12) 1с никам вообще не нужно давать доступ на рабочий сервак, для них вполне хватает удаленной консоли сервера 1с и SQL - а за все остальное отвечают админы и они вообще не должны никого пускать на рабочий сервер в режиме юзера....     | ||||||||||
| 24
    
        Klesk 26.03.18✎ 20:28 | 
        (0) тут все просто, если только админ скуля заходит на сервер то можно без антивируса и лучше вообще рубануть внешний инет, а если сервер используется как то еще (терминал, файловый), то лучше так не делать, а если делать то однозначно ставить антивирус     | ||||||||||
| 25
    
        Klesk 26.03.18✎ 20:30 | 
        (24)роль сервера 1с тоже может вполне себе работать без антивируса при условии что не используется как то еще     | ||||||||||
| 26
    
        Woldemar177 26.03.18✎ 20:31 | 
        (0) У вас уже был шифровальщик?     | ||||||||||
| 27
    
        Klesk 26.03.18✎ 20:33 | 
        (26) а каспер помогает от шифровальщика?     | ||||||||||
| 28
    
        Fram 26.03.18✎ 20:36 | 
        (27)+  особенно запущенный с другой машины, под правами админа домена ))     | ||||||||||
| 29
    
        Casey1984 26.03.18✎ 20:53 | 
        (0) Это не моя зона ответственности ставить или нет :-) И не отговариваю, просто прошу права на мониторинг производительности, чтоб ловить где что 1С-ке мешает.     Другое | ||||||||||
| 30
    
        Мимохожий Однако 26.03.18✎ 20:56 | 
        Пусть решает админ. Потом с ним же будешь решать вопросы производительности. У многих моих клиентов стоит на сервере антивирус и ничего. Главное, иметь админа с прямыми руками и с телефоном на горячей линии.     Другое | ||||||||||
| 31
    
        Jackman 26.03.18✎ 21:15 | 
        На сервак я захожу только, чтобы обновления сделать в 1Ске, поставить на перепроведение месяц и т.п...
 Да вот у меня смутные сомнения, что поставит какой-то антивирус, вероятно, что-то типа Аваста. Подозреваю, что внести в исключение папки со скулем и 1С, процессы rphost и Sqlserver будет недостаточно.. Ведь 8,3 сама порождает новые процессы rphost, какая-то постоянная работа с временными файлами, работает в базе сотня пользователей - все это может как-то непредсказуемо тормозиться антивирусом и хорошо, если просто тормозиться... | ||||||||||
| 32
    
        Fram 26.03.18✎ 21:19 | 
        (31) про временные файлы правда, создает и много. и антивирус будет безусловно задерживать выполнение     | ||||||||||
| 33
    
        DeiMos 26.03.18✎ 22:21 | 
        Лично у меня - домен 1С изолирован.
 И не имеет выхода в Интернет. На компах юзеров - стоит NOD32 (на всякий случай, шоб булО.) Лицензионный, регулярно обновляемый. На всех серваках в этом домене - антивирусов нет. Ибо нех. | ||||||||||
| 34
    
        DeiMos 26.03.18✎ 22:28 | 
        А также, из домена 1С - отсутствует выход в общую сеть Предприятия (в другие домены).     | ||||||||||
| 35
    
        Nyoko 26.03.18✎ 23:03 | 
        *server
 +update +firewall Нужен | ||||||||||
| 36
    
        Уран Ренгенович 26.03.18✎ 23:19 | 
        на серванте юзеров нет, достаточно изоляции от интернета, антивирус отпадает.     Не нужен | ||||||||||
| 37
    
        BigHarry 27.03.18✎ 00:06 | 
        У ТС сервер не терминал, не файлопомойка, а только 1С-Агент и MS-SQL. Откуда там возьмется вирус или шифровальщик? С флэшки админа? Или может юзеры через прикрепленный файл к какому-нибудь документу 1С зашлют? Ну ежели с флэшки админа - то шифровальщик не сможет зашифровать базы, пока их держит MS-SQL. Если шифровальщик каким-то чудным образом запустит Агент 1С - то опять таки до баз шифровальщик не доберется. И остается только опасность от так называемых 0-day уязвимостей, которые, как показывает практика - антивирусы начинают отлавливать после того, как эпидемия уже прошла. Поэтому на сервере, где будет только Агент и Скуль - нет смысла ставить антивирус.     Не нужен | ||||||||||
| 38
    
        H A D G E H O G s 27.03.18✎ 00:31 | 
        (37) обработка с внешней компонентой - и, привет.     | ||||||||||
| 39
    
        H A D G E H O G s 27.03.18✎ 00:33 | 
        Но вообще, на сервере с скл/1с антивир не нужен. Как и свободный вход на него кого-то либо, кроме админа. Да и доступ во внешнюю сеть тоже. По хорошему там должны быть открыты только порты 1с и rdp     | ||||||||||
| 40
    
        Asmody 27.03.18✎ 00:45 | 
        (38) Откуда она запустится?     | ||||||||||
| 41
    
        H A D G E H O G s 27.03.18✎ 00:49 | 
        (40) При подключении внешней компоненты - ты уже можешь выполнить код с правами rphost-а. А если уж у тебя не отключена привилегия отладки...
 А она не отключена http://winitpro.ru/index.php/2017/09/15/poluchenie-privilegii-sedebugprivilege-pri-vklyuchennoj-politike-debug-program/ | ||||||||||
| 42
    
        Asmody 27.03.18✎ 01:00 | 
        (41) Откуда возьмется "левая" обработка с "левой" ВК?     | ||||||||||
| 43
    
        H A D G E H O G s 27.03.18✎ 01:11 | 
        (42) Скачают с интернетов.     | ||||||||||
| 44
    
        Asmody 27.03.18✎ 02:24 | 
        (43) У тебя пользователи могут запускать внешние обработки на боевых базах?!     | ||||||||||
| 45
    
        Eiffil123 27.03.18✎ 02:48 | 
        а что у вас сервер 1С предприятия делает на sql-сервере?     | ||||||||||
| 46
    
        Обработка 27.03.18✎ 06:58 | 
        (45) Да почти у всех так. Просто для 1С выдают один сервер железный и все точка. Иногда даже в нем могут еще крутиться другие ИТ прибамбасы.     | ||||||||||
| 47
    
        Обработка 27.03.18✎ 07:01 | 
        (0) У грамотного админа особо и нет проблем с вирусами и антивирь почти не ставит.
 А посредственный поставит. Короче это его дело. 1снику остается уговорить грамотно настроить антивирь. Или хотя бы облечить себе жизнь с выбором антивиря. Я вот касперского не очень люблю, хотя считается что достаточно хороший антивирь. | ||||||||||
| 48
    
        capllary_ surgut 27.03.18✎ 07:20 | 
        Ежедневный backup баз в облако + разовый backup всего сервера (напр, акронисом).     Не нужен | ||||||||||
| 49
    
        capllary_ surgut 27.03.18✎ 07:22 | 
        А если еще и терминал, то первым делом надо сменить порт.     | ||||||||||
| 50
    
        Mort 27.03.18✎ 07:46 | 
        (44) Т.е. получается что заднее место админа зависит от всех владельцев 1С-баз на серваке?     | ||||||||||
| 51
    
        Segate 27.03.18✎ 08:02 | 
        (23) это пока на сервере не нужно делать например подключение по com к 2м разным версиям платформы и не нужно разносить драйвера и делать 2 разных коннектора... Обычно в этот самый момент админ говорит что это не его зона ответственности... Слишком много тонкостей зависит от настройки сервера приложений(как службы, так и самого железного сервера), чтоб не давать туда доступ программистам(если конечно нет отдельного человека который за это отвечает)     | ||||||||||
| 52
    
        Segate 27.03.18✎ 08:03 | 
        А, да... при правильном соотношении теста с мясом...(с)
 При правильной настройке серверов - антивирус там не нужен и даже вреден. Не нужен | ||||||||||
| 53
    
        Ислам 27.03.18✎ 08:28 | 
        (0) Пишешь служебную записку что берешь на себя всю ответственность за сервер, и тогда админ может спокойно не ставить антивир.     | ||||||||||
| 54
    
        Сияющий в темноте 27.03.18✎ 08:45 | 
        Кстати,а может быть на сервер ставят серверную часть антивиру а,чтобы он на клиентах быстрее обновлялся,и синхронизация настроек работала?     | ||||||||||
| 55
    
        ptiz 27.03.18✎ 09:03 | 
        (33) "Лично у меня - домен 1С изолирован. 
 И не имеет выхода в Интернет." - а что делать, если используются сервисы типа "1С:Спарк" и пр.? Сейчас их тьма. Там ведь сервер 1С лезет в интернет. | ||||||||||
| 56
    
        Vladal 27.03.18✎ 09:30 | 
        (0) А у вас на сервере с SQL еще и терминал?
 (4) Это непрофессионально. Можно сразу с этой докладной открывать третий конверт. Вот в (53) симметричный совет. (10) В разных вордах на сервере политикой отключаются скрипты, работают только формулы. Для офисного хомячья часто достаточно. Если нет - есть спецсервер без выхода наружу. (18) В виртуальной машине или песочнице запускать такие сайты. (23) Вот точно. Поддерживаю. p.s. за "Вообщем" пять лет расстрела. | ||||||||||
| 57
    
        Anasteysha 27.03.18✎ 09:56 | 
        Изоляцию от интернета и я считаю, что этого достаточно.
 Сам антивир только лишне грузить будет своим наличием Пусть брандмауэр настраивает этот ленивый админка) Не нужен | ||||||||||
| 58
    
        vde69 27.03.18✎ 10:17 | 
        (51) если в конторе на боевом сервере ставят 2 версии платформы - значит, у них что то в головах не так...
 Я не представляю себе обстоятельств когда это может потребоваться при наличии отдельного физического сервера для разработки. А вот на этом сервере (тестовый+разработка) действительно логично дать права 1с никам (разумеется не всем а ответственным) | ||||||||||
| 59
    
        ansh15 27.03.18✎ 11:27 | 
        Года три назад БГУ 1.0 требовала версию платформы только 8.3.5,
 а ЗиК БУ 1.0, начиная с 8.3.5 и до 8.3.8.какой_то_там + PostgreSQL, "дико тупила" при расчете зарплаты(исправили в платформе года через полтора). Поэтому, были инсталлированы две платформы на одном сервере, 8.3.5 для бухгалтерии и 8.2.19 для зраплаты. А так как PostgreSQL для 8.2 и 8.3 компилируется с разными параметрами, то было запущено и два экземпляра СУБД на разных портах и с разными каталогами для баз данных. Все это работало без каких либо напрягов и волнений около двух лет, пока не перешли на 8.3.10. Иногда такое бывает. Разнести можно было, но я решил попробовать так. | ||||||||||
| 60
    
        ansh15 27.03.18✎ 11:36 | 
        А антивирус на сервере иногда лучше держать(жертвуя быстродействием), от обстоятельств зависит.
 Если же организация работы четко продумана и неукоснительно исполняется участниками, то, наверное, и не нужен. Другое | ||||||||||
| 61
    
        Провинциальный 1сник 27.03.18✎ 11:39 | 
        Антивирус во-первых бесполезен (защищает от старых угроз), во-вторых вреден (тормозит работу системы) в большинстве случаев. Единственный вариант, когда в нём есть смысл - это домашний компьютер с неопытным пользователем. Намного эффективнее четко разделить права доступа и настроить системные политики.     Не нужен | ||||||||||
| 62
    
        Дебет 27.03.18✎ 11:49 | 
        но на работе стоит касперыч     Нужен | ||||||||||
| 63
    
        Вафель 27.03.18✎ 12:10 | 
        если это чистый скуль, то антивирус не особо помешает, ибо скульл все свои файлы держит крепко и других не берет     | ||||||||||
| 64
    
        Вафель 27.03.18✎ 12:10 | 
        хотя если он будет сетевой трафик сканить, то это плохо     | ||||||||||
| 65
    
        rphosts 27.03.18✎ 12:18 | 
        (5)для этого ставят на клиентов!!!     | ||||||||||
| 66
    
        sergey yevsenya 27.03.18✎ 13:12 | 
        (37) то шифровальщик не сможет зашифровать базы, пока их держит MS-SQL
 _______________ Заблуждение, у нас все зашифровал - базы, бэкапы, которые хранились тут-же Не нужен | ||||||||||
| 67
    
        Вафель 27.03.18✎ 13:17 | 
        (66) может у вас у скуля пароль на sa был пустой?     | ||||||||||
| 68
    
        WhiteDragon93 27.03.18✎ 13:47 | 
        (67) чтобы остановить службы скуля нужен пароль sa?     | ||||||||||
| 69
    
        SSSSS_AAAAA 27.03.18✎ 15:36 | 
        (67) Чтобы подключиться к серверу надо знать КУДА подклячаться, то есть адрес и порт. 
 Что бы остановить службу надо знать имя службы и тмя компа, на которой она запущена. Что бы сделать что-то с файлами баз надо знать где они лежат и остановить сервер. Шифровальщики работают по файловым шарам. Держать SQL базы на таких шарах - десять лет расстрела админу без права переписки? это верх идиотизма. Так что в (66) несет пургу. Там или копии баз, или нерабочие или что-то еще. Ибо только сервер и админ должны знать где лежат базы, как адресуется сервер, sa должен быть с хорошим паролем и отключен и т.д. | ||||||||||
| 70
    
        ejikbeznojek 27.03.18✎ 16:03 | 
        У нас на обычных машинах и на серваке где все тусят в терминальных сессиях стоит форти клиент
 На серваке со скулём форти клиента нет. Будем считать, что я верю в квалификацию наших системных администраторов))) Не нужен | ||||||||||
| 71
    
        unregistered 27.03.18✎ 16:06 | 
        ИМХО, если админ правильный и умеет настроить сервер с 1С и СУБД таким образом, чтобы закрыть все лишние порты, протоколы и службы, а так же ограничить учетные записи, под которыми живут службы 1С и СУБД, то антивирус нафиг не нужен.     Не нужен | ||||||||||
| 72
    
        unregistered 27.03.18✎ 16:06 | 
        Если админ не умеет правильно настроить сервер, то антивирь может стать дополнительной защитой "на всякий случай".     Нужен | ||||||||||
| 73
    
        unregistered 27.03.18✎ 16:06 | 
        При любом варианте для нормальной работы требуется грамотная настройка. Либо безопасности самого сервера, либо антивируса (чтобы он не тормозил систему)     Другое | ||||||||||
| 74
    
        Мандалай 27.03.18✎ 16:32 | 
        Уволить админа за то, что до сих пор не стоит антивирус на сервере.
 А насчет тормозов, пусть настраивает нормально и все будет работать. Нужен | ||||||||||
| 75
    
        Вафель 27.03.18✎ 16:48 | 
        (69) Если вирус смог отключить сиквел, то и антивирус сможет отключить     | ||||||||||
| 76
    
        Ислам 27.03.18✎ 22:27 | 
        Мода на "чуть менее чем нисколько" прошла, теперь новый идиотизм "пять лет расстрела".     | ||||||||||
| 77
    
        Fram 27.03.18✎ 22:57 | 
        (74) ты резиновые сапоги или презерватив одеваешь, если грязи или секса не предвидится?     | ||||||||||
| 78
    
        vde69 28.03.18✎ 10:18 | 
        (77) совершенно не корректное сравнение...
 безопастники (а именно ими и должны являться нормальные админы по своей сути) обязаны быть немного параноиками... они обязаны не лечить компы от вирусов а не допускать их в сеть. то есть в твоем примере админ не должен вообще носить резиновые сапоги, а должен выложить тропинку брусчаткой, что бы там грязи вообще не могло быть... | ||||||||||
| 79
    
        ejikbeznojek 28.03.18✎ 11:45 | 
        (78) Стесняюсь спросить, что такой админ должен сделать с презервативами из (77)     | ||||||||||
| 80
    
        eklmn гуру 28.03.18✎ 12:37 | 
        (74) а я бы тебя уволил за антивирус на сервере.
 (0) Уже лет 5 назад отказался от каспера, больше проблем чем пользы. Все сервера и клиенты без антивирусов, за все время одна сотрудница подцепила и то без последствий для остальных. А вот когда у тебя сервисы начинают отказывать и ты даже не подумаешь на антивирь, вот тогдабудет самая головная боль. Не нужен | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |