Автор |
Сообщение |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 25.04.2014 09:53:26
|
FNN
Пользователь
Зарегистрирован: 20.11.2012 21:25:27
Сообщений: 284
Оффлайн
|
Куда модератор смотрит?
Возьмите почту друг друга и обливайтесь помоями там.
Словоблудие - суета.
У человека проблема и он просит помощи.
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 25.04.2014 19:40:58
|
SARGEANT
Опытный пользователь
Зарегистрирован: 01.02.2013 14:12:25
Сообщений: 1981
Оффлайн
|
FNN wrote:Возьмите почту друг друга и обливайтесь помоями там.
Словоблудие - суета.
У человека проблема и он просит помощи.
Вы бы прочитали тему, прежде чем учить всех уму-разуму.
Проблема у автора решена первым же постом:
http://support.parus.ru/forum/posts/list/228864.page#700635
Что и подтвердил сам автор, 7 постов назад:
http://support.parus.ru/forum/posts/list/228864.page#715646
BSI wrote:
SARGEANT wrote:да, но приходится озаботиться регулярной очисткой этой временной таблицы
delete from TEMP_TABLE where auth=userid -Это сложно? или так, лишь бы че нибудь ляпнуть?
А еще таблицу можно сделать как temporary. Сама будет чиститься. Но немного неудобно в плане отладки.
Согласен. Ляпнул, спорить не приходится
BSI wrote:Я говорю про штатное назначение прав на просмотр юзеру в разделе.
А какая разница, чем херим защиту — раздачей оракловых прав, или парусных?
Если для печати отчета не хватает прав — значит этот отчет должен печатать другой сотрудник, у которого прав больше по реальным причинам. Грубо говоря — главный бухгалтер. Либо, если действительно отчет сделан не по уму — например, не хватает прав на чтение всё того же раздела Подразделения, чтоб вывести оттуда всего лишь мнемокод — значит отчет сделан неверно, и об этом следует заявить в Москву. Чтобы сделали чтобы мнемокод отчет выцеплял безо всяких прав, то есть в процедуре, а не в Кристале, и т.п.
BSI wrote:
SARGEANT wrote:То есть о Парусе8 для тех организаций под которые она рассчитана — под большие
Ухтыж!!!! Это где такое сказано?
не знаю, где сказано, но факт.
я впервые увидел Парус8 в 99м году, он только-только начал продвигаться в регионы, как следующий уровень, по сравнению с Парус4 и Парус7, которые были для сравнительно небольших организаций. В Парус8 тогда одно рабочее место продавали за 700 долларов. И это не считая самого Оракла, который стоил на порядок дороже. А доллар с тех пор подешевел минимум в 2 раза. Поэтому прикиньте, для каких организаций разрабатывалась программа Парус8.
BSI wrote:Парус рассчитан прежде всего на ведение учета. Есть деньги и желание в организации, почему бы не купить?
Совершенно верно, вот и Москва несколько лет назад пришла к аналогичному выводу: «почему бы не продать?». Вполне разумное решение – кто же спорит?
И появился Парус8 SE, и вообще цены на Парус8 снизились. Ну и хорошо. Но большие-то организации тоже никуда не делись. Поэтому не надо гранты зря раздавать
Это сообщение было изменено 1 раз. Последнее изменение было в 25.04.2014 19:41:06
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 26.04.2014 08:59:28
|
FNN
Пользователь
Зарегистрирован: 20.11.2012 21:25:27
Сообщений: 284
Оффлайн
|
Возьмите почту друг друга и обливайтесь помоями там.
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 26.04.2014 09:01:59
|
BSI
Пользователь
Зарегистрирован: 13.11.2012 12:25:42
Сообщений: 216
Оффлайн
|
FNN, не кипятитесь! Это форум и создан он именно для общения. Для реальных решений реальных проблем есть другой раздел этого сайта. О чем сотрудники корпорации коворили не раз. Согласен, зафлудили тему, но ведь вопрос уже давно решен.
SARGEANT, т.е. Вы хотите сказать чтоб я подошел к главбуху и сказал, чтоб печатью РКО, ПКО, накладных и т.д. занималась она? Сами знаете куда я пойду вместе с парусом.
Дать права на чтение, но не давать прав на изменение. Ничего плохого в этом нет. Не портьте параноей функционал ПО.
Вытаскивание мнемокода через процу, ну это тот же доступ к гландам, только не через рот.
Ну да ладно...
Защищайте рабочие места, сетку и сервак.
Это сообщение было изменено 1 раз. Последнее изменение было в 26.04.2014 09:02:12
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 26.04.2014 09:06:56
|
FNN
Пользователь
Зарегистрирован: 20.11.2012 21:25:27
Сообщений: 284
Оффлайн
|
Ну.... Раз вам так нравится, то беру свои слова обратно.
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 26.04.2014 11:39:40
|
SARGEANT
Опытный пользователь
Зарегистрирован: 01.02.2013 14:12:25
Сообщений: 1981
Оффлайн
|
BSI wrote:SARGEANT, т.е. Вы хотите сказать чтоб я подошел к главбуху и сказал, чтоб печатью РКО, ПКО, накладных и т.д. занималась она? Сами знаете куда я пойду вместе с парусом.
нет, я скорее хочу, чтобы эту тему прочитал директор фирмы, и тогда вы бы вместе с главбухом к нему «подошли бы» в темпе аллегро, и потом пошли бы дружно решать, кто куда пойдет и кто за что отвечает
BSI wrote:Дать права на чтение, но не давать прав на изменение. Ничего плохого в этом нет. Не портьте параноей функционал ПО.
Как так «ничего плохого»?
уже обсуждалось же.
Права на чтение — это права на увод информации. Увод надо ограничивать, если НАДО. Если в вашей фирме оно не надо — так ради бога. Речь о том, чтоб не учить раздавать гранты других. У которых может быть фирмы большие
FNN wrote:Раз вам так нравится
Вы зрите в корень. Очевидно, да, нравится. Иначе стали бы уже вторую страницу повторять одно и то же?
Это сообщение было изменено 1 раз. Последнее изменение было в 26.04.2014 11:39:52
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 26.04.2014 11:58:52
|
BSI
Пользователь
Зарегистрирован: 13.11.2012 12:25:42
Сообщений: 216
Оффлайн
|
Поделюсь ссылкой.
Я никого не учу. В преподаватели не нанимался. Просто предложил вариант.
Еще раз говорю: информация -это то что видно на экране/бумаге. А в таблицах-набор яйчеек со значениями, которые без связи между собой абсолютно бесполезны.
И уводить инфу я буду с тех представлений, где она будет максимально информативна и доступна. Мне не надо уводить содержимое таблиц AGNLIST, CLNPERSONS, CLNPSPFM, SLPAYS, SLCOMPCHARGES чтоб посмотреть сколько получил директор в прошлом году. Мне быстрее и понятнее будет 2НДФЛ или СЗВ выкатить, сохранить на флешку и отдать кому надо.
Защищайте подъезд! Ведь могут прийти, дернуть рубильник, оставить Вас без электричества и поджидать под дверью, пока выйдете чтобы включить.
Это как Ваш карман, где лежит ключ от авто. Закрыт карман -не утащат ключ-не угонят машину.
з.ы.: На этом завершаю дискуссию. Свою точку зрения к защите информации я, полагаю, ясно высказал.
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 26.04.2014 12:22:35
|
SARGEANT
Опытный пользователь
Зарегистрирован: 01.02.2013 14:12:25
Сообщений: 1981
Оффлайн
|
BSI wrote:Я никого не учу. В преподаватели не нанимался
это спор о словах. Вы не нанимались, но учите. Мы все, кто высказывает здесь и предлагает свои решения — учим.
BSI wrote:Просто предложил вариант.
а я его просто критиковал. Ну и?
BSI wrote:Еще раз говорю
не надо «говорить еще раз». Вы уже повторяете бог знает который раз одно и то же. Зачем?! Вы уже получили ответ на Ваш первый раз. Вы и отвечайте НА ЭТОТ ОТВЕТ, а не «повторяйте еще раз», как будто не слышали ничего:
BSI wrote:информация -это то что видно на экране/бумаге. А в таблицах-набор яйчеек со значениями, которые без связи между собой абсолютно бесполезны
уже говорилось — уведут всю базу, и загрузят у себя на месте в такой же Парус8. Всё окажется вполне «полезно»
BSI wrote:Мне не надо уводить содержимое таблиц AGNLIST, CLNPERSONS, CLNPSPFM, SLPAYS, SLCOMPCHARGES чтоб посмотреть сколько получил директор в прошлом году. Мне быстрее и понятнее будет 2НДФЛ или СЗВ выкатить, сохранить на флешку и отдать кому надо.
тоже уже говорилось: не должно быть прав на 2НДФЛ или СЗВ у всех подряд. Максимум у одного человека. У одного права на зарплату, а права на транспорт – у другого. И даже в пределах зарплаты и транспорта — тоже максимально поделить права. Тогда покупать придется слишком много инсайдеров — а это стоит денег. А если фирма невелика, что делить права некуда — то такая фирма и не нужна никому, что уводить ее базу и интересоваться зарплатой ее директора. Ее купят вместе с директором, не глядя. Если конечно она вообще представляет какой-то интерес
BSI wrote:Защищайте подъезд! Ведь могут прийти, дернуть рубильник, оставить Вас без электричества и поджидать под дверью, пока выйдете чтобы включить
уже тоже говорилось: а разве кто-то спорил, что подъезд тоже надо защищать? по той простой причине, что это затрудняет проникновение в квартиру. Но, защитив подъезд, оставлять открытой дверь в квартиру — нонсенс. Никто так не делает, ни я ни Вы такого в жизни не видали нигде
BSI wrote:Свою точку зрения к защите информации я, полагаю, ясно высказал
и даже очень много раз
BSI wrote:з.ы.: На этом завершаю дискуссию
надеюсь, что действительно так. Но верится как-то слабо
Это сообщение было изменено 1 раз. Последнее изменение было в 26.04.2014 12:22:42
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 27.04.2014 18:18:46
|
BSI
Пользователь
Зарегистрирован: 13.11.2012 12:25:42
Сообщений: 216
Оффлайн
|
Да не будьте бабушкой на лавочке!
Уведут базу -это результат хренового администрирования ЛВС, рабочих станций (надеюсь у вас в жизни не приходилось видеть сервак в общедоступном месте).
Одними грантами базу не защитишь.
|
|
 |
![[Post New]](/forum/templates/default/images/icon_minipost_new.gif) 28.04.2014 07:36:01
|
SARGEANT
Опытный пользователь
Зарегистрирован: 01.02.2013 14:12:25
Сообщений: 1981
Оффлайн
|
а Вы не будьте попугаем. Вы опять повторяете одно и то же, будто не слышали ответа.
Ответ на это был давно:
http://support.parus.ru/forum/posts/list/228864.page#715690
, потом был повторен еще, и наконец был еще раз повторен в прошлом же посте, только что! а Вы опять как будто не слышали. Вы отвечайте НА ЭТОТ ОТВЕТ, если есть что сказать, а не повторяйте опять старое же!
ответ был такой: не ломитесь в открытую дверь — никто не спорил, что администрирование должно быть не хреновое. Вы почему-то противопоставляете администрирование грантам.
Речь шла что НЕТ такого: администрирование vs. гранты. Они не делятся на первое и второе места, не защитить только администрированием или только грантами. Надо задействовать по максимуму всё что есть. В данном случае у нас есть система защиты на уровне базы данных. А Вы почему-то предлагаете ею пренебрегать, то есть открыть дверь в квартиру — в расчете лишь на то, что закрыт подъезд
SARGEANT wrote:
BSI wrote:з.ы.: На этом завершаю дискуссию
надеюсь, что действительно так. Но верится как-то слабо
точнее, уже совсем не верится ))
Это сообщение было изменено 1 раз. Последнее изменение было в 28.04.2014 07:36:10
|
|
 |
|