О защите OpenERP

По своему опыту знаю, что многие предприниматели ОЧЕНЬ часто западают на широко рекламируемый бесплатный сыр в виде облачных вычислений, бесплатных хранилищь данных и т.д. Ведь так же делают все!
В этом плане можно отметить сервисы Google и Яндекс — предлагается установить собственные версии популярных программ. НО, что кроме рекламы содержат эти версии вам не сообщают.
Выходя в интернет через брандмауер вы думаете что полностью защищены. Windows 100% защищена от внешних атак, но внутри сидит пользователь, который открывает широкие ворота для атак извне. Открывая соединение в одну сторону (для получения данных), большинство не знает о Java-скриптах и SQL-инекциях открывающих параллельные не контролируемые вами соединения хозяйничающие на вашем компьютере.
В OpenERP есть маркетинговая функция получения помощи только через интернет, в будущих версиях будет обязателен клиент Google. Эти функциональности, на мой взгляд, должны быть опциональными, а не обязательными (они создают траффик интернета). Отслеживая (снифферируя) ваш траффик можно легко установить с какой системой вы работаете (SAP или OpenERP) и искать КОНКРЕТНЫЙ эксплойт.
Думаю OpenERP уже замечена в этом плане и 100% защиты при работе с интернет не наблюдается.

5 комментариев

avatar
Да пусть они хоть трижды обязательные, ни кто не запрещает тебе закрыть интернет. Для удобства можно даже установить отдельную копию браузера, который кроме локального сервера OpenERP никуда не пускает.
avatar
Это просто, НО отрубается электронная почта.
avatar
Я уже почти месяц не могу работать с веткой 6.2 в Windows из-за ошибки веб клиента — No handler found. При просмотре логов обнаруживается, что ДОЛЖЕН быть установлен клиент Google, причём отдельно (видимо из-за лицензионной политики). И это в all-in-one?
Можно было бы создать ключик в конфиге для отключения нахрен этого клиента или он обязателен? Если обязателен, то с какой такой особенной целью?
avatar
Хотя…
Можно прописать сервер OpenERP В качестве собственного 127.0.0.1
  • vak
  • 0
avatar
в качестве доп.средства защиты ваших данных, в случае если OpenERP стоит не у вас в офисе, а в интернете (на вашем сервере а не Online версия OpenERP), вы можете настроить SSL прокси для шифрования всех пересылаемых данных (включая пароли). Пример настройки (на английском языке) тут: blog.thamini.com/xat/howto-add-some-additional-security-your-openerp-web-client-ssl-using-nginx

Также не помешает поставить модуль base_crypt для того чтобы пароли пользователей в базе данных хранились в зашифрованном виде. Почему стандартно они хранятся в открытом виде для меня вообще не ясно…

Оставить комментарий