|
v7: кто подскажет почему самоудаляются 1cv7.dd и Defcls.prm | ☑ | ||
---|---|---|---|---|
0
mirvel
31.01.12
✎
13:16
|
Постоянно самоудаляются 1cv7.dd и Defcls.prm... даже обработку написал для отслеживания момента их удаления.... ловлю момент...но не понятно..что могло вызвать самоудаление
|
|||
1
Ёпрст
31.01.12
✎
13:17
|
пару строчек кода и привет
|
|||
2
ParaWiz
31.01.12
✎
13:18
|
ткну пальцем в небо несколько раз
1. FAT32? 2. Винт сыпется ? 3. админа/прогера прошлого ушли ? 4. шалунишки ? |
|||
3
mirvel
01.02.12
✎
07:47
|
(2)
1. NTFS, SERVER 2003 SP2 2. Нормальный 3. админа перевели в другой отдел, прогер остался. 4. шалунишки...??? подозреваю, но не вижу мотива (1) ???? |
|||
4
Азат
01.02.12
✎
07:48
|
(0) добавь дефклс в конфу и будет тебе счастье
|
|||
5
ParaWiz
01.02.12
✎
07:53
|
(3) короче, ищи во всех текстах defcls.prm и 1cv7.dd для начала, если конечно тот кто это сделал не извращался типа ИмяФайла="de"+"c"+"ls"+".p"+"r"+"m";
имхо таки все же дело в конфе, и ком-то недовольном возможно тот прогер который раньше был или админ до того админа |
|||
6
mirvel
01.02.12
✎
07:55
|
(5) поиск делал
|
|||
7
ParaWiz
01.02.12
✎
08:01
|
(6) ну чтобы исключить что дело в конфе можешь просто переименовать каталог с базой а лучше даже на другой винт перенести
|
|||
8
andrewks
01.02.12
✎
08:03
|
"даже обработку написал для отслеживания момента их удаления" это как?
|
|||
9
Азат
01.02.12
✎
08:04
|
(8) ну наверно что-то вроде такого:
ФС.УдалитьФайл("defcls.prm"); ЗаписьЖурналаРегистрации("Блииин, девклс удалили!"); |
|||
10
andrewks
01.02.12
✎
08:06
|
а помните, была такая байка про прогера, который заложил периодически выполняющийся деструктивный код, который вызывал имитацию сбоя, чтобы его вызывали и денежку за это платили?
|
|||
11
mirvel
01.02.12
✎
08:06
|
(8) (9)....да...точно... да только место удалил...= существует
|
|||
12
mirvel
01.02.12
✎
08:06
|
(10) не подходит
|
|||
13
miki
01.02.12
✎
08:07
|
(7)если в конфе прописали через IBDir(), то не поможет...
|
|||
14
Азат
01.02.12
✎
08:08
|
(11) а что тебе мешает - если не существует - ДД-шник подкладывай и все? то есть хранишь где-нить на диске С в папке виндовс файл абв.где, который с периодом раз в минуту прилетает с именем 1св7.дд
|
|||
15
andrewks
01.02.12
✎
08:09
|
настроить аудит для этих файлов не предлагать?
|
|||
16
ParaWiz
01.02.12
✎
08:09
|
(13) про то и говорю, если дело в конфе то перенос/переименование не поможет
зато отсечем вариант внешнего удаления |
|||
17
mirvel
01.02.12
✎
08:09
|
(15) ну если кроме того что я уже сделал....я проверюю каждые 5 секунд с другой 1ски что если файлы пропали скинуть мне инфу на почту...и момент удаления (пропажи) записать
|
|||
18
Азат
01.02.12
✎
08:11
|
(17) вот ты любитель все усложнять, е-мое... зачем момент записывать? подложи ему дд-шник и живи спокойно
|
|||
19
1Сергей
01.02.12
✎
08:11
|
имхается мне, что удаляются они не умышлено
|
|||
20
mirvel
01.02.12
✎
08:11
|
подскажите как обойтись без Defcls.prm ...он мне подключает класс поставщик данных (//#include SystemData\Classes\Defcls.prm)
|
|||
21
mirvel
01.02.12
✎
08:11
|
как залить его в конфу?
|
|||
22
andrewks
01.02.12
✎
08:12
|
(18) это неправильно. нужно выявить виновника, и покарать. без вазелина
|
|||
23
nicxxx
01.02.12
✎
08:13
|
(21) надо в конфе сделать обработку с тем же именем
|
|||
24
ParaWiz
01.02.12
✎
08:13
|
+(22) если виновник не будет найден, то покарать невиновного, чтоб другие боялись
|
|||
25
Азат
01.02.12
✎
08:14
|
(22) просто имхается, что как только юзеры начинают кричать "у нас ничего не работает и тп", автор делает серьезное лицо и говорит "внимание, тут криминал, мы разбираемся"
|
|||
26
mirvel
01.02.12
✎
08:14
|
:)))))))
|
|||
27
ParaWiz
01.02.12
✎
08:15
|
кстати если вы нечасто меняете конфу то почему не запретить редактирование этих файлов для всех включая администраторов и систему
|
|||
28
bse
01.02.12
✎
08:20
|
настрой аудит и посмотри. В SERVER 2003 SP2 он есть...
|
|||
29
mirvel
01.02.12
✎
08:23
|
(23) :))) ??? непонятно
|
|||
30
Ёпрст
01.02.12
✎
08:35
|
||||
31
mirvel
01.02.12
✎
08:36
|
(30) спс
|
|||
32
mirvel
01.02.12
✎
08:37
|
проблему с заливкой defls.prm решу....но все равно..надо поймать ГАДА
|
|||
33
mirvel
01.02.12
✎
08:37
|
плохо что я не админю...у меня доступа нет...
|
|||
34
mirvel
01.02.12
✎
08:38
|
может мне админ проблемы создает...только не помню что я ему напакастил
|
|||
35
mirvel
01.02.12
✎
08:38
|
ручками удаляет....а я парюсь....
|
|||
36
ParaWiz
01.02.12
✎
08:41
|
(34) Мож денег у него занимал и забыл :)
|
|||
37
ildary
01.02.12
✎
08:44
|
(34) спросить его - не вариант?
|
|||
38
ParaWiz
01.02.12
✎
08:45
|
Кстати вариант еще есть, сходи купи литров 5 хорошего пива и иди к админу
|
|||
39
mirvel
01.02.12
✎
08:48
|
(38) :)))))
|
|||
40
mirvel
01.02.12
✎
08:50
|
короче проблему с defls.prm решил...благодаря все вам (залил ег в конфу)...остается...пока 1cv7.dd на него пометку пока поставил только для чтения.... а так надо мониторить....искать...злодея..кому пива ставить
|
|||
41
ParaWiz
01.02.12
✎
08:58
|
(40) не пометку, а права доступа
|
|||
42
mirvel
01.02.12
✎
09:16
|
все ребята я разобрался
|
|||
43
alxxsssar
01.02.12
✎
09:21
|
(42)и??? что было?
|
|||
44
mirvel
01.02.12
✎
09:21
|
это админ + прогер в купе = злодеи ...э.
|
|||
45
mirvel
01.02.12
✎
09:22
|
я написал когда то обработку для зачистики очереди печати
|
|||
46
mirvel
01.02.12
✎
09:23
|
а права на эту папку были закрыты
Процедура ОчиститьОчередьПечати() экспорт КомандаСистемы("net stop spooler"); УдалитьВсеФайлыВПапке("C:\WINDOWS\system32\spool\PRINTERS"); КомандаСистемы("net start spooler"); конецПроцедуры |
|||
47
mirvel
01.02.12
✎
09:23
|
и процедура начала грохать все файлы в корне
|
|||
48
mirvel
01.02.12
✎
09:24
|
:0 :) :))))))
|
|||
49
mirvel
01.02.12
✎
09:29
|
надо наверное дописать прогу на удаление (чтоб все *.*) не удаляла
|
|||
50
ParaWiz
01.02.12
✎
10:14
|
комболол х 5
|
|||
51
orefkov
01.02.12
✎
11:02
|
Красавец!
Хорошо, что перед этим C:\ не сделал текущим каталогом :) |
|||
52
Mihenius
01.02.12
✎
11:50
|
Вирусы на 1с это реальность )
|
|||
53
Mihenius
01.02.12
✎
11:51
|
Не забудь отправить в антивирусные лаборатории ))))))))))))
А как себя карать то будешь? |
|||
54
mirvel
01.02.12
✎
11:51
|
пивом (53) с админом
|
|||
55
mirvel
01.02.12
✎
11:51
|
он же не открыл влиин доступ
|
|||
56
mirvel
01.02.12
✎
11:54
|
(51).... типа.....если зп=неподнимается...то удалить с:\.....:)))
|
|||
57
ptiz
01.02.12
✎
11:59
|
"такая байка про прогера, который заложил периодически выполняющийся деструктивный код" , оказывается, совсем и не байка...
|
|||
58
Cthulhu
01.02.12
✎
13:08
|
єти файлы в режиме предприятия вроде ж только читаются.
доступ на ридонли только повесить - предприятие будет работать? а снимать ридонли можно перед правкой... или даже нет, лучше только на учетку одинэсника повесить полный доступ. |
|||
59
filh
01.02.12
✎
13:16
|
У вас еще есть время на эти шалости...
|
|||
60
Torquader
01.02.12
✎
23:53
|
(58) Можно ещё с правами поиграться.
Там удаление идёт отдельной строкой - то ест можно запретить удалить, не запрещая перезапись, только надо понимать, что 1С при формировании новой версии файла сначала честно это делает в NEW_STRU, а потом перемещает файлы на место предыдущих. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |