Цитата:
А в чем проблема-то?
Проблема в устойчивости канала к БД, т.е. для 1С очень критично иметь постоянный доступ к БД, любой разрыв более 1 сек приводит к падению оной по runtime.
Цитата:
разместил базу просто в интернете
А знакомому кроме как от налоговой скрывать свои операции больше не от кого? А конкуренты и прочие сопутствующие вещи ему не страшны, если так, то да, такой подход очень даже кардинален. Но если БД не для широких глаз, то хранят все у себя, но в стене.
Цитата:
В итоге наехавшая налоговая так и не смогла ничего найти.
Сказки, о белом бычке. 1С прописывает путь, любая другая бухгалтерская программа тоже, + путь будет прописан в системе connect-ов ОС. А если есть хотя бы какой то след, то выковырять ее с инета не составляет особого труда, иначе как бы это "К-управление" находит хакеров, а? Другое дело не захотели они искать, но это другое дело.
BaklyshaolЦитата:
То есть хранить данные 1С на виртуальных серверах?
Несколько нюансов вашей затеи:
1. Каналы связи.
2. Безопасность БД и свобода доступа.
3. Количество подключений к БД. В принципе 1с поддерживает удаленный доступ к БД, но при этом если у вас "уведут" (опечатают, изымут) движок с самой 1С, то у с другой сборкой (похожей на вашу) вы намучаетесь вдоволь, т.е. если md будет хотя бы на 10% по структуре отличаться, то к данным своей компании вы доступ не получите. Поэтому рекомендуют в этом случае держать БД вместе с сервером, и уже удаленными подключениями конектиться на 1С, но количество удаленных соединений у любого хостера ограниченно, а каждый удаленный клиент открывает свою сессию, так вот если у удаленного сервера будет кол-во каналов меньше рабочих мест, то кто-то не получит доступ..
4. Для проведения регламентных работ, которые требуют доступ непосредственно к железу, необходим сотрудник имеющий на этот виртуальный (удаленный) сервер доступ.
Если вы можете обеспечить все эти пункты, то задача на 100% решаема, другое дело, даже данная схема вас на 100% не защитит от рисков, а именно от хак.атаки на ваш ресурс и от изъятия вашей БД, просто это усложнит работы проверяющим органам.
Однако, есть возможность работать посредством
[...] либо с открытием
[...]-канала либо нет. В этом случае нужны довольно устойчивые каналы связи и довольно хорошее серверное железо, т.к. рабочая сессия будет подниматься средствами удаленной машины. В этом случае как бы не будет подниматься вопрос а что это за коннект был, т.к. все эти линки хранятся в защищенном виде в протоколе самого rdp.