Довідковий матеріал

Безпека прикладного програмного інтерфейсу сервера

Під час роботи в режимі керованого застосунку клієнтський застосунок (тонкий або вебклієнт) звертається до сервера 1С:Підприємства за допомогою відкритого HTTP-протоколу. Таким чином, сервер 1С:Підприємства може бути викликаний ззовні сторонніми програмами тим самим способом, як це штатно робить клієнтський застосунок, і зловмисник може отримати несанкціонований доступ до даних користувачів або порушити працездатність сервера.

Під час роботи в режимі керованого застосунку клієнтський застосунок (тонкий або вебклієнт) звертається до сервера 1С:Підприємства за допомогою відкритого HTTP-протоколу. Таким чином, сервер 1С:Підприємства може бути викликаний ззовні сторонніми програмами тим самим способом, як це штатно робить клієнтський застосунок, і зловмисник може отримати несанкціонований доступ до даних користувачів або порушити працездатність сервера.

1. Несанкціонований виклик серверного коду конфігурації з клієнта.

1.1. Потенційну загрозу безпеці становлять усі серверні процедури та функції, доступні для виклику з клієнтського коду. У сукупності вони становлять прикладний програмний інтерфейс сервера 1С:Підприємства. Як правило, такі процедури та функції розміщені в загальних модулях з ознаками Сервер і Виклик сервера та є експортними.

Докладніше див. Обмеження щодо встановлення ознаки Виклик сервера у загальних модулів

1.2. Клієнтський застосунок (тонкий клієнт або веббраузер) не гарантує безпеку даних, переданих на бік клієнта. Ці дані легко можуть бути перехоплені шкідливим програмним забезпеченням, установленим на клієнтському комп’ютері. Наприклад, серверна функція, що реалізує певний алгоритм розрахунку, повинна передавати на бік клієнта остаточний результат цього розрахунку, але не вихідні (або проміжні) дані для розрахунку, які самі по собі можуть бути недоступними поточному користувачеві.

1.3. Особливої уваги потребують серверні процедури та функції, що використовують установлення привілейованого режиму або розміщені в загальних модулях з ознакою Привілейований.

2. Проникнення та виконання небезпечного коду на сервері.

Небезпеку становлять будь-які можливості конфігурації щодо виконання «зовнішнього» коду або текстів запитів на сервері, які не є частиною самого прикладного рішення (конфігурації), включно із зовнішніми звітами та обробками, COM-об’єктами й зовнішніми компонентами. Зокрема, код зовнішніх обробок може безпосередньо звертатися до всіх загальних модулів без ознаки Виклик сервера, а також до модулів об’єктів і менеджерів об’єктів конфігурації. Аналогічну небезпеку, як і вище в п.1, тут становлять серверні процедури та функції, що використовують установлення привілейованого режиму або розміщені в загальних модулях з ознакою Привілейований.

Також такі можливості створюють пряму загрозу працездатності сервера через некоректний або навмисно шкідливий код: зависання або зупинка робочого процесу через зациклення, витоки пам’яті, ресурсомісткі операції та запити тощо.

Докладніше див. Обмеження щодо виконання «зовнішнього» коду на сервері

Записатися телефоном