yuriy66 писал(а):Доброго всем дня!
У меня есть предложение по безопасности, суть в том, что когда оператор прижимает кнопочку «устройства ПЦН», то он может увидеть полностью все настройки, включая IP и порты соединений.(этого не должно быть!) Все настройки должен знать только администратор, новый объект должен забивать в систему тоже только администратор, системы. НО! оператор ПЦН должен иметь права для редакции карточки клиента, поскольку «хоз-органы» меняются чуть ли не каждую неделю, да и работа это чисто операторская. Но под «правами помошника администратора»(она не нужна вааще!),он не должен видеть пароль соединения с прибором, тип прибора и номера телефонов!. Суть простая, администратор создает карточку объекта, а дальше уже пусть рулит оператор,(то есть на прямую отрабатывыет вопросы приема сдачи объекта),но он не должен видеть настроек ПЦН, включая выше озвученное. Так что кнопочку «Устройства ПЦН» необходимо убрать, но дать оператору право редактировать карточку объекта, предварительно созданную «Администратором» системы.
Ребята! Все что касается параметров соединения, это не должно светиться нигде, в том числе и в «инишниках», потому как хозяин должен быть только один и в «помошниках» нуждаться не должен. Недавно меня DoS атаками просто положили, знали куда ломиться…хорошо что железки серьезные стоят….иуду я вычислил, но осадок остался.
Согласен! Не дело оператора порты и IP наблюдать, уберем обязательно. Спасибо за замечание, проглядели этот момент. Но работоспособность устройств оператор должен видеть, чтобы озвучить ответственному по телефону, если что. Просто скрыть лишнее надо.
Раньше в ПО были настройки каждому пользователю куда можно, куда нельзя, но мы решили что это лишние сложности и унифицировали роли.
А порядки везде разные и уровень операторов тоже разный.
По заполнению карточки, думаю, что сделать не сложно, но может дать такому оператору роль ПОМ.Администратора? Пом.админа создавался с целью забивания информации, которая не может повлиять на охрану объекта, как раз вся доп.информация по объекту. Надо эту роль посмотреть внимательно, что там может быть лишнее...
По поводу Инишников. Ини-файлы расцениваю как временные процессы, так как всё должно храниться в базе и настраиваться через графический интерфейс. Поэтому от них будем избавляться со временем. Заморочки с их заполнением не есть гуд.