Имя: Пароль:
1C
1C 7.7
v7: кто подскажет почему самоудаляются 1cv7.dd и Defcls.prm
,
0 mirvel
 
31.01.12
13:16
Постоянно самоудаляются 1cv7.dd и Defcls.prm... даже обработку написал для отслеживания момента их удаления.... ловлю момент...но не понятно..что могло вызвать самоудаление
1 Ёпрст
 
31.01.12
13:17
пару строчек кода и привет
2 ParaWiz
 
31.01.12
13:18
ткну пальцем в небо несколько раз
1. FAT32?
2. Винт сыпется ?
3. админа/прогера прошлого ушли ?
4. шалунишки ?
3 mirvel
 
01.02.12
07:47
(2)
1. NTFS, SERVER 2003 SP2
2. Нормальный
3. админа перевели в другой отдел, прогер остался.
4. шалунишки...??? подозреваю, но не вижу мотива


(1) ????
4 Азат
 
01.02.12
07:48
(0) добавь дефклс в конфу и будет тебе счастье
5 ParaWiz
 
01.02.12
07:53
(3) короче, ищи во всех текстах defcls.prm и 1cv7.dd для начала, если конечно тот кто это сделал не извращался типа ИмяФайла="de"+"c"+"ls"+".p"+"r"+"m";

имхо таки все же дело в конфе, и ком-то недовольном возможно тот прогер который раньше был или админ до того админа
6 mirvel
 
01.02.12
07:55
(5) поиск делал
7 ParaWiz
 
01.02.12
08:01
(6) ну чтобы исключить что дело в конфе можешь просто переименовать каталог с базой а лучше даже на другой винт перенести
8 andrewks
 
01.02.12
08:03
"даже обработку написал для отслеживания момента их удаления"  это как?
9 Азат
 
01.02.12
08:04
(8) ну наверно что-то вроде такого:
ФС.УдалитьФайл("defcls.prm");
ЗаписьЖурналаРегистрации("Блииин, девклс удалили!");
10 andrewks
 
01.02.12
08:06
а помните, была такая байка про прогера, который заложил периодически выполняющийся деструктивный код, который вызывал имитацию сбоя, чтобы его вызывали и денежку за это платили?
11 mirvel
 
01.02.12
08:06
(8) (9)....да...точно... да только место удалил...= существует
12 mirvel
 
01.02.12
08:06
(10) не подходит
13 miki
 
01.02.12
08:07
(7)если в конфе прописали через IBDir(), то не поможет...
14 Азат
 
01.02.12
08:08
(11) а что тебе мешает - если не существует - ДД-шник подкладывай и все? то есть хранишь где-нить на диске С в папке виндовс файл абв.где, который с периодом раз в минуту прилетает с именем 1св7.дд
15 andrewks
 
01.02.12
08:09
настроить аудит для этих файлов не предлагать?
16 ParaWiz
 
01.02.12
08:09
(13) про то и говорю, если дело в конфе то перенос/переименование не поможет
зато отсечем вариант внешнего удаления
17 mirvel
 
01.02.12
08:09
(15) ну если кроме того что я уже сделал....я проверюю каждые 5 секунд с другой 1ски что если файлы пропали скинуть мне инфу на почту...и момент удаления (пропажи) записать
18 Азат
 
01.02.12
08:11
(17) вот ты любитель все усложнять, е-мое... зачем момент записывать? подложи ему дд-шник и живи спокойно
19 1Сергей
 
01.02.12
08:11
имхается мне, что удаляются они не умышлено
20 mirvel
 
01.02.12
08:11
подскажите как обойтись без Defcls.prm ...он мне подключает класс поставщик данных (//#include SystemData\Classes\Defcls.prm)
21 mirvel
 
01.02.12
08:11
как залить его в конфу?
22 andrewks
 
01.02.12
08:12
(18) это неправильно. нужно выявить виновника, и покарать. без вазелина
23 nicxxx
 
01.02.12
08:13
(21) надо в конфе сделать обработку с тем же именем
24 ParaWiz
 
01.02.12
08:13
+(22) если виновник не будет найден, то покарать невиновного, чтоб другие боялись
25 Азат
 
01.02.12
08:14
(22) просто имхается, что как только юзеры начинают кричать "у нас ничего не работает и тп", автор делает серьезное лицо и говорит "внимание, тут криминал, мы разбираемся"
26 mirvel
 
01.02.12
08:14
:)))))))
27 ParaWiz
 
01.02.12
08:15
кстати если вы нечасто меняете конфу то почему не запретить редактирование этих файлов для всех включая администраторов и систему
28 bse
 
01.02.12
08:20
настрой аудит и посмотри. В SERVER 2003 SP2 он есть...
29 mirvel
 
01.02.12
08:23
(23) :))) ??? непонятно
30 Ёпрст
 
01.02.12
08:35
31 mirvel
 
01.02.12
08:36
(30) спс
32 mirvel
 
01.02.12
08:37
проблему с заливкой defls.prm  решу....но все равно..надо поймать ГАДА
33 mirvel
 
01.02.12
08:37
плохо что я не админю...у меня доступа нет...
34 mirvel
 
01.02.12
08:38
может мне админ проблемы создает...только не помню что я ему  напакастил
35 mirvel
 
01.02.12
08:38
ручками удаляет....а я парюсь....
36 ParaWiz
 
01.02.12
08:41
(34) Мож денег у него занимал и забыл :)
37 ildary
 
01.02.12
08:44
(34) спросить его - не вариант?
38 ParaWiz
 
01.02.12
08:45
Кстати вариант еще есть, сходи купи литров 5 хорошего пива и иди к админу
39 mirvel
 
01.02.12
08:48
(38) :)))))
40 mirvel
 
01.02.12
08:50
короче проблему с defls.prm  решил...благодаря все вам (залил ег в конфу)...остается...пока  1cv7.dd на него пометку пока поставил только для чтения.... а так надо мониторить....искать...злодея..кому пива ставить
41 ParaWiz
 
01.02.12
08:58
(40) не пометку, а права доступа
42 mirvel
 
01.02.12
09:16
все ребята я разобрался
43 alxxsssar
 
01.02.12
09:21
(42)и??? что было?
44 mirvel
 
01.02.12
09:21
это админ + прогер в купе = злодеи ...э.
45 mirvel
 
01.02.12
09:22
я написал когда то обработку для зачистики очереди печати
46 mirvel
 
01.02.12
09:23
а права на эту папку были закрыты
Процедура ОчиститьОчередьПечати()    экспорт
           КомандаСистемы("net stop spooler");
       УдалитьВсеФайлыВПапке("C:\WINDOWS\system32\spool\PRINTERS");
       КомандаСистемы("net start spooler");

конецПроцедуры
47 mirvel
 
01.02.12
09:23
и процедура начала грохать все файлы в корне
48 mirvel
 
01.02.12
09:24
:0 :) :))))))
49 mirvel
 
01.02.12
09:29
надо наверное дописать прогу на удаление (чтоб все *.*) не удаляла
50 ParaWiz
 
01.02.12
10:14
комболол х 5
51 orefkov
 
01.02.12
11:02
Красавец!
Хорошо, что перед этим C:\ не сделал текущим каталогом :)
52 Mihenius
 
01.02.12
11:50
Вирусы на 1с это реальность )
53 Mihenius
 
01.02.12
11:51
Не забудь отправить в антивирусные лаборатории ))))))))))))

А как себя карать то будешь?
54 mirvel
 
01.02.12
11:51
пивом (53) с админом
55 mirvel
 
01.02.12
11:51
он же не открыл влиин доступ
56 mirvel
 
01.02.12
11:54
(51).... типа.....если зп=неподнимается...то удалить с:\.....:)))
57 ptiz
 
01.02.12
11:59
"такая байка про прогера, который заложил периодически выполняющийся деструктивный код" , оказывается, совсем и не байка...
58 Cthulhu
 
01.02.12
13:08
єти файлы в режиме предприятия вроде ж только читаются.
доступ на ридонли только повесить - предприятие будет работать?
а снимать ридонли можно перед правкой... или даже нет, лучше только на учетку одинэсника повесить полный доступ.
59 filh
 
01.02.12
13:16
У вас еще есть время на эти шалости...
60 Torquader
 
01.02.12
23:53
(58) Можно ещё с правами поиграться.
Там удаление идёт отдельной строкой - то ест можно запретить удалить, не запрещая перезапись, только надо понимать, что 1С при формировании новой версии файла сначала честно это делает в NEW_STRU, а потом перемещает файлы на место предыдущих.
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс