[Comm] [JT] Учетная система
Andrey Brindeew
=?iso-8859-1?q?abr_=CE=C1_altlinux=2Eru?=
Вт Апр 1 12:51:06 MSD 2003
Hi!
Возникла задача написать небольшую учетную систему для небольшой
торговой фирмы (два-три рабочих места менеджеров + директорское).
Требования: учет товара и денежных средств + ведение списка клиентов,
специализированные отчеты для руководства, хорошая система защиты.
Предлагаю обсудить эту тему и предлагаемое мной решение всем
интересующимся подобными вопросами.
Система развертывается в локальной сети, защищенной со стороны Интернета
файерволлом. Для обеспечения кроссплатформенности все взаимодействие с
сервером осуществляется по протоколу HTTP + SSL. Все авторизированные
пользователи имеют персональные сертификаты, подписанные нашим
внутренним CA, доступ к серверу осуществляется только клиентам,
предъявившим действительный сертификат. На этом этапе имеем авторизацию
клиента (у каждого пользователя системы - свой сертификат, определяющий
набор полномочий).
Хранение информации осуществляется в реляционной СУБД PostgreSQL, данные
базы физически расположены на зашифрованном loopback device, который в
начале рабочего дня монтируется старшим менеджером (только он и
руководитель знает пароль для монтирования), а в конце дня файловая
система размонтируется.
Для обеспечения сохранности пользовательских сертификатов на рабочих
местах планируется использование броузера Mozilla с настроенными
пользовательскими профилями, каждый из которых имеет установленный
Мастер-пароль. Завершение сессии работы с системой для конкретного
пользователя выглядит как закрытие броузера.
Сервер располагается в помещении, в которое административно разрешен
доступ только старшему смены и руководителю организации; предусмотрены
меры по парольной загрузке отличной от стандартной конфигурации.
На данный момент это пока все формализованные требования, хотелось бы
получить на них отклики сообщества. С благодарностью приму ссылки на
подобные проекты, дабы не изобретать заново трехколесный велосипед.
--
WBR, Andrey Brindeew.
"No one person can understand Perl culture completely"
(C) Larry Wall.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 245 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/community/attachments/20030401/08c90f9c/attachment-0005.bin>
Подробная информация о списке рассылки community