Накидайте умных мыслей по безопасности вебсервиса 1с, планируется установка отдельной машины для http с внешним ip, хотелось бы максимально обезопаситься от атак извне на локальную сеть и сервер 1С
Ставим отдельную вир машику с IIS (Apache) в DMZ. На файерволе и IDS разрешаем доступ только к серверу 1С и RODC (если нужна win авторизация) по, соответственно, ограниченному количеству портов.
1с сервер по любому отдельный должен быть, не спязаный с внутреними пользователями
Я не хочу быть самым богатым человеком на кладбище. Засыпать с чувством, что за день я сделал какую-нибудь потрясающую вещь — вот что меня интересует. Стив Джобс