KoderLine
Обслуживание
и внедрение
Наш Facebook Наш Instagram Наш YouTube
+7 (495) 374 55 29 Обратный звонок
Проблемы безопасности при работе с 1С через IIS

Проблемы безопасности при работе с 1С через IIS

0
3201
29.12.2016 Александр Логачев
 

Данная статья посвящена обходу некоторых проблем работы с 1С при опубликовании на сервере IIS. Основная проблема ресурсов, опубликованных в «широкий» доступ, это DDoS атаки, причем в 90% случаев это атака не на Вас и даже не с конкретной целью остановить/навредить вашему бизнесу, а просто ради забавы: нашли дырку – давайте завалим. Естественно, с другой стороны, админы и ПО серверов борются и довольно успешно с этой проблемой, ограничивая функциональность/размеры запросов и т.п. Очень часто такие ограничения делают неработоспособными «внешние источники» данных, например, 1С. И вот на одном из проектов мы столкнулись с такой проблемой. На сервере IIS опубликовали базу, все работает, кроме работы с файлами. Вызов любой формы, содержащей файл, вываливается в ошибку:

  «Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.

 Exception Details: System.Web.HttpException: A potentially dangerous Request.Path value was detected from the client (:).

Screenshot_1.jpg

Stack Trace:

[HttpException (0x80004005): A potentially dangerous Request.Path value was detected from the client (:).]

Screenshot_2.jpg

Ошибка четко говорит, что проблема в настройках безопасности сервера IIS. Админы перестраховываются, т.к. на этом сервере не только 1С, снижать параметры безопасности всего сервера нельзя, но мы можем снизить критерии конкретно для своего узла. Для того, чтобы обойти общие настройки безопасности, необходимо отредактировать файл публикации «web.config», который находится в каталоге с вашей публикацией, а именно:

1. Добавить параметр в раздел system.webServer:

<security>

<requestFiltering allowDoubleEscaping=”true” />

</security>

2. Добавить параметр в раздел configuration

<system.web>

<pages validateRequest=»false» />

<httpRuntime requestPathInvalidCharacters=”” />

</system.web>

и перезапустить IIS. Функциональность будет полная. Обратите внимание, что если вы переопубликуете базу, изменения нужно будет вносить заново. 
 
     
 

Александр Логачев,

        руководитель отдела разработки ООО “Кодерлайн 

 

Задать вопрос автору статьи
Тема вопроса*
Ваше имя*
E-mail или телефон*
Ваш вопрос*
 

Добавить комментарий
Текст сообщения*
Защита от автоматических сообщений
 
Теги
#1С: CRM #1С: ERP #1С: ERP Управление строительной организацией #1С: ERP. Управление буровой компанией #1С: WMS Управление складом #1С: Аренда и управление недвижимостью #1С: БУХ #1С: Договорчики #1С: Документооборот #1С: ЗУП #1С: Интеграция #1С: КА #1С: Колледж #1С: Конвертация данных #1С: Платформа #1С: Розница #1С: Сценарное тестирование #1С: ТОИР #1С: УАТ #1С: УКФ #1С: Университет #1С: УНФ #1С: УПП #1С: Управление строительной организацией #1С: УТ #1С: УХ #ADO #APACHE #API #com-объекты #Excel #GoogleDrive #HTTP #ITIL #Koderline: Управление медиа-холдингом #Koderline: Управление проектами строительства скважин #LINUX #MS SQL Server #WEB #WEB-сервисы 1С #Word #XML #Администрирование 1С #Безопасность сервера #Бесшовная интеграция #БИТ.Финанc #Битрикс24 #Блокировки в 1С #БСП #БУ #Бурение скважин #Бюджетирование #Внедрение #Внедрение ERP #Закрытие месяца #Запросы 1С #Интеграция 1С #Как сделать в 1С #Конвертация данных #Корпоративное сопровождение #Лизинг #Лицензии 1С #Моделирование #МСФО #Налоги #Обмен между базами #Обновления #Оптимизация #Отпуск #Отчетность #Отчеты в 1С #Оценка задач #Перенос данных #Планирование #Полезные обработки #Правила обмена #Проводки 1С #Программирование в 1С #Программные права #Продажи #Производство #Расширение конфигурации #РСБУ #СКД #Сравнение конфигураций #Тестирование 1С #Техническое задание #Торговое оборудование #Транспортная логистика #Управление проектами #Финансовый учет #Ценообразование #Экзамен 1С #Яндекс.Касса Email или телефон
Услуги программиста 1С
Получите специалиста  
для решения всех задач
в области 1С
Программы 1С
Цены и подробное описание программ 1С:Предприятие 8.
Яндекс.Метрика