6. Резервное копирование данных рабочей виртуальной машины.

Системные администраторы бывают двух типов - те кто делает резервные копии, и те кто их будет делать. В общем-то это пожалуй основная деятельность системного администратора. Систему можно переустановить, а вот потеря данных может отбросить работу фирмы на "года". Например потеряв базы 1С, которые велись уже несколько лет, наврятли удастся восстановить к рабочему (изначальному) состоянию. Даже если заново ввести всю первичку, все равно будет разница. По этому резервирование это первоочередная задача. Бороться с аппаратным сбоем помогает RAID, но как быть с шифровальщиками, которые на сегодняшний день принесли уже очень много горя. Можно конечно использовать облачные диски, но они как правило не резиновые или стоят достаточно дорого. Но можно поступить иначе. Использование linux и виртуальных серверов как раз таки в этом помогает. Конечно linux тоже не панацея, его то же могут взломать, но ломают его гораздо реже. Чаще всего под ударам оказывается именно Windows, так как все таки большинство пользователей и соответственно хакеров пользуются именно им. Так что скажем так: linux безопаснее Windows по тому, что...
Read More

7. Настройка файервола в linux на основе iptables

Здесь я не стану рассматривать общий принцип, т.к. это тема очень обширная, а выложу лишь уже готовые скрипты для разных ситуаций. И так для начала все таки включим возможность форвадинга трафика через машинку на linux: sudo sed -i ‘/#net.ipv4.ip_forward=1/s/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/g’ /etc/sysctl.conf после этого нужно перезагрузить компьютер. Скрипт очистки файервола: !/bin/bash# Удаляем все правила sudo iptables -F sudo iptables --flush sudo iptables --table nat --flush sudo iptables --delete-chain sudo iptables --table nat --delete-chain# Открываем все sudo iptables -P INPUT ACCEPT sudo iptables -P OUTPUT ACCEPT sudo iptables -P FORWARD ACCEPT# Вставляем в автозагрузку sudo echo "#! /sbin/iptables-restore" > /etc/network/if-up.d/iptables-rules sudo iptables-save >> /etc/network/if-up.d/iptables-rules sudo chmod +x /etc/network/if-up.d/iptables-rules Скрипт настройки файервола для рабочей станции: !/bin/bash# Удаляем все правила sudo iptables -F sudo iptables --flush sudo iptables --table nat --flush sudo iptables --delete-chain sudo iptables --table nat --delete-chain# Сначала все закрываем sudo iptables -P INPUT DROP sudo iptables -P OUTPUT DROP sudo iptables -P FORWARD DROP# разрешим передачу пакетов через входящий петлевой интерфейс и исходящий петлевой интерфейс в таблицах INPUT sudo...
Read More

8. Настройка файервола iptables, как сервера NAT для отдельной виртуальной машины с применением системы «стука» для доступа к конкретному порту.

Для начала обрисуем ситуацию. Пусть мы имеем некий хостовый сервер и на нем крутятся несколько виртуальных машин, причем связь между ними происходит через виртуальную сеть 192.168.56.0/24 (эта сеть первой создается в VirtualBox). Т.е. виртуальные машины не видны в локальной сети. Нужно организовать проброс из вне на виртуальные машины. #!/bin/bash #Переменная задает имя адаптера локальной сети для виртуальной машины virtualadapter="vboxnet0" #Переменная задает саму сеть для виртуальной машины virtualnet="192.168.56.0/24" #Переменная задает имя адаптера сети интернета реальной машины hostadapter="eth0" #Переменная задает саму сеть реальной машины, это же локальная сеть клиентов hostnet="192.168.1.0/24" #Порт подключения по RDP к хостовой машине rdphost="1234" #Порт подключения по SSH к хостовой машине sshhost="2345" #Переменная хранит порты для бана, если идет простукивание портов, а мы их не используем, то сразу в бан portban="3380:3399,5985,5986,22,13000,15000,5210:5214,5230:5270,5900:5906" #Зададим порты для простукивания #Непосредственно порты для стука port1="3456" port2="4567" port3="5678" #Порт для сброса portreset1=port1 let "portreset1 -= 1" portreset2=port1 let "portreset2 += 1" #Порты явного бана portban1=port2 let "portban1 -= 1" portban2=port2 let "portban2 += 1" portban3=port3 let "portban3 -= 1" portban4=port3 let "portban4 += 1" #Пусть eth0 (192.168.1.100/24) это сеть интернета, vboxnet0 (192.168.56.0/24) это локальная сеть виртуальной машины #Удаляем все правила sudo iptables -F sudo iptables --flush sudo iptables --table nat --flush sudo iptables...
Read More

Обновление RDP Windows

Информация взята по ссылке Product Article Download Supersedence Windows 10 for 32-bit Systems 4103716 Security Update 4093111 Windows 10 for x64-based Systems 4103716 Security Update 4093111 Windows 10 Version 1511 for 32-bit Systems 4103728 Security Update 4093109 Windows 10 Version 1511 for x64-based Systems 4103728 Security Update 4093109 Windows 10 Version 1607 for 32-bit Systems 4103723 Security Update 4093119 Windows 10 Version 1607 for x64-based Systems 4103723 Security Update 4093119 Windows 10 Version 1703 for 32-bit Systems 4103731 Security Update 4093107 Windows 10 Version 1703 for x64-based Systems 4103731 Security Update 4093107 Windows 10 Version 1709 for 32-bit Systems 4103727 Security Update 4093112 Windows 10 Version 1709 for 64-based Systems 4103727 Security Update 4093112 Windows 10 Version 1803 for 32-bit Systems 4103721 Security Update Windows 10 Version 1803 for x64-based Systems 4103721 Security Update Windows 7 for 32-bit Systems Service Pack 1 4103718 Monthly Rollup 4093118 4103712 Security Only Windows 7 for x64-based Systems Service Pack 1 4103718 Monthly Rollup 4093118 4103712 Security Only Windows 8.1 for 32-bit systems 4103725 Monthly Rollup 4093114 4103715 Security Only Windows 8.1 for x64-based systems 4103725 Monthly Rollup 4093114 4103715 Security Only Windows RT 8.1 4103725 Monthly Rollup  4093114 Windows Server 2008 for 32-bit Systems Service Pack 2 4056564 Security Update 4056448 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) 4056564 Security Update 4056448 Windows Server 2008 for Itanium-Based Systems Service Pack 2 4056564 Security Update 4056448 Windows Server 2008 for x64-based Systems Service Pack 2 4056564 Security Update 4056448 Windows Server 2008 for x64-based...
Read More

Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на платформе Linux

Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на платформе Linux (Статья взята по адресу https://interface31.ru/tech_it/2017/03/nastraivaem-veb-dostup-dlya-1spredpriyatiya-v-faylovom-rezhime.html Автор: Уваров А.С.) Операционные системы семейства Linux с каждым годом вызывают все больший интерес среди пользователей 1С:Предприятия, особенно после выпуска платформы для наиболее популярных дистрибутивов. Наиболее часто Linux используется как серверная платформа для 1С, но в последнее время все чаще можно встретить рабочие станции на базе этой операционной системы. Если дополнить такую рабочую станцию веб-сервером, то можно легко и просто организовать удаленный доступ к информационным базам, сегодня мы расскажем, как сделать это в файловом режиме. Несмотря на кажущуюся простоту, настройка веб-доступа к файловым базам несколько сложнее, чем к серверным, это связано с тем, что необходимо правильно установить права доступа для всех участников данной схемы. Официальная документация довольно скупо освещает этот вопрос, поэтому ниже мы уделим ему повышенное внимание: После выполнения публикации необходимо предоставить пользователю, от лица которого запускается Apache, права на каталог исполняемых файлов (/opt/1C/v8.3/i386/ для 32-разрядной версии или /opt/1C/v8.3/x86_64/ для 64-разрядной версии) конкретной версии системы «1C:Предприятие» (чтение и...
Read More

Печать при работе через удаленный рабочий стол или удаленные приложения

Существует проблема печати в терминальной сессии Windows. Особенно это актуально для тех, кто работает с 1С. Есть как платные, так и бесплатные решения. Например, платное решение ScrewDrivers от фирмы triCerat стоит более 50000 рублей. Вашему вниманию предлагается программа, которая в связке с бесплатным ghostscript  и PDFCreator (лучше старой версии - 4, пятая версия часто даёт сбои при распечатке)  решает обозначенную проблему. За основу взята статья в которой предложен данный вариант, но для закачки необходимых скриптов все так же предлагается их приобрести хоть и за скромное вознаграждение, но все таки платно. В конечном итоге, после длительных изысканий, на delphi была написана программка, которая использует ghostscript для распечатки PDF файлов из заданного каталога.  Печать происходит на принтер по умолчанию. Существует 3 основных способа настройки печати через терминал: передача принтера через само подключение RDP, самый простой, но и самый проблематичный способ. Включается простой установкой галочки При этом подключении есть ряд проблем, принтеры при многократном переподключении могут дублироваться, это особенно выражено при работе через RemoteApp (удаленные приложения)....
Read More

Полезные ссылки

Поддержка пользователей 1С Дистрибутив СОНО и Формы налоговой отчетности Регистрация ключей для личного кабинета налогоплательщика Кабинет налогоплательщика Кабинет статотчетности Гос закуп Электронные счета фактур интернетбанкинг  Жусан интернетбанкинг BTA интернетбанкинг БЦК интернетбанкинг КазКомерцБанк интернетбанкинг Народный банк сдача отчетности через нацбанк Национальный удостоверяющий центр (здесь можно продлить ключи ЦОН) Электронное правительство Казахстана Штрафы ПДД оплата Видео фиксация ПДД №1 Видео фиксация ПДД №2 Видео фиксация ПДД №3...
Read More

1С: Публикация дистрибутива клиентского приложения на веб-сервере

Цель При работе удаленных пользователей через тонкий клиент возникает необходимость обновления версий тонкого клиента при обновлении версии сервера приложений 1С. С этой целью платформой предусмотрено два варианта получения дистрибутива обновления: обновление дистрибутива с помощью настроек публикации информационной базы; обновление дистрибутива публикацией web-сервиса обновления. Сразу стоит оговориться что обе эти возможность доступна для лицензии КОРП Речь далее идет о первом варианте. Небольшое отступление... Если Вы собираетесь опубликовать базу на web-сервере используя платформу 1С8.3 -64bit, то на сегодня это возможно пока только при использовании в качестве Web-сервера Apache 2.4 64-bit. Настройка публикации дистрибутива Необходимо скачать дистрибутив тонкого клиента, переупаковать его из rar в zip архив, при этом файлы дистрибутива должны находиться в корне архива, без папок (требования к zip-архиву), имя архива любое. Опубликовать на web-сервере каталог с дистрибутивом IIS Создаем виртуальный каталог, включаем просмотр каталога Меняем у каталога Тип MIME для расширения .zip c "application/x-zip-compressed" на "application/zip". Перезагружаем IIS. Не забываем при публикации из конфигуратора запускать его под администратором. При работе х32 сервера 1с на х64 версии ОС и IIS установить в дополнительных...
Read More

Настраиваем веб-доступ для 1С:Предприятия в файловом режиме

На настоящий момент поддерживаются два основных веб-сервера Apache и IIS, также на машине с веб-сервером должна быть обязательно установлена платформа и модули расширения веб-сервера. Их всегда можно установить дополнительно, просто запустив еще раз программу установки платформы: Windows и IIS Internet Information Services (IIS) по непонятным причинам не пользуется популярностью у администраторов и 1С-ников. А зря, игнорировать штатное решение в пользу некоторого стороннего ПО, пусть даже и неплохого, выглядит по крайней мере странно. Для установки IIS на клиентской ОС, в нашем случае Windows 7 x64, перейдите в Панель управления - Программы и компоненты - Включение и отключение компонентов Windows. В открывшемся окне выберите Службы IIS, затем, развернув список, перейдите в Службы интернета - Компоненты разработки приложений и установите флажок напротив Расширения ISAPI, остальные параметры можно оставить по умолчанию. После установки IIS перейдем к его настройке, для этого откройте Панель управления - Администрирование - Диспетчер служб IIS. В дереве слева выбираем Пулы приложений, щелкаем правой кнопкой мыши на DefaultAppPool - Дополнительные параметры и (если у нас установлена платформа...
Read More

Последние обновления программ

Здесь будут выложены ссылки на последние релизы ПО, которое чаще всего используются бухгалтерами. СОНО (последняя версия 4.0.33) Клиентское приложение СОНО для налогоплательщиков Системные библиотеки Закачать СОНО 4.0.33  с облака Java (последняя версия 8 Update 351) Java 32 bit Java 64 bit NCALayer NCALayer 32bit для Windows NCALayer 64bit для Windows NCALayer для Linux NCALayer для  MacOSX...
Read More