Как разрешить больше сеансов в 1с linux
(1) а что ему вин-про даст, если он лицуху на сервак не поставил? Она что сама в вин-про из ниоткуда установится?
(4) как крайний вариант. Но пока время есть хочется поплясать с бубном 🙂
на файловую ставят апач и можно через тонкого цеплятся.
>>Подняли Ubuntu 17, в отдельных ВМ подняли PGRE и сервер 1С.
Опускайте обратно, ставьте Ubuntu 16 LTS безо всяких ВМ патчей и геморроя.
(0) сколько-то сеансов дает открыть? первый, второй, третий — открывает, нет?
(9) поддержу что лучше ставить Убунту-16 сервером, но в данном случае проблема не в этом.
(10) первый запуск с одной машины. 1С каждые две секунды создает новый сеанс сама. Открыть не дает ничего
Ограничить количество сеансов пользователей базы 1С
Обработки проверяют количество сеансов (подключений) на кластере 1С т.е. учитываются только лицензии выданные сервером 1С.
Первая — Запуск одного сеанса базы 1С каждым пользователем. По простому, сеанс — это количество экземпляров программы 1С.
Вторая — Ограничить количество сеансов пользователей базы 1С, где есть возможность указать сколько сеансов может запускать каждый пользователь.
Учитывются только: Толстые, Тонкие и Веб- клиенты, остальные сеансы не проверяются.
1 сеанс — это запуск любого из этих клиентов.
2 сеанса — это запуск любых двух клиентов выше или одного клиента два раза.
Результат работы обработок:
на кластере 1С остаются только последние по времени запущенные программы 1С пользователем, а остальные сеансы удаляются.
Обработки ограничивают количество подключений пользователя по базе 1С т.е. их нужно подключать к каждой базе 1С,
где необходимо контролировать количесто сеансов (подключений).
Описание настроек
Проверял на Тонком и Толстом клиенте. Будет работать для ограничения количества веб-клиентов.
Обработки можно добавить в конфигурацию так:
Администрирование — Печатные формы, отчеты и обработки — Дополнительные отчеты и обработки — Добавить обработку.
Затем, для каждой обработки нужно указать расписание запуска. Например, каждые 15 минут = 900 секунд или 5 мин = 300 сек.
Для второй обработки, Ограничить количество сеансов пользователей базы 1С, посмотрите настройки на скриншотах. Для её работы, необходимо предварительно в форме настроек задать количество сеансов для каждого пользователя, иначе количество сеансов неограниченно.
После добавления обработок в программу 1С, необходимо перейти в регламентные задания и указать пользователя с административными правами.
У пользователя, под которым будут запускаться обработки, в Конфигураторе должна быть снята галочка Защита от опасных действий.
Тестировал на платформе 1С:Предприятие 8.3 (8.3.12.1685).
См. также
PowerTools
Универсальный инструмент программиста для администрирования конфигураций. Сборник наиболее часто используемых обработок под единым интерфейсом.
3600 2520 руб.
14.01.2013 172256 1070 0
808 1070 0 172256
Брандмауэр для сервера 1С Предприятие 8 — внешнее управление сеансами
Управление возможностью начала и возобновления сеансов пользователей по различным условиям, ограничение общего числа возможных сеансов для работы с информационной базой, резервирование возможности работы с информационной базой определенных польззователей, запрет запуска нескольких сеансов для пользователя, журнализация событий начала (возобновления) и завершения (гибернации) сеансов, ведение списка активных сеансов для информационных баз кластера серверов
06.02.2017 30072 29 18
45 29 18 30072
Система хранения присоединенных файлов в томах на диске
Конфигурация Комплексная автоматизация 1.1 (и УПП 1.3 тоже) хранит файлы и изображения в справочнике Хранилище дополнительной информации в реквизите Хранилище типа ХранилищеЗначений. Та же история с ВложениямиЭлектроннойПочты. Но при этом присоединенные файлы в Электронном документообороте хранит в томах на диске. Эта доработка позволяет использовать стандартный механизм хранения файлов, изображений и вложений электронных писем в томах на диске. При этом можно разделить тома хранения по объектам конфигурации.
10.11.2015 60346 84 55
70 84 55 60346
Конфигурация Session Monitor
Конфигурация Session Monitor предназначена для мониторинга сервера 1С с целью отслеживания чрезмерной нагрузки от конкретных сеансов и скорости реакции рабочих процессов.
01.12.2020 13150 28 0
42 28 0 13150
Сжатие (уменьшение) картинок в базе 1С и приведение их к одинаковой ширине
Многие сталкиваются с проблемой когда изображения, находящиеся в базе разные по объему и размерам. Менеджеры могут добавить файлы в очень высоком разрешении, объемом свыше 20 Мегабайт. База данных становится слишком большой, выгрузка на сайт идёт медленно и требуется много место на хостинге. Как сжать картинки и уменьшить размер базы 1С? Это можно сделать с помощью данной обработки. Существует возможность выбрать различные варианты для того чтобы уменьшить картинки: в разы, в процентах от первоначального объема, а также сделать картинки одинаковой ширины. В результате размер базы 1С значительно сократится (в зависимости от количества и размера картинок), а изображения станут небольшого объема, равными по ширине, почти без потери качества. Работает на управляемых формах для УТ 11, КА, ERP.
21.07.2022 8479 5 3
11 5 3 8479
Ускоренное проведение документов (x4), устранение ошибок 60/62 счетов и зачет авансов (Бухгалтерия 3.0)
Расширение «Оперативное проведение» в 4 раза уменьшает время проведения документов и закрытия месяца. Является комплексным решением проблем 62 и 60 счетов. Оптимизирует проведение при включенной функциональной опции «Раздельный учет НДС». Используется в более 10 организациях уже 2 года. Совместимо с конфигурацией Бухгалтерия 3.0 (+КОРП).
29.04.2020 25857 77 145
58 77 145 25857
Контроль действий пользователей II
Контролируйте, кто и что менял при работе в базах 1С: создание, правки, удаление, поиск потерявшихся данных, вычисление злоумышленников. Подсистема содержит 10 точных отчетов, гибкая настройка контроля. Не тормозит работу, не грузит базу 1С. Позволяет контролировать работу пользователей удаленно со смартфона.
07.07.2023 4081 1 3
8 1 3 4081
Инструменты для чистки кэша 1С
Публикация содержит набор bat файлов, используемых мной для умной чистки кэша 1С. Основой файлов являются PowerShell скрипты, которые используются для автоматизации чистки кэша, например, удаление кэш файлов старше десяти дней.
1 стартмани
05.06.2023 7405 47 Viki_push 21
156 47 21 7405
Посмотреть ещё
Комментарии
- Дата
- Дата
- Рейтинг всех уровней
- Рейтинг 1-го уровня
- Древо развёрнутое
- Древо свернутое
Свернуть все
1. capitan 2409 26.03.19 09:41 Сейчас в теме
Что у вас там за драконовское отношение к пользователям ?
В 8.3.13.х и выше это штатными средствами можно сделать
2. user-z99999 65 26.03.19 09:52 Сейчас в теме
(1)
На данный момент у меня используются платформы 1С 8.3.10 и 8.3.12. Там такой штатный функционал отсутсвует!
В описании написано, что тестировал на платформе 1С:Предприятие 8.3 (8.3.12.1685).
3. mikl79 117 26.03.19 11:11 Сейчас в теме
(1), поделитесь пожалуйста знаниями — как это можно сделать?
DonAlPatino; + 1 – Ответить
13. capitan 2409 03.04.19 12:39 Сейчас в теме
14. DonAlPatino 175 03.04.19 12:55 Сейчас в теме
(13) Ну так надо уточнять что это для богатых обладателей КОРП лицензий и предлагаемому решению сразу не конкурент
16. capitan 2409 03.04.19 13:33 Сейчас в теме
(14)Ну пока то еще нет. И статья писалась раньше этого деления.
12. DonAlPatino 175 03.04.19 12:36 Сейчас в теме
(1) «штатными средствами» — это вот это?
=============
2.1.4.4. Внешнее управление сеансами
Для реализации этих задач предоставляется механизм внешнего управления сеансами. Для работы механизма необходимо наличие специализированного Web-сервиса, который занимается разрешением или запрещением создания сеанса.
============
Что-то на костыли еще больше похоже
milov.aleksey; + 1 – Ответить
4. vovafr1 3 28.03.19 15:35 Сейчас в теме
Добрый день! нужно ограничить (закрывать) провисшие сессии, пользователи работают через вэб интерфейс, что бы один пользователь не мог зайти в одну базу дважды (что бы первая сессия закрывалась при открытии второй)
5. user-z99999 65 29.03.19 00:29 Сейчас в теме
(4)
Поправлю код, выложу с веб-клиентом.
1CV8 — идентификатор приложения 1С:Предприятие в режиме толстого клиента;
1CV8C — идентификатор приложения 1С:Предприятие в режиме тонкого клиента;
WebClient — идентификатор приложения 1С:Предприятие в режиме веб-клиента;
Designer — идентификатор приложения Конфигуратор;
COMConnection — идентификатор сессии внешнего соединения 1С:Предприятия через COM;
WSConnection — идентификатор сессии Web-сервиса;
BackgroundJob — идентификатор сессии обработки заданий;
SystemBackgroundJob — идентификатор системного фонового задания;
SrvrConsole — идентификатор сессии консоли кластера;
COMConsole — идентификатор административной сессии внешнего соединения;
JobScheduler — идентификатор сессии планировщика заданий;
Debugger — идентификатор сессии отладчика;
RAS — идентификатор сервера администрирования.
6. user-z99999 65 29.03.19 11:54 Сейчас в теме
(4)
Поправил обработки, чтобы учитывали работу в веб-клиенте.
10. bimy22 01.04.19 13:21 Сейчас в теме
(6) Спасибо за полезную публикацию!
7. vovafr1 3 29.03.19 15:59 Сейчас в теме
а закрывать активную сессию может?
8. vovafr1 3 29.03.19 16:05 Сейчас в теме
по какому принципу зарывает активные сессии?
9. user-z99999 65 29.03.19 16:11 Сейчас в теме
(8)
На кластере 1с удаляются сеансы по дате открытия, самые старые.
11. Mar12 03.04.19 12:03 Сейчас в теме
ограничили только методами сервера. ограничили подключение к раб столу 1 штукой. и у всех завершение отключенного и органичение бездействующего сеанса выставили по времени. методами 1с не нашла. может capitan подскажет.
15. user-z99999 65 03.04.19 12:56 Сейчас в теме
(11)
У него есть статья. Там замудренно, но можно устанавливать фильтр по каждому пользователю.
Конечно интерфейс настройки мог бы быть удобнее. Например, у меня в обработке удобно.
17. vovafr1 3 10.04.19 20:42 Сейчас в теме
Под линукс не работает!
18. vovafr1 3 12.04.19 08:33 Сейчас в теме
могу доступ к серверу организовать
19. user-z99999 65 12.04.19 11:04 Сейчас в теме
(18)
Вам нужно организвать ограничение сеансов по пользователям в linux?
Можно сделать. У меня даже есть в голове два варианта:
1) использя командную строку, через bash (запуск из 1с рег.задания по расписанию, как для windows)
2) если база 1с типовая (или была таковой), используя БСП
Напишите название и версию конфигураций 1С, куда хотите подключить. А также версию платформы 1С.
21. vovafr1 3 30.04.19 14:15 Сейчас в теме
(19) Добрый день! Получилось?
20. vovafr1 3 12.04.19 14:19 Сейчас в теме
бп 3.0.70.30
зуп 3.1.9.187,
УНФ 1.6.17.141
Розница 2.2.11.30
УТ 11.4.7.141 платформа 8.3.14.1630 (последняя) все последнее, на postges 10
22. evg111 14.08.19 17:55 Сейчас в теме
Добрый день! Подскажите пожалуйста. Работает это расширение на такой Управление торговлей, редакция 11 (11.4.6.188) ( http://v8.1c.ru/trade/)
1С:Предприятие 8.3 (8.3.13.1644)
Спасибо
23. user-z99999 65 15.08.19 17:18 Сейчас в теме
(22)
Должно работать.
24. msk77_190 08.06.20 11:32 Сейчас в теме
Добрый день!
Никак не получается скачать эти обработки, может кто то сможет их прикрепить тут в ответах или выслать на почту?
Заранее спасибо.
25. user1107343 22.10.20 16:37 Сейчас в теме
Было бы очень хорошо, если можно было только Web сессии убивать, а тонкий и толстый клиент не трогать. (из серии каждому не больше 1 или 2х web сессий).
26. westx 04.03.21 19:19 Сейчас в теме
(25) Аналогично, тот же интересует ньюанс
27. user1543443 09.08.21 17:25 Сейчас в теме
В настоящий момент обработка актуальна? с современными платформами и конфигурациями?
28. Evgenij_nf 09.12.22 16:30 Сейчас в теме
Добрый день
Как можно приобрести Ваши разаработки?
29. Simply_I 02.05.23 22:08 Сейчас в теме
У меня не взлетело:
Команда ЗапускОдногоСеансаБазы1С: Ошибка выполнения:
Произошла исключительная ситуация (V83.COMConnector.1): descr=Сервер недоступен (Не отвечает, завершается аварийно или порт занят другим приложением) line=830 file=D:\Jenkins\ci_builder\WindowsBuild2_2L0JZNX9TVGU\Platform\src\ rtrsrvc\src\RemoteCreatorImpl.cpp
:СоединениеСАгентом = Соединитель.ConnectAgent(ИмяСервера);
:ВнешнийОбъект.ВыполнитьКоманду(ИдентификаторКоманды, ПараметрыКоманды);
:ВыполнитьКомандуДополнительногоОтчетаИлиОбработки(
:РезультатВыполнения = ВыполнитьКомандуВнешнегоОбъекта(ВнешнийОбъект, ИдентификаторКоманды, ПараметрыКоманды, АдресРезультата);
:ВыполнитьКоманду(Новый Структура(«ДополнительнаяОбработкаСсылка, ИдентификаторКоманды», ВнешняяОбработка, ИдентификаторКоманды), Неопределено);
по причине:
Произошла исключительная ситуация (V83.COMConnector.1): descr=Сервер недоступен (Не отвечает, завершается аварийно или порт занят другим приложением) line=830 file=D:\Jenkins\ci_builder\WindowsBuild2_2L0JZNX9TVGU\Platform\src\ rtrsrvc\src\RemoteCreatorImpl.cpp
Взломать за 60 секунд!
При работе с данными нужно обращать внимание не только на объемы, скорость и удобство, но и на безопасность. Если организация не уделяет внимания безопасности, пользователь с урезанными правами может получить полный доступ к базе данных за 1-5 минут. Набором типичных ошибок и действенных рецептов по усилению безопасности клиент-серверной 1С на конференции Infostart Event 2019 Inception поделился руководитель ИТ в компании «ИнфоСофт» Антон Дорошкевич.
Привет! Меня зовут Дорошкевич Антон. Я руководитель ИТ в компании ИнфоСофт. Сегодня хочу с вами поговорить о безопасности в 1С.
Проблема безопасности в ИТ
За 25 лет, которые существует 1С, все привыкли, что программа 1С – это удобно, красиво, комфортно. А в опытных руках – это даже быстро и надежно.
Но такой момент, как безопасность, почему-то никто не любит настраивать. Более того, о нем никто не любит даже думать. Такая ситуация не только в мире 1С. Такая ситуация в принципе в ИТ.
Из-за бурного роста ИТ-сектора все свободные руки программистов и команд вокруг них заняты разработкой новой и развитием текущей функциональности. Всем не до безопасности. Этот момент всегда откладывают, из-за этого технический долг растет лавинообразно. Конечно, технический долг у нас накапливается не только в безопасности. И в последнее время в командах разработчиков 1С хотя бы слышится такое слово – рефакторинг кода. Давайте уберем все костыли, сделаем правильно, код хотя бы быстро заработает. То есть, на оптимальность у нас технический долг хотя бы начинает уменьшаться. Но на безопасность он растет катастрофическими объемами.
Максимально, что делают, это настраивают права, профили для пользователей. А о супер-пользователях вообще никто не задумывается. Если подойти к системному администратору и произнести «1С», то в большинстве случаев он вам просто пальцем укажет короткий маршрут до 1С-ника и отвернется: «1С – это не мое, я о нем вообще ничего не знаю».
Такая ситуация почти везде. Ситуация немного плачевная. И я сейчас хочу вам рассказать, как реально за 60 секунд одним из вариантов взломать базу 1С и получить неограниченный доступ ко всем данным.
3 шага к данным
Когда мы в первый раз провели тестирование на взлом у себя внутри компании, мы удивились, насколько быстро мы смогли сломать, казалось бы, нормально защищенную систему. У нас ушло 15 минут.
Второе удивление было – каким огромным количеством способов мы смогли это сделать. Вариантов огромное количество. Все не расскажу. Не потому, что жадный, а потому, что времени не хватит.
Но расскажу один вариант, которой затем мы стали очень часто встречать, когда тестируем на проникновение в базы 1С крупных корпоративных заказчиков.
И кстати – ни разу за все тесты, проведённые нами, ни один антивирус не обнаружил подозрительных действий. Поэтому ставить на сервера приложений и баз данных антивирусы не только вредно для быстродействия системы, но и совершенно бесполезно.
Сразу оговорюсь, что все тесты на безопасность проводятся чисто технологическими методами – без социального инжиниринга, без паяльников, без утюгов, нам запрещено разговаривать с людьми.
Вариант такой: ты – бухгалтер, тебе дали базу бухгалтерии и права бухгалтера с возможностью открытия внешних обработок. Больше ничего не дали.
Что делаем? Всего в три шага, за одну минуту мы ломаем всю 1С-ку.
- Первым делом мы запускаем внешнюю обработку, написать которую занимает буквально пару минут. Эта обработка умеет делать всего две процедуры – читать файлы на сервере 1С и копировать к себе тот файл, который тебе нужен. Этой обработкой мы копируем к себе файл реестра кластера 1CV8Clst.lst. В этом файле содержится список всех баз 1С на кластере, список всех серверов БД к которым подключены базы на этом кластере, логины к серверам БД – все в открытом виде И зашифрованные пароли к серверам баз данных. Вот по паролям не известны ни алгоритмы, ни соль, с помощью которой все это шифруется. И я надеюсь, что алгоритм шифрования паролей к базам данных – это один из главных секретов разработки платформы в фирме «1С».
- Получили файл, прочитали. Практически всегда в крупном корпоративном секторе оказывается, что все базы подключаются к СУБД «прозрачной авторизацией» из-под пользователя, под которым запущен сам сервер 1С – в 99% случаев мы видим, что для конкретной базы у нас логин сервера СУБД в этом файле пустой. Как ни парадоксально, такое происходит именно по требованиям службы безопасности. Это означает, что учетка, из-под которой запущен сервер 1С, является на серверах баз данных системным администратором (либо суперпользователем, если это Postgres).
- Нам ничего не мешает создать еще одну обработку, которая просто подключится к MS SQL, PostgreSQL, не указывая ни логина, ни пароля к базе данных (заметьте, он нам не нужен мы ничего не подбирали, потому что эта обработка подключается с правами сервера 1С, а он там – системный администратор). И создать еще одного системного администратора в СУБД – с логином и паролем, никакой доменной авторизации.
Всё. Все данные наши. Мы взломали сервер баз данных 1С. Мы можем забрать всё, что угодно. Мы можем поменять любые пароли. Мы имеем неограниченный доступ к данным мимо платформы. Ситуация очень плачевная.
Более того, мы можем это делать настолько скрытно, что вы годами можете не знать, что у вас давно все взломано и все данные улетают не туда, куда вам надо.
Валить из страны пока не надо, ничего страшного. Сейчас попробую рассказать вам, как минимальными телодвижениями, буквально нажатием пяти кнопок, сделать взлом вашей системы просто финансово нерентабельным из-за больших временных затрат.
Полной безопасности, конечно, не добиться. У нас всегда есть баланс между удобством и безопасностью. И соблюсти этот баланс – сложная и интересная задача, решать которую надо как можно раньше:
- единственный способ прийти к безопасности – это выключить сервер из розетки. Все безопасно, но работать нельзя.
- придем к удобству – это как сейчас в 1С, мы сломаем за минуту любую базу.
Первая ошибка – право на запуск внешних обработок

Итак, первый грех, самая важная и распространенная ошибка – это возможность пользователя запускать внешние обработки. Это вообще вселенское зло. Первое, что вы должны сделать – отобрать у всех пользователей права на запуск внешних обработок.
Хотите кастомизировать свою систему – делайте это красиво и надежно. Хватит «фигачить гаражный тюнинг», навешивать на систему обвесы в виде внешних обработок, иначе у десятков ваших пользователей на рабочих столах будут храниться сотни версий одной и той же обработки со времен Деда Мазая:
- во-первых, используя старую версию обработки на реструктурированных данных, вы получите непредсказуемый вал ошибок. А бухгалтеру удобно – обработка лежит на рабочем столе, он ее и запускает.
- во-вторых, вы получите возможность взлома. Поверьте, у каждого пятого, наверное, вашего бухгалтера есть сын, племянник или сосед, который посмотрел курс «Как программировать на 1С». Первым делом он захочет получить данные из вашей базы и напишет для этого обработку – там делов-то на две минуты.
Если все-таки по условиям бизнеса вам нельзя отказаться от внешних обработок, то хотя бы размещайте их в справочнике дополнительных отчетов и обработок (а лучше все-таки включать свои доработки в конфигурацию). Относитесь к этому очень аккуратно. Это – удобство, которое граничит с полной небезопасностью. Удобный механизм, но очень опасный.
И еще один момент – когда вы перенесете все внешние обработки в справочник, наведете там полный порядок, удалите оттуда, пожалуйста, все обработки универсального доступа. Как минимум, удалите консоль запросов – в 90% случаев она в вашем справочнике будет. Это такая штука, с помощью которой любой 1С-ник, который проработал хотя бы две недели, обойдет все ограничения прав (кроме RLS), обойдет все ограничения отборов, и получит все, что угодно – любые данные по зарплате, налогам и пр.
Поэтому внешние обработки, к сожалению, должны умереть. Как бы это ни было удобно.
Вторая ошибка – «прозрачная авторизация» платформы на серверах СУБД

Еще одно «удобство», которое можно записать «в плюс» платформе – это та самая «прозрачная авторизация» платформы на серверах СУБД. В стандартном варианте использования, когда на сервере 1С крутится много баз – это грубейшая ошибка с точки зрения безопасности. Чем это грозит – я уже рассказал. А как этого избежать?
Самое простое – это под каждую базу завести отдельного пользователя СУБД, под которым к ней подключается сервер 1С. Причем, на сервере СУБД этот логин должен быть лишен прав сисадмина и быть просто Owner’ом для этой базы (на Postgres быть просто админом этой базы).
Классно, быстро, за три минуты это все сделаете – создадите 40 пользователей СУБД для 40 баз данных.
Но что же делать, когда с одной стороны безопасники требуют не передавать по сети пароли от сервера 1С в СУБД (это в файле они лежат шифрованные, а в базу данных полетят в открытом виде), а с другой стороны Дорошкевич на Инфостарте говорит: «Не будете передавать логин и пароль – я вас взломаю».
Что делать? Вам придется под каждую базу данных создать отдельную службу сервера 1С, для которой создать уникального пользователя и уже его прописать на сервере баз данных.
Тогда вы не только резко повысите безопасность ваших данных, вы еще и получите хороший бонус к гибкости управления платформами в вашей инфраструктуре. Вы сможете совершенно безболезненно менять версии платформы только для любой из баз, рестартовать службы и т.д. Вы же все любите рестартовать сервер, когда у вас начинает тормозить, вместо того чтобы разобраться, почему тормозит – это же сложно, дорого. А еще регулярные выражения начать писать для разбора техжурнала – это вообще мрак. Зачем это надо? Сейчас рестартану – всегда помогает. Вот, пожалуйста – рестартуйте. Делайте, что хотите – зато безопасность будет еще сильнее. Правда есть побочный эффект нескольких служб в части управления ragent-ом оперативной памятью, но это отдельная история.
Третья ошибка – отсутствие ограничений FireWall

И третий момент смертного греха, про который все постоянно забывают, – это настройка сетевого экрана на серверах во внутренней сети.
К сожалению, почти у всех сервер СУБД сетевым экраном вообще не закрыт, хотя обязательно должен быть закрыт полностью – все порты и все IP-шники, кроме порта, по которому к нему обращается сервер 1С и кроме IP-шника сервера 1С. Плюс еще пара компов админов БД должны иметь доступ на этот сервер. И больше никто. Это – сервер базы данных, а не десткая площадка для гуляний с колясками.
То же самое даже в большей степени касается сервера 1С – никто ничего не закрывает, хотя запрет подключения по порту консоли сервера 1С должен стоять для всех, кроме тех, кто админит сервер 1С.
Чем грозит отсутствие запрета?
Это грозит тем, что любой пользователь (даже без прав админа) может поставить себе на локальный компьютер дистрибутив 1С-ки с галочкой «Администрирование» – и у него появится консоль сервера 1С. Казалось бы, что такого? Мы все свои базы данных защитили, и у нас все круто – у нас под каждую базу данных свои пользователи в СУБД есть.
А вот и не всё. После того, как он поставит себе консоль сервера 1С, он поднимет у себя на компьютере Postgres. А поскольку локальный компьютер вы на вход сетевым экраном тоже не защищаете, он, имея доступ из консоли до сервера 1С, правой кнопочкой на вашем кластере создаст новую базу и подключит ее к своей локальной базе данных Postgres. А затем запустит 1С, пропишет в ней свою вновь созданную базу данных и запустит любую обработку.
А дальше – читайте первый слайд. За 60 секунд мы, как минимум, получим список всех ваших кластеров, всех ваших баз данных. И дальше уже будем смотреть, что с этим делать – не поленились ли вы создать для каждой базы своего пользователя? А вы поленитесь – и если у вас в какой-то базе пользователь СУБД прописан не будет, мы сможем запустить в ней любую обработку от имени пользователя сервера 1С.
Второй момент, как можно сделать то же самое, но чуть сложнее – Remote Access Server (RAS). Если у вас на серверах работает эта служба, то с помощью Remote Access Client (RAC) вы получите ту же самую консоль, только в командной строке. Можно делать все то же самое.
Поэтому порт консоли сервера 1С должен быть закрыт.
Казалось бы, закроем порт – наступит счастье? Не наступит.
Есть самый страшный метод создать базу в вашем кластере. Это стартер 1С.
Там, если вы нажмете кнопку «Добавить новую базу», вам предложат все прописать. Помните, база данных установлена у меня локально. Мне ваши пароли не нужны. И я создам базу на вашем кластере даже при закрытых портах. Потому что стартер обращается к кластеру по порту менеджера rmgr – 1541. А если вы закроете этот порт – у вас 1С-ка не запустится.
Казалось бы, теперь пора валить из страны. Нет. Дальше будет еще страшнее…
Создайте новую роль – администратор сервера 1С
И тут мы плавно приходим к выводу, что нам уже не хватает 1С-ников, сисадминов и админов баз данных для обеспечения безопасности. Сетевые экраны не помогают (помогают, но не от всего). Настройки баз данных тоже помогают не от всего. А 1С-ники – вообще главное зло (потому что суперпользователи).
И у нас появляется новая роль – администратор сервера 1С.
Создайте эту роль у себя в компании. В платформе 1С есть огромная функциональность для решения этой задачи – возможность назначать роли администратора кластера и сервера 1С. Только это защитит вашу систему от несанкционированного создания баз на кластерах и кластеров на серверах 1С.
Самое главное, что тут надо понимать – простого технического решения недостаточно. Если у вас 1С-ник, он же DBA-шник, как почти везде, он же еще чуть-чуть админ, потому что «Ваша 1С повисла, вот и разбирайтесь» – и он же станет администратором сервера 1С, все то, что вы сделали – это профанация. У вас один человек – просто бог, он стащит любые данные. Системный администратор, администратор баз данных, администратор 1С и разработчик 1С должны быть не только разными ролями, но и обязательно разными людьми. Все эти четыре роли должны занимать четыре разных человека, желательно друг друга ненавидящие. Этого добиться сложно и легко одновременно. Просто «засветите» им зарплаты друг друга – и все будет хорошо. Вы добьетесь максимального уровня безопасности.
Итак, когда вы наделите этого админа (настоящего, отдельного человека) ролью администратора сервера 1С, не забудьте сделать очень легкий и очень важный шаг: создайте для этого человека в консоли сервера две административные учетки:
- администратора внутри кластера 1С;
- и, самое главное, администратора внутри сервера 1С.
Про администратора кластера обычно не забывают – кто вообще слышал про администраторов кластеров 1С, его создают. Классно – создать базу в кластере, не зная логина и пароля, нельзя. Отлично. Но только можно создать еще один кластер, потому что администратора сервера не создано.
Создайте обе эти учетки. Это очень важно.
На этом моменте мы с вами обеспечили такой уровень безопасности, что ломать вас имеет смысл только под заказ за очень большие деньги.
Используйте профили безопасности
Но остались суперпользователи – это админы, 1С-ники с полными правами, пользователи с полными правами и т.д.
Чтобы как-то бороться еще и с этим «злом полных прав», в платформе есть мегамощный механизм профилей безопасности. Механизм очень обширный. Рассказывать про все – это отдельный доклад. Почитайте на ИТС, там все написано.
Единственное, есть нюанс: профили безопасности – это функциональность уровня КОРП. Но и безопасность изначально должна заботить КОРП-сектор, а ему уже давно пора быть на КОРП-лицензиях. 1С давно перестала шутить и 10 сентября 2019 года доказало это во всей красе.
Кто столкнулся с табличкой: «Вы используете КОРП-функциональность, Ай-яй-яй! Я запускаться не буду!» и большими красными крестиками, которые пугали бабушек-бухгалтеров полдня?
Кто паниковал на форумах Инфостарта? Я специально встал пораньше, чтобы всем вам отписываться: «Не пугайтесь, вот здесь нужно снять вот эти галочки» – скриншоты вам присылал.
Причем Инфостарт за три месяца до этого вас предупреждал – писал пугающую статью, что через три месяца включат ограничение, и не будет дороги назад.
Да, профили безопасности – это КОРП-функциональность, но очень крутая КОРП-функциональность. Что в ней такого с точки зрения обеспечения безопасности от взлома?
Только с помощью профилей безопасности мы можем поставить под контроль даже людей с полными правами, которые могут зайти в конфигуратор и что-то сделать. Как минимум, мы можем поставить под контроль внешние обработки – какие можно использовать, а какие нет. Мы можем поставить под контроль расширения – какие можно использовать, а какие нет.
Профили безопасности позволят ограничить свободу 1С-ников в применении внешних обработок, расширений, доступа к файлам сервера 1С, приложениям операционной системы, интернет-ресурсам из 1С и т.д.
А саму конфигурацию (да, безопасность связана еще и со сложностью – во времени и в бюрократии) вам придется выгружать в cf-ник, считать его контрольную сумму. И если она поменялась – его нельзя накатывать на базу, пока вы не проведете сторонний анализ безопасности на предмет «закладок».
Безопасность – сложная штука, к ней надо идти долго. Но те, кому данные важны (а 1С все больше и больше содержит в себе пикантных подробностей финансового учета вашей компании), должны об этом задуматься. Это только кажется, что 1С только для бухгалтеров. На самом деле, 1С давно уже для бизнеса.
Поэтому, когда мы создали админов, купили КОРП-лицензии, все это настроили, жить стало хорошо.
Но в качестве первого тренировочного задания для этих админов я бы дал следующее.
Изолируйте серверные процессы ragent, rmngr и rphost
Заставьте админов настроить платформу 1С так, чтобы изолировать серверные процессы друг от друга. Это не КОРП-функциональность, вы можете сделать это хоть сегодня с помощью настроечного файла swpuser.ini (на ИТС описаны его параметры).
Смысл в чем? Сервер 1С состоит из трех видов процессов, грубо говоря, из трех EXE-шников (в том числе и Linux-вариант – из трех бинарников). Это:
- агент сервера 1С:Предприятия (ragent);
- менеджер кластера (rmngr);
- и рабочие процессы rphost.
Весь ваш код 1С на сервере выполняется только процессом rphost.
По умолчанию все три вида процессов запускаются от одного пользователя, и именно поэтому мы смогли прочитать обработкой файл реестра кластера, хотя этот файл не нужен рабочему процессу rphost, а нужен только процессу менеджера кластера rmngr.
С помощью настроечного файла swpuser.ini вы можете запустить все три процесса от трех разных пользователей. Таким образом, мы сможем жестко изолировать процессы друг от друга, и, самое главное, на уровне прав пользователя в операционной системе жестко ограничить в правах пользователя rphost.
Рабочему процессу rphost для счастья нужен каталог текущей платформы 1С (папка bin) на чтение и каталог временных файлов на изменение.
С помощью профилей безопасностей вы еще эту папку временных файлов (которая после разделения процессов будет размещаться в профиле пользователя, из под которого запущен rphost) можете перенести в другой каталог, заставить автоматически чиститься после завершения сеанса 1С и т.д.
И тогда наступит счастье. Им втроем гораздо веселее. Помимо полной изоляции трех процессов, вы получаете еще очень богатую возможность настройки прав этих процессов.
Например, пользователю, от которого запущен rmgr – ему вообще нужно очень мало, ему нужен доступ только на то, чтобы этот кластер прочитать. И к файлам журнала регистрации – он их пишет. Также он пишет файлы полнотекстового поиска.
Поэтому делите, настраивайте. Сразу говорю, нормально заработает, только если прочитать статью на ИТС внимательно (а не как мы все с вами обычно читаем – сверху прочитали и дальше не дочитываем). Иначе не стартанет, будут ошибки. Читайте до конца. Статья маленькая, так что не поленитесь: дайте все права так, как вам об этом сказали.
После этих настроек и организационных мер несанкционированный доступ к вашим данным в 1С будет крайне затруднен.
Настройте двухфакторную аутентификацию и прозрачную авторизацию в 1С
Разобрались на админском поле, на суперпользовательском поле всех ограничили, все стало сложно, но у нас остается целый пласт пользователей с полными правами (уже не программистов 1С), которые отвечают за наиболее критичные процессы в компании, связанные с большим финансовым риском.
Этим пользователям в обязательном порядке нужно включить двухфакторную авторизацию. Начиная с версии платформы 8.3.15, это позволяет делать сама платформа. Да, к сожалению, пока нет формы настройки – все это делается просто на встроенном языке. Но делается быстро, за 2-3 минуты. Включайте, отправляйте им SMS (можете им в Telegram коды отправлять) – как угодно, что придумаете, какой HTTP-сервис напишете, такой и будет работать.
Эти пользователи должны быть подконтрольными. Помимо двухфакторной авторизации они в обязательном порядке должны иметь только прозрачную авторизацию в 1С. Никакой авторизации с помощью платформы – уберите галку «Аутентификация 1С:Предприятия». При авторизации с помощью 1С логины и пароли передаются в открытом виде.
А логины и пароли прозрачной авторизации не передаются – передается Kerberos билет, для которого реальных способов взлома нет при настроенной политике блокировки паролей. Может быть, математические есть, но реальных нет. Поэтому – только прозрачная авторизация.
Плюс – настройте в домене правила блокировки по подбору пароля. Почему именно в домене, а не в 1С? Ведь в 8.3.16 появилась возможность включить защиту от брутфорса – указать количество попыток. Эта защита распространяется на всю базу 1С, а не на конкретных пользователей, что не всегда удобно. Плюс она реализована немного опасным способом – теперь, чтобы не попасть в капкан своей же защитной системы, когда у вас заблокируются все пользователи и вы ничего сделать не сможете, там еще и указывается префикс входа мимо брутфорса. Грубо говоря, суперпароль, который доступен администратору сервера 1С. А это – нехорошо. Лучше эти роли разделить, чтобы этот суперпароль доменного админа был доступен только доменному администратору, и чтобы только он мог разблокировать учетку, которая у вас прозрачно авторизуется. Но с другой стороны раньше в 1С вообще никакой защиты от подбора не было, а теперь есть и это отлично.
Для критических важных процессов компании нужен сторонний наблюдатель
Ну раз уж мы заговорили о критически важных процессах компании, вам, по-хорошему, нужен третий наблюдатель для объективного контроля этих процессов. Это – технология типа блокчейн.
Приведу пример – заявка на расходование денежных средств. Завели заявку – 500 т.р. Ее все радостно согласовали и на моменте перед передачей этой заявки в бухгалтерию админ зашел и нолик добавил. Причем, неважно какой админ – 1С-ник или админ базы данных (только админ сервера 1С не сможет эту гадость сделать). И у вас улетело 5 миллионов. Но ладно нолик. Он скорее всего, контрагента поменяет, кому эти деньги улетят. Поэтому думайте о том, как сторонними технологическими средствами обеспечить еще один уровень безопасности от шаловливых ручек. Чтобы каждый участник процесса твердо знал, что с момента появления заявки на расходование в системе никакие ее основные параметры не были изменены.
Единственное – призываю к следующему. Если уж используете технологии блокчейн, то используйте их по-настоящему. С действительно распределенным реестром, с разными ключами шифрования.
И не путайте это с майнингом и криптовалютами. Никакого отношения одно к другому практически не имеет. Криптовалюты – это паразиты на теле блокчейна. Не надо их туда наворачивать. Блокчейн для другого был создан.
Проводите аудит и тестирование на получение несанкционированного доступа к 1С
И на десерт – чтобы все, что я тут говорил, и все, что вы придумаете сами, не осталось на бумажках в регламентах, которые вы будете показывать своей службе безопасности, вам жизненно необходимо периодически проводить тесты на проникновение. Как внутренними силами ИТ, так и приглашая внешних подрядчиков.
У внешних подрядчиков по сравнению с вашим ИТ-отделом (или 1С-отделом – я их не объединяю в одно) есть одно неоспоримое преимущество – они видели в сто раз больше инсталляций, чем вы.
Белый хакер только кажется дорогим. Черный хакер может привести просто к катастрофическим финансовым последствиям вашей системы. Поэтому об этом надо думать заранее – платить белым хакерам, чтобы черные хакеры ничего не получили.
Надеюсь, что я заставил вас задуматься о безопасности в 1С, тем более что платформа уже давно ждет, когда вы начнете ее настраивать.
Дорошкевич Антон, с заботой о вас и ваших данных!
Порядок получения бесплатных community-лицензий 1С:Предприятие 8 для разработчиков
Как получить и активировать бесплатные COMMUNITY-лицензии 1С:Предприятие 8 для разработчиков.
Фирма «1С», идя навстречу многочисленным пожеланиям IT-сообщества, начала раздачу бесплатных community-лицензий 1С:Предприятие 8.3 для разработчиков, поддержку которых реализовала в платформе 1С:Предприятие начиная с версии 8.3.23.*.

Ограничения бесплатных комьюнити-лицензий 1С:Предприятие
Разумеется, что бесплатные комьюнити-лицензии имеют ряд существенных ограничений по сравнению с коммерческими вариантами лицензий 1С:Предприятие, как технических, так и юридических, но при этом бесплатные комьюнити-лицензии позволяют осуществлять полноценную разработку на платформе «1С:Предприятие» на одном компьютере/сервере без необходимости покупки коммерческих лицензий.
Важно!
Технологическая платформа 1С:Предприятие 8, которая использует активированную бесплатную комьюнити-лицензию для разработчиков, не может быть использована в коммерческих системах и/или для реальной эксплуатации, для задач управления, внутреннего учета и т.п., в том числе в системах партнеров Фирмы «1С».
Особенности бесплатных community-лицензий 1С:Предприятие 8.3 для разработчиков:
- Может быть использована только с системой «1С:Предприятие» версии 8.3.23 и последующих версий.
- Существует только в виде программной лицензии.
- Может быть активирована только через интернет.
- Может быть одновременно активирована на 1 клиентский и 1 серверный компьютер (даже если это разные компьютеры).
- Ограничена по сроку действия: 1 неделя. Обновление лицензии выполняется автоматически, при наличии подключения к сети Интернет.
- Комьюнити-лицензии для разработчиков не суммируются.
- Если при запуске информационной базы была использована хотя бы одна комьюнити-лицензия для разработчиков, то к данной информационной базе может быть одновременно подключено не более трех клиентских сеансов (включая лицензию для разработчиков), даже если остальные лицензии уровня ПРОФ или КОРП.
- В распечатываемых документах и в сохраняемых в файл печатных формах документов выводится «водяной знак» Версия для разработчиков.
- Для файловой информационной базы: в том случае, если не обнаружена какая-либо другая клиентская лицензия уровня ПРОФ или КОРП.
- Для клиент-серверной информационной базы: в том случае, если не обнаружена какая-либо другая лицензия (уровня ПРОФ или КОРП). Лицензия для разработчиков может быть использована одновременно и как клиентская, и как серверная.
-
Обеспечивать совместную работу в одной информационной базе для следующих сеансов (лицензии раздаются сервером «1С:Предприятия»):
- Не более 3 сеансов с прямым подключением.
- Не более 1 сеанса при подключении через веб-сервер.
- Не более 1 сеанса клиента системы «1С:Аналитики».
- Не более 1 сеанса мобильного клиента.
Комьюнити-лицензия технологической платформы «1С:Предприятие 8» (далее – «Комьюнити-лицензия») – это специальная версия Лицензионного соглашения технологической платформы «1С:Предприятие 8», предназначенная только для использования физическими лицами и исключительно для разработки и отладки прикладных приложений (конфигураций) на базе технологической платформы «1С:Предприятие 8».
Комьюнити-лицензия допускает использование технологической платформы «1С:Предприятие 8» только для разработки и отладки прикладных решений.
Комьюнити-лицензия не дает право эксплуатации технологической платформы «1С:Предприятие 8» и прикладных решений, работающих на базе технологической платформы «1С:Предприятие 8» для решения реальных управленческих и учетных задач на предприятиях, в учреждениях, некоммерческих организациях, независимо от организационно-правовой формы, в т.ч. у индивидуальных предпринимателей, самозанятых, а также у партнеров Фирмы «1С»!
Порядок получения бесплатной COMMUNITY лицензии 1С:Предприятие 8 для разработчиков
Процедуру получения community лицензии условно можно разделить на три основных шага:
1. Регистрация на портале разработчиков https://developer.1c.ru
2. Получение дистрибутива платформы 1С:Предприятие 8 не ниже 8.3.23.*
3. Активация community лицензии с помощью логина/пароля учетной записи портала.
1. Регистрация на портале разработчиков https://developer.1c.ru
Бесплатная COMMUNITY лицензия 1С:Предприятие 8 предназначена только для использования разработчиками, как физическими лицами, а не для организаций.
Для того, что бы иметь возможность получить бесплатную community лицензию, разработчик должен сначала зарегистрироваться на портале https://developer.1c.ru.
Важно!
Это должна быть персональная учетная запись разработчика, как физического лица, а не компании-работодателя.
Бесплатная commynity лицензия 1С:Предприятие 8 регистрируется за конкретным специалистом, который будет считаться владельцем лицензии, а параметрами лицензии будут являться имя пользователя и пароль доступа к подтвержденной учетной записи на портале https://developer.1c.ru.

Если у разработчика уже есть своя учетная запись, то для входа введите свой логин и пароль.

Если у специалиста еще нет своей учетной записи на портале 1С, то нажмите на гиперссылку » Нет логина? » и пройдите процедуру регистрации.
Обязательным условием получения бесплатной community-лицензии является подтверждение номера мобильного телефона с помощью СМС.

После регистрации на портале https://developer.1c.ru и подтверждения номера мобильного телефона можно перейти непосредственно к активации commynity лицензии.
2. Получение дистрибутива платформы 1С:Предприятие 8 не ниже 8.3.23.*
Поддержка бесплатных комьюнити-лицензий реализована в платформе 1С:Предприятие начиная с версии 8.3.23.*.
Скачать актуальный установочный дистрибутив платформы 1С:Предприятие с поддержкой комьюнити-лицензий можно на сайте разработчиков developer.1c.ru после регистрации на закладке Лицензии > Комьюнити > + Скачать дистрибутив платформы.

Прямая ссылка на страницу с дистрибутивом платформы https://developer.1c.ru/applications/Console?navLink=form/CommunityLicenses::CommunityLicensesListForm
3. Активация бесплатной COMMUNITY лицензии 1С:Предприятие 8
Установите платформу 1С:Предприятие 8.3 не ниже версии 8.3.23.1437.
Скачать установочные дистрибутивы платформы можно на сайте тех.поддержки https://releases.1c.ru.
В новой версии платформы 1С:Предприятие 8.3 в окне мастера получения лицензии в дополнение к существовавшим ранее вариантам «Получить лицензию» и «Загрузить файл-ответ» начиная с версии 8.3.23 был добавлен третий вариант «Активировать комьюнити-лицензию«.

В окне Авторизация на developer.1c.ru укажите Логин и Пароль от подтвержденной учетной записи, которые получили на перовом этапе.

Если были верно указаны Логин и Пароль подтвержденной учетной записи портала разработчиков 1С, то в следующем окне будет выдан текст специального лицензионного соглашения комьюнити-лицензии 1С:Предприятие 8.

На наш взгляд, прежде всего необходимо обратить внимание на следующие моменты:
- Комьюнити-лицензия технологической платформы «1С:Предприятие 8» (далее – «Комьюнити-лицензия») – это специальная версия Лицензионного соглашения технологической платформы «1С:Предприятие 8», предназначенная только для использования физическими лицами и исключительно для разработки и отладки прикладных приложений (конфигураций).
- Запрещается активация Комьюнити-лицензии без принятия условий Лицензионного соглашения технологической платформы «1С:Предприятие 8».
- Вы имеете право активировать Комьюнити-лицензию на одной ЭВМ. Использование Клиентских лицензий, а также Лицензии на сервер «1С:Предприятие 8» с Комьюнити-лицензией не допускается, за исключением ситуаций, когда единственный сеанс с Комьюнити-лицензией подключается к серверу «1С:Предприятие 8» для целей отладки и внесения доработок. При необходимости использования Комьюнити-лицензии на нескольких ЭВМ (но не более 3 (Трёх) для одного физического лица) следует для каждой ЭВМ активировать отдельный экземпляр Комьюнити-лицензии.
- Комьюнити-лицензия допускает использование технологической платформы «1С:Предприятие 8» только для разработки и отладки прикладных решений.
- Комьюнити-лицензия не дает право эксплуатации технологической платформы «1С:Предприятие 8» и прикладных решений, работающих на базе технологической платформы «1С:Предприятие 8» . для решения реальных управленческих и учетных задач на предприятиях и в учреждениях, независимо от организационно-правовой формы, в т.ч. у индивидуальных предпринимателей и самозанятых;
Но мы настоятельно рекомендуем самостоятельно ознакомиться с полным текстом лицензионного соглашения.
В случае согласия с условиями лицензионного соглашения нажмите кнопку «Принимаю соглашение» (в противном случае нажмите «Отмена»).
В случае обнаружения нарушений условий лицензионного соглашения комьюнити-лицензии 1С:Предприятие 8 учетная запись разработчика будет заблокирована фирмой «1С». При этом ранее полученные комьюнити-лицензии будут деактивированы, а получение новых лицензий и их продление будет невозможным.
Если система «1С:Предприятие 8» определит доступность Центра лицензирования через Интернет, то программа сразу перейдет к автоматическому получению лицензии в центре лицензирования.

Все действия по получению лицензии: формирование запроса на получение лицензии, отправка его в Центр лицензирования, получение данных лицензии и сохранение их на компьютере пользователя – выполняются системой самостоятельно.
Обратите внимание, что при получении комьюнити-лицензии не требуется вручную указывать данные владельца, им автоматически будет являться пользователь подтвержденной учетной записи на портале https://developer.1c.ru

По окончании получения лицензии нажмите кнопку Готово . Полученная лицензия записывается на ваш компьютер в виде нового файла с расширением .lic вида 20ГГММДДччммчч.lic. В имени файла указывается дата и время регистрации на портале https://developer.1c.ru разработчика-владельца лицензии (ГГ — это год, ММ — месяц, ДД — день, чч — час, мм — минуты, сс — секунды). Например, имя файла лицензии 20221223123456.lic говорит о том, что данная лицензия была получена 23 декабря 2022 г. в 12 часов 34 минуты 56 секунд.
На компьютере с ОС Windows файл лицензии скорее всего будет записан в каталог %ProgramData%\1C\licenses, но в зависимости от версии платформы, версии ОС, пользователя и пр. факторов может быть записана в разных местах файловой системы компьютера.
Подробнее: «Где на компьютере хранится файл программной лицензии программ системы «1С:Предприятие 8»
Поздравляем, вы установили бесплатную комьюнити-лицензию 1С:Предприятие 8 и можете работать в программе !
Особенности комьюнити-лицензии 1С:Предприятие
При запуске информационной базы с помощью бесплатной комьюнити-лицензии 1С:Предприятие 8 программа выдаст соответствующее предупреждение: «Используемая лицензия предназначена для проектирования, разработки, тестирования и демонстрации программ. Лицензия не предназначена для коммерческого использования», а также будут указаны ФИО разработчика, на которого оформлена используемая для запуска именная лицензия.

Запущенная информационная база также будет отмечена соответствующей надписью «Эта версия для разработчиков. Для приобретения коммерческой версии нажмите сюда«.

В окне справки «О программе» будет отметка, что это «Версия для разработчиков» и указаны ФИО разработчика, чьи данные были подтверждены при регистрации на портале https://developer.1c.ru.

В распечатываемых документах и в сохраняемых в файл печатных формах документов будет выводиться «водяной знак» Версия для разработчиков.

Также эта информация присутствует в читаемом виде в конце самого файла лицензии 20**************.lic.

- Файл комьюнити-лицензии не следует копировать и одновременно размещать в нескольких различных каталогах, доступных приложениям «1С:Предприятия», т.к. это приведет к тому, что файл с лицензией будет автоматически аннулирован и станет непригодным для использования.
- При активации комьюнити-лицензии возможна привязка только к параметрам машины, возможность привязки к аппаратному HASP-ключу для данного типа лицензий не поддерживается.
- В файле лицензии в зашифрованном виде записываются параметры компьютера, для которого она была получена (уникальные идентификаторы материнской платы, процессоров, Mac-адреса, версия БИОС, параметры дисковой системы, размер ОЗУ, версия и дата установки Windows, сетевое имя компьютера и пр., подробнее здесь). При каждом запуске система защиты 1С сверяет текущие данные компьютера с параметрами, которые были записаны в файл лицензии и программа запускается только в случае, если записанные в лицензии параметры полностью совпадают с текущими параметрами устройства.
- Комьюнити-лицензия сохраняет работоспособность в течение 7 дней после активации, а после окончания срока действия лицензия обновляется автоматически (если есть доступ к сайту центра лицензирования 1С, не исчерпан лимит на 3 компьюнити-лицензии и фирмой 1С не была заблокирована учетная запись разработчика за нарушение условий использования лицензий), при этом перезаписываются даты активации, новый срок действия и само имя файла лицензии.
Вы можете приобрести дополнительные клиентские и серверные лицензии системы «1С:Предприятие 8 ПРОФ» напрямую в нашей компании даже если Вы находитесь в другом регионе и основные поставки программ 1С приобретали в другом месте. Стоимость клиентских лицензий 1С едина на всей территории РФ. В нашей компании Вы можете приобрести лицензии 1С максимально быстро — пинкоды активации программных клиентских лицензий Вы сможете получить уже через 2-3 часа после оплаты.
Управление community-лицензиями 1С:Предприятие 8
Если компьюнити-лицензия была активирована, то она будет отображаться в личном кабинете разработчика на портале в разделе Лицензии > Лицензии для разработчиков.

Прямая ссылка на страницу
https://developer.1c.ru/applications/Console
Будет указано имя устройства, на котором была активирована каждая из комьюнити-лицензий и также ее текущий статус.

При необходимости разработчик может удаленно деактивировать ранее полученную лицензию прямо из личного кабинета портала нажав на гиперссылку «Удалить устройство». При этом необходимо учитывать, что для данного компьютера возможность получения комьюнити-лицензии будет заблокирована на 7 дней и повторно ее можно будет активировать на данном устройстве только через неделю.
В случае обнаружения нарушений условий использования комьюнити-лицензий учетная запись разработчика будет заблокирована фирмой «1С». При этом ранее полученные комьюнити-лицензии будут деактивированы, а получение новых лицензий и их продление будет невозможным.
Автоматическое продление или деактивация community-лицензий
Комьюнити-лицензия для разработчиков имеет ограниченный срок действия — 7 календарных дней, по истечению которого платформа должна переполучить новую лицензию. Если на компьютере, на котором была активирована комьюнити-лицензия нет доступа к сайту Центра лицензирования фирмы «1С», то после истечения 7 дней переполучить лицензию не получится, существующая лицензия будет автоматически аннулирована и станет непригодной для использования.
Также не произойдет автоматическое продление лицензии, если превышено количество одновременно используемых компьюнити-лицензий (три лицензии) или разработчик принудительно приостановил действие лицензии (или всех лицензий) в личном кабинете на портале https://developer.1c.ru, чтобы получить возможность использовать лицензию на другом компьютере.
Причины, по которым не удается активировать комьюнити-лицензию
Если вам не удается активировать комьюнити-лицензию, то это может быть по одной из следующих причин:
- Учетная запись разработчика на портале https://developer.1c.ru не была подтверждена, не действует или заблокирована Фирмой «1С».
- Центр Контроля Обновлений нашел основания для запрета продления.
- Уже активированы все три доступных комьюнити-лицензии на трех различных компьютерах для учетной записи разработчика на портале https://developer.1c.ru.
- На данном компьютере ранее уже была получена и отозвана комьюнити-лицензия, после чего еще не прошло 7 дней.
- При активации лицензии неправильно вводятся Логин и/или Пароль от учетной записи.
- Сервер Центра лицензирования 1С недоступен.

Особые случаи
1. Если на компьютере уже установлена лицензия или есть USB-ключ.
Если комьюнити-лицензию требуется активировать на компьютере, на котором установлен аппаратный ключ или активирована другая клиентская лицензия и программа запускается без появления окна получения новой лицензии, то запустить мастер получения лицензии вручную можно двумя способами:
1.1. В режиме «Конфигуратор».
Выберите пункт меню «Сервис» > «Получение лицензии. «.

1.2. В режиме 1С:Предприятие (возможность доступна только в новых конфигурациях на Управляемых формах, например, «Бухгалтерия предприятия, редакция 3.0»)
«Главное меню» > «Функции технического специалиста«.

«Стандартные» > «Получение лицензии»

Будет запущен стандартный диалог получения лицензии. Далее действуйте точно так же, как описано в инструкции выше.
2. Если при активации выходит сообщение «Лицензия не получена. Incorrect login or password».

То это значит, что неправильно вводится Логин и/или пароль.
3. Если при активации лицензии выходит сообщение с ошибкой:
Лицензия не получена
Ошибка обращения к Центру Лицензирования в ходе автоматического получения лицензии.
При вызове веб-сервиса произошла ошибка. Ошибка вызова операции сервиса: :LicenseCenter:LinkLicense()
При вызове веб-сервиса произошла ошибка. Ошибка HTTP: HTTP Status 500 — Внутренняя ошибка сервера.
Server Error
500 — Internal server error.
There is a problem with the resourse you are looking for, and it cannot be displayed.

то это значит, что программа не может «достучаться» до сервера Центра Лицензирования 1С. Возможно проблема как на самом сервере, так и настроек прокси или настроек безопасности, которые ограничивают программам доступ в интернет. Для решения проблемы:
- Попробуйте активировать лицензию позже, возможно была техническая проблема на сервере.
- Проверьте настройки прокси-сервера.
- Проверьте настройки систем безопасности.
4. Если при активации выходит сообщение «Лицензия не получена. Ошибка проверки учетной записи. Учетная запись на login.1c.ru существует, но она не прошла все необходимые проверки на портале 1С Для Разработчиков. Россия. (не подтверждена)».

Возможны две причины:
- Именно та, что указана в сообщении, т.е. разработчик зарегистрировался на сайте разработчиков https://developer.1c.ru, но не подтвердил свою учетную с помощью мобильного телефона.
- Пользователь пытается активировать коммерческую лицензию, а не бесплатную комьюнити, но вместо пункта «Получить лицензию» для активации коммерческой лицензии с помощью пинкода выбрал пункт «Активировать комьюнити-лицензию» и ввел логин/пароль от своей учетной записи на портале portal.1c.ru.
5. Если при активации выходит сообщение «Лицензия не получена. Использование лицензии для разработчиков запрещено».

Это значит, что разработчик ранее зарегистрировался на сайте разработчиков https://developer.1c.ru с верификацией, но после этого получение бесплатной комьюнити-лицензии для данной учетной записи разработчика по какой-то причине было заблокировано Фирмой «1С». Возможно были нарушены условия использования комьюнити-лицензии или разработчик не отвечает условиям участия в акции. В этом случае лучше запросить уточнение информации по емайл: community@1c.ru.
Компания «Онлайн», 2022
www.online-ufa.ru
Ответы на вопросы пользователей (FAQ)
Вопрос 1: На компьютере уже установлена лицензионная программа «1С:Бухгалтерия. Базовая версия. Электронная поставка», в которой веду учет своего ИП. Также немного занимаюсь разработкой на платформе 1С:Предприятие, для чего зарегистрировался на сайте для разработчиков developer.1c.ru, установил новую версию платформы 8.3.23.1688 и активировал комьюнити-лицензию, но теперь и моя рабочая база 1С:Бухгалтерии запускается с этой лицензией — в результате в документах печатается водяной знак «Версия для разработчиков» (!?). Как мне сейчас работать в моей рабочей программе и выписывать документы своим клиентам? Хотелось бы обойтись без разворачивания отдельной виртуалки для 1С с комьюнити-лицензией.
Ответ: Дело в том, что в соответствии с алгоритмом поиска лицензий 1С сначала ищет полноценную коммерческую клиентскую ПРОФ-лицензию или USB-ключ, потом комьюнити-лицензию и только если не найдет ни одну из них, то начинает искать лицензию базовой версии. Для решения проблемы в настройках запуска информационной базы своей рабочей информационной базы с базовой конфигурацией укажите версию платформы 1С:Предприятие 8.3 ниже, чем 8.3.23.1688, но которая также должна быть установлена на вашем ПК (например, какая-нибудь из 8.3.22.****)

и перенесите файл комьюнити-лицензии (файл вида 2023**********.lic) из общедоступной папки (по умолчанию скорее всего это %ProgramData%\1C\licenses) в папку bin\conf той версии платформы, которую используете для разработки (для 32-разрядной платформы версии 8.3.23.1688 в ОС Windows x64 это будет каталог C:\Program Files (x86)\1cv8\8.3.23.1688\bin\conf). Файл базовой версии files0.lic не трогайте, путь остается там же где был (по умолчанию %ProgramData%\1C\licenses). В этом случае при запуске рабочей информационной базы вашей базовой версии 1С:Бухгалтерии будет использована указанная версия платформы 8.3.22.****, которая не сможет найти комьюнити-лицензию (которую вы «спрятали» от нее в \1cv8\8.3.23.1688\bin\conf) и тогда будет использована лицензия базовой версии files0.lic. Учитывайте, что при обновлении платформы для разработки и возможности использования лицензии разработчика файл комьюнити-лицензии необходимо будет перенести в соответствующую папку с новой версией платформы C:\Program Files (x86)\1cv8\8.3.**.****\bin\conf. Со временем версию платформы для рабочей базы также можно будет повысить, но что бы не усложнять себе жизнь, придерживайтесь правила, что она должна быть ниже, чем для разработки и комьюнити-лицензии. Если с настройками возникнут сложности, то на рабочий стол можно вывести два ярлыка для прямого запуска 1cv8s.exe нужной версии платформы из папки bin.
Вопрос 2: По вашей инструкции зарегистрировался на сайте developer.1c.ru, скачал платформу 8.3.23.1688, но при запуске программы у меня нет такого пункта «Активировать коммьюнити-лицензию», как у вас в статье. Есть только пункты «Автоматически», «Вручную» и «Ввод данных ранее запрошенной лицензии» (см.рис.), но я до этого никакой лицензии не запрашивал. Как мне сейчас запустить программу и активировать комьюнити-лицензию?

Ответ: У вас на срине запущено окно активации БАЗОВОЙ лицензии. Видимо вы пытаетесь запустить информационную базу с какой-то базовой конфигурацией, но комьюнити-лицензия предназначена в первую очередь для разработчиков, а в базовой версии разрабочику делать нечего. Создайте новую чистую базу без конфигурации. При ее запуске должна запрашиваться лицензия уровня ПРОФ, в которой должен быть пункт «Активировать коммьюнити-лицензию». После активации лицензии с помощью нее можно будет запустить уже любую информационную базу, в том числе и с базовой конфигурацией, но учитывайте, что комьюнити-лицензия не предназначена для реальной работы с рабочими базами и имеет ряд технических особенностей (например, на документах будет печататься водяной знак «Версия для разработчиков»).
Вопрос 3. Активировал бесплатную комьюнити-лицензию больше месяца назад и без проблем с ней работал, но сейчас при запуске новой информационной базы 1С на этом же ПК начала выходить ошибка:
Автоматическая подпись центра лицензирования. Ошибка программного лицензирования. Ошибка в данных лицензии. Возможно данные лицензии введены неверно или искажены при передаче: file://C:/ProgramData/1C/licenses/20************.lic
Интерактивная подпись центра лицензирования. Ошибка программного лицензирования. Ошибка в данных лицензии. Возможно данные лицензии введены неверно или искажены при передаче: file://C:/ProgramData/1C/licenses/20************.lic

Ответ: Это сообщение говорит о том, что в данном случае после получения лицензии ее пытаются использовать при запуске платформы ниже 8.3.23.*. Р абота бесплатных комьюнити-лицензий для разработчиков поддерживается только начиная с платформы 1С:Предприятие версии 8.3.23.*. Возможно на вашем компьютере устновлена еще какая-то другая версия платформы, ниже 8.3.23.*, которая используется для запуска данной информационной базы. Проверьте в настройках параметров запуска ИБ, возможно там указана версия платформы или разрядность, из-за чего для запуска этой информационной базы выбирается более «низакая» версия платформы 1С:Предприятия.
Вопрос 4. Перед новым годом активировал комьюнити-лицензию и все работало без проблем пару недель, но сегодня при запуске 1С начала выходить ошибка:
Ошибка программного лицензирования. Файл лицензии file://C:/ProgramData/1C/licenses/20************.lic имеет ограниченный срок действия 30.12.2022 12:21:37 (UTC).
Срок действия закончился.
Использование лицензии для разработчиков запрещено.

Ответ: Бесплатная комьюнити-лицензия для разработчиков выдается на неделю и продлевается автоматически, если есть доступ к сайту центра лицензирования и ваша учетная запись не была заблокирована Фирмой «1С» по каким-то причинам. В данном случае автоматическое продление не было выполнено. Возможные причины:
- Нет доступа к Интернет.
- Доступ к сайту Центра лицензирования 1С блокируется анитивирусом брандмауэром/фаерволом и т.п. .
- Доступ к сайту Центра лицензирования 1С блокируется из-за использования VPN.
- Технические проблемы на сайте Центра лицензирования 1С.
- Допускается получение только трех комьюнити-лицензий — возможно ранее вы уже получили комьюнити-лицензий на трех других устройствах. Для решения проблемы удалите ненужное устройство в консоли управления комьюнити-лицензиями на портале 1С https://developer.1c.ru/applications/Console?navLink=form/CommunityLicenses::CommunityLicensesListForm
- На данном компьютере ранее уже была получена и через консоль управления на сайте разработчиков отозвана комьюнити-лицензия, после чего еще не прошло 7 дней.
- Ваша учетная запись разработчика была заблокирована Фирмой «1С» из-за нарушения правил использования комьюнити-лицензий.
Вопрос 5. Зарегистрировался на сайте developer.1c.ru, у становил платформу 8.3.23.1688, активировал комьюнити-лицензию, но при работе иногда выходит ошибка: Операция не может быть выполнена с текущим составом лицензий. Превышено ограничение лицензии для разработчиков на количество клиентов информационной базы. В чем может быть проблема?

Ответ: Если при запуске информационной базы была использована хотя бы одна комьюнити-лицензия для разработчиков, то при их использовании к одной информационной базе может быть одновременно подключено не более трех клиентских сеансов (включая лицензию для разработчиков), даже если все остальные лицензии уровня ПРОФ или КОРП, что является одним из ограничений комьюнити-лицензий. Судя по тексту ошибки «Операция не может быть выполнена с текущим составом лицензий. Превышено ограничение лицензии для разработчиков на количество клиентов информационной базы.» данное условие было нарушено. Если вы используете комьюнити-лицензию в одной локальной сети с ПК, на которых установлены «обычные» лицензии, то убедитесь, что к запускаемой информационной базе не подключаются другие пользователи.
Вопрос 6: Сервер 1С:Предприятия и клиентское приложение 1С установлены на одном и том же ПК разработчика. На этом же ПК установлена клиентская коммерческая лицензия на 1 рабочее место. Можно ли как-то настроить, что бы комьюнити-лицензия использовалась только для сервера 1С:Предприятия, а в качестве клиентской лицензии бралась имеющаяся коммерческая лицензия?
Ответ: Не совсем понятен смысл затеи, но технически этого можно добиться, если для сервера 1С и клиентского приложения использовать версии платформы 1С:Предприятие разной разрядности (например, сервер x64, клиент — 32-бит), а файлы лицензий разнести по папкам bin/conf соответствующей версии платформы и запретить раздачу лицензий сервером 1С:Предприятия.
Вопрос 7: Зарегистрировался на сайте разработчиков, скачал и установил платформу 1С:Предприятие 8.3.23.1782, но при запуске в окне активации лицензии почему-то нет такого пункта «Активировать комьюнити-лицензию». Подскажите, в чем может быть проблема?

Ответ: Судя по сообщению «Не обнаружена лицензия на запуск сервера» — это мастер получения лицензии на Сервер 1С:Предприятия, а не клиентской. Создайте и запустите файловую базу, при ее запуске должен будет появиться пункт активации комьюнити-лицензии. После активации лицензии ее можно будет использовать для работы с клиент-серверными базами в том числе.
Вопрос 8: Как активировать комьюнити-лицензию на сервере 1С:Предприятия с клиентской машины?
Ответ: Активация на сервере с клиентского компьютера для комьюнити-лицензий не была предусмотрена разработчиками. Предполагалось, что данная лицензия будет использоваться только на той машине, на которой выполняется ее активация, т.к. лицензия предназначена для личной работы разработчика и основной сценарий работы комьюнити-лицензии (и сервер, и клиентское приложение, и среда разработки) — все на одной локальной машине. Для обхода ограничения можно попробовать сначала выбрать вариант «Получение лицензии» (как для активации коммерческой лицензии с помощью пинкода), там нажать на гиперссылку «Дополнительно», взвести флаги «Установка на сервер» и «Автоматическое получение», указать параметры сервера, потом вернуться назад и выбрать «Активировать комьюнити-лицензию».

Вопрос 9: Для установки на виртуальную машину с ОС Linux без графического интерфейса можно ли комьюнити-лицензию как-то активировать через командную строку или ее установка на виртуальную машину невозможна?
Ответ: В настоящий момент комьюнити-лицензию можно активировать только через графический интерфейс, т.к. предполагаемый сценарий использования комьюнити-лицензии (и сервер, и клиентское приложение, и среда разработки) — все на одной локальной машине. Таким образом, активировать комьюнити-лицензию на виртуальной машине можно, но для этого должно быть установлено графическое окружение.
Вопрос 10: В сети имеется аппаратный ключ на 5 пользователей Net5 ORGL8, как настроить, что бы комьюнити-лицензия использовалась только для сервера 1С, а для запуска клиентов брались лицензии с аппаратного ключа?
Ответ: Напоминаем, что комьюнити-лицензия предназначена для разаботчиков и должна использоваться только для разработки и отладки, а предполагаемый сценарий ее использования — это когда и сервер, и клиентское приложение, и среда разработки — все находится на локальной машине. Чтобы комьюнити-лицензия использовалась только для запуска сервера 1С активируйте ее на той машине, где установлен сервер 1С:Предприятия, а в настройках кластера запретите серверу раздавать клиентские лицензии. В этом случае для запуска 1С на клиентских компьютерах должны использоваться лицензии с аппаратного ключа, которые клиенты будут получать от HASP LM, при этом учитывайте, что в одной базе одновременно смогут работать не более трех пользователей (сеансов), а в документах будет проставляться водяной знак «Версия для разработчиков».
Вопрос 11: Как активировать комьюнити-лицензию на компьютере, у которого нет доступа в Интернет?
Ответ: Никак. Возможность активации комьюнити-лицензии с помощью файла или по телефону не предусмотрена. Если программа видит, что на ПК нет доступа в интернет, то в окне диалога активации лицензии даже не будет такого пункта для выбора «Активировать комьюнити-лицензию».
Как оставить отзыв о данной статье
Если данная статья была для Вас полезной, то Вы можете поддержать авторов нашего сайта, оставив свой отзыв. Если у Вас установлен Яндекс.Браузер, то в левом верхнем углу браузера нажмите на кнопку с «замочком» и выберите пункт «Отзывы о сайте».

Вы можете оценить сайт по пятибальной шкале, выбрав соответствующее количество звезд, а при желании написать несколько слов со своим мнением о данной статье.
Если же Яндекс.Браузер не установлен, то Вы можете оставить свой отзыв на странице нашей компании в сервисах Яндекс.Бизнес, Google Карты или Flamp.ru
Подробная инструкция есть здесь.
Бесплатные community лицензии 1С:Предприятие 8 для разработчиков, Бесплатные Комьюнити-лицензии 1С:Предприятие 8 для разработчиков, Как удаленно заблокировать бесплатную community лицензию на сервер 1С:Предприятие 8 x86-64 для разработчиков, Как получить бесплатные community лицензии 1С:Предприятие 8 для разработчиков, Как активировать бесплатную Комьюнити-лицензию 1С:Предприятие 8.3, Почему аннулировалась бесплатная community лицензию 1С:Предприятие 8 для разработчиков, Почему деактивировалась бесплатная Комьюнити-лицензия для Сервера 1С:Предприятие 8.3, Где взять бесплатные community лицензии 1С:Предприятие 8 для разработчиков, Где скачать бесплатные Комьюнити-лицензии 1С:Предприятие 8 для разработчиков, Как аннулировать бесплатную community лицензию 1С:Предприятие 8 для разработчиков, Как получить бесплатную community лицензию на сервер 1С:Предприятие 8 x64 для разработчиков, Как активировать бесплатную Комьюнити-лицензию на Сервер 1С:Предприятие 8.3, Почему удаленно заблокировали бесплатную community лицензию на сервер 1С:Предприятие 8 x86-64 для разработчиков, Как заблокировать бесплатную community лицензию на Сервер 1С:Предприятие 8 для разработчиков, Бесплатная community лицензия 1С:Предприятие 8 на 1 рабочее место для разработчиков, Как удалить бесплатную Комьюнити-лицензию на Сервер 1С:Предприятие 8.3, Бесплатная Комьюнити Серверная лицензия 1С:Предприятие 8 для разработчиков, Почему была отозвана бесплатная клиентская комьюнити-лицензию 1С:Предприятие 8 для разработчиков, Как зарегистрировать бесплатные community лицензии 1С:Предприятие 8 для разработчиков, Как активировать бесплатную Комьюнити-лицензию для Сервера 1С:Предприятие 8.3, По какой причине заблокировалась бесплатная community лицензия на Сервер 1С:Предприятие 8 для разработчиков, Где взять бесплатные community лицензии на Сервер 1С:Предприятие 8 для разработчиков, Где скачать бесплатные клиентские комьюнити-лицензии 1С:Предприятие 8 для разработчиков, Как деактивировать бесплатную Комьюнити-лицензию для Сервера 1С:Предприятие 8.3, Как получить бесплатную community лицензию на сервер 1С:Предприятие 8 x86-64 для разработчиков, Как зарегистрировать бесплатную Комьюнити-лицензию на Сервер 1С:Предприятие 8.3, Как дистанционно удалить бесплатную Комьюнити-лицензию на Сервер 1С:Предприятие 8.3, Как отозвать бесплатную клиентскую комьюнити-лицензию 1С:Предприятие 8 для разработчиков,
Теги: Бесплатные community лицензии 1С:Предприятие 8 для разработчиков, Бесплатные Комьюнити-лицензии 1С:Предприятие 8 для разработчиков, Как получить бесплатные community лицензии 1С:Предприятие 8 для разработчиков, Как активировать бесплатную Комьюнити-лиценз



