|
Бесследное удаление документа | ☑ | ||
---|---|---|---|---|
0
roman2
21.08.18
✎
11:44
|
Удалили документ в базе ЕРП.
В журнале регистрации (старый формат, пишутся все события) следов нет. Как такое может быть? |
|||
1
Cyberhawk
21.08.18
✎
11:45
|
Сократили ЖР
|
|||
2
Мимохожий Однако
21.08.18
✎
11:53
|
Удалили обработкой
|
|||
3
Мимохожий Однако
21.08.18
✎
11:54
|
Не вводили, а сказали, что был ))
|
|||
4
Мандалай
21.08.18
✎
11:58
|
в ЖР можно почистить нужные записи.
|
|||
5
Serg_1960
21.08.18
✎
11:59
|
(0) А какие записи есть по документу? Последняя запись какая? Документ был проведен? Движения остались? Вопросы, вопросы, вопросы...
(офф) Помню, однажды, юзверь групповой обработкой изменил дату на прошлый год :( бывает, промахнулся :) у нескольких документов - а крику-то сколько было, прям до истерики "Кто Вам позволил удалять мои документы?"... а конфигурация просто их заодно и перенумеровала (год ведь поменялся). Другой год, другой номер, а тут ещё и фильтр - вот юзверь и "потерял" документы. |
|||
6
hhhh
21.08.18
✎
12:18
|
(0) в принципе если например поменяли дату и номер документа, в журнале показывается уже новый номер по всему журналу. То есть вам нужно смотреть в журнале не колонку Данные, а колонку Представление. Там еще могут остаться какие-то следы.
|
|||
7
roman2
21.08.18
✎
12:32
|
Журнал не чистили. Может такое быть, чтоб запись в журнал не вносилась. Например при удалении через COM-соединение.
|
|||
8
Мимохожий Однако
21.08.18
✎
12:35
|
(7) Может
|
|||
9
timurhv
21.08.18
✎
12:40
|
(0)
1. Зашли в конфигуратор, отключили журнал (требуется монопольный режим), удалили документы, включили журнал обратно. 2. Удалили прямыми запросами SQL (нужен пароль). 3. Не так или не там ищите (встречаются люди, которые заводят документы в копии/тестовой, а потом доказывают что заводили в рабочей). 4. Откатили на стороне SQL, загрузили dt. |
|||
10
Cyberhawk
21.08.18
✎
12:41
|
"Журнал не чистили" // Откуда знаешь?
|
|||
11
roman2
21.08.18
✎
12:44
|
(9) толково, спасибо, но думаю дело в другом
Про COM-соединение проверил, пишется в журнал |
|||
12
roman2
21.08.18
✎
12:46
|
(10) а можно очистить конкретную запись?
|
|||
13
unregistered
21.08.18
✎
12:49
|
(0) > Удалили документ
Уверен, что удалили? Не перенумеровали, не изменили дату, не пометили на удаление, а именно удалили совсем и окончательно. > В журнале регистрации следов нет. Уверен, что нет следов? Как именно проверяли? |
|||
14
roman2
21.08.18
✎
12:52
|
(13) сел перепроверять.
|
|||
15
Cyberhawk
21.08.18
✎
12:54
|
Поднимаешь копию, где документ есть.
Смотришь его УИД. Находишь этот же УИД в текущей базе. Профит. |
|||
16
roman2
21.08.18
✎
12:59
|
(13) спасибо мил человек, у документа изменился номер
|
|||
17
roman2
21.08.18
✎
13:00
|
Т.о. журнал хранит все и его миновать не выйдет :)
|
|||
18
Адинэснег
21.08.18
✎
13:11
|
в копии восстанови идентификатор ссылки
в рабочей получи ссылку, объект, и открой его форму |
|||
19
DTX 4th
21.08.18
✎
13:13
|
(16) Намёк на это был ещё в (5)...
|
|||
20
Адинэснег
21.08.18
✎
13:15
|
каждый январь по рогам стучим юзерам, заказы перетаскивают с декабря на январь, и номер меняется с 545657 на 000005
|
|||
21
Адинэснег
21.08.18
✎
13:16
|
(17) в СУБД запросом можно
|
|||
22
Мимохожий Однако
21.08.18
✎
13:26
|
(17) При желании можно и обойти
|
|||
23
vde69
21.08.18
✎
13:37
|
(9) подключаю второй кластер серверов и делаю все чего хочется, в основном кластере следов не будет от слова СОВСЕМ...
|
|||
24
Мандалай
21.08.18
✎
13:44
|
(12)Можно удалить несколько записей наложив соответствующий фильтр.
|
|||
25
Мандалай
21.08.18
✎
13:44
|
Я не проверял можно ли удалить записи только по конкретному документу.
|
|||
26
Sasha_H
21.08.18
✎
14:13
|
(23) +Согласен
|
|||
27
Sasha_H
21.08.18
✎
14:14
|
(23) Но ЖР должен среагировать(если включен)
|
|||
28
unregistered
21.08.18
✎
14:26
|
(27) > Но ЖР должен среагировать
На что он должен среагировать? ЖР - сервис, предоставляемый кластером. Подключив второй кластер, ты получишь второй (отдельный) ЖР. Удаляешь документ, отключаешь второй кластер. Всё. В первом (основном) ЖР никаких следов - ни входа пользователя, ни удаления объекта, ни-че-го. |
|||
29
exwill
21.08.18
✎
14:28
|
(17) При наличии соответствующих прав, миновать журнал совсем несложно. Также несложно удалить запись из журнала.
Если надо защитить базу от таких уязвимостей, то http://catalog.mista.ru/public/717210/ |
|||
30
unregistered
21.08.18
✎
14:39
|
(29) Зачем эта дичь нужна, если проблема решается чисто административными методами самой платформы. Не должно быть ни у кого административных прав, кроме как у администратора.
|
|||
31
exwill
21.08.18
✎
14:50
|
(30) Зачем охранять склад, если проблема решается чисто моральными методами.
|
|||
32
exwill
21.08.18
✎
14:51
|
(30) Для справки. Более 90% - файловые базы.
|
|||
33
vde69
21.08.18
✎
15:32
|
(32) сильно сомневаюсь.... за последние 10 лет боевых файловых видел штук 15 всего, а сервеных - сотни....
процесс перевода на сервера идет очень активно... |
|||
34
bolobol
21.08.18
✎
15:35
|
(33) Тридцать две штуки вижу в одном только холдинге. Всё в руках бухов.
|
|||
35
vde69
21.08.18
✎
15:39
|
(34) значит ит полные дебилы, что не взяли базы в центр...
|
|||
36
Вафель
21.08.18
✎
15:41
|
(33) каждый видит только свою часть мира
|
|||
37
vde69
21.08.18
✎
15:42
|
(36) да, по этому истина посередине,
я бы предположил, что сейчас примерно 50% файловых |
|||
38
vde69
21.08.18
✎
15:43
|
(37) но их этих 50% большенство это ларьки и ип, которым сабж ну точно не нужен
|
|||
39
exwill
21.08.18
✎
15:46
|
(38) Ларькам и ИП база 1С вообще не очень нужна. Есть 1С-овская статистика внедрений. Там более 90% - файловые базы.
|
|||
40
exwill
21.08.18
✎
15:50
|
+(39) Но суть не в этом. Серверные базы тоже уязвимы.
Рассуждения о надежности серверных баз так же наивны, как рассуждения: "Давайте не будем проводить инвентаризацию на складе, у нас же там замок висит." |
|||
41
bolobol
21.08.18
✎
15:50
|
(35) Дебил ты сам, раз судишь "за глаза", да ещё и тех, кто и отношения к этому не имеет, но ты же лучше знаешь, да? Нет.
|
|||
42
bolobol
21.08.18
✎
15:53
|
Оу... Так это только бухгалтерии. А ещё и локальные базы, самописки, распределёнки - так тут вообще штук 150 наберётся. Везде, в каждом подвальчике, сервер ставить?
|
|||
43
exwill
21.08.18
✎
15:56
|
(40) Надежная база данных должна отвечать условию:
- никто, даже администратор, не может внести изменения незаметным способом. Никакие базы 1С не отвечают этому условию. |
|||
44
vde69
21.08.18
✎
15:58
|
(42) сейчас даже ларьки работают в серверных по рдп....
|
|||
45
Cyberhawk
21.08.18
✎
16:00
|
(43) Просто боги ИТ должны быть замотивированы не тогать данные в продуктиве
|
|||
46
unregistered
21.08.18
✎
16:09
|
(31) Неудачная параллель.
Я не спорю, что вопросы прав доступа к данным в 1С не лучшим образом решены. Но необходимость впихивать виртуальный блокчейн в конфу видится мне еще более сомнительной. Хотя это не вовсе означает, что это совсем никому не нужно. Наверняка есть таких 0.01%, кому это может быть интересно. |
|||
47
SleepyHead
гуру
21.08.18
✎
16:10
|
(0) Про то, что ввели в другой базе или копии базы, был уже вариант?
|
|||
48
bolobol
21.08.18
✎
16:22
|
(44) Да неее, ну нет. Даже не в ларьках заботятся о том, чтобы зависимость от интернета на двух концах была минимальна настолько, чтоб её не было совсем. Лишние хлопоты сисадмина - лишние затраты. А сохранность данных и их защита настраивается 1 раз, настолько, насколько клиент оценивает потерю их даже в случае вмешательства администратора. Где-то всё равно придётся просто доверять. Что лям потратишь и доверяешь, что не потратишь лям и доверяешь.
|
|||
49
KSN
21.08.18
✎
16:49
|
(48) Вот откуда такие выводы?
Например ЕРП разворачивалась в файловом варианте для тестов первые 3-4 месяца после внедрения. А про отказ от интернета в крупных компаниях вообще смех. Редко где даже РИБ есть. Все работают в терминалах. И датаценты в голландиях держут. |
|||
50
bolobol
21.08.18
✎
17:04
|
(49) Особенно, розница. В терминалах, а ККТ кнопочный.
|
|||
51
vde69
21.08.18
✎
17:08
|
(50) да, розница в терминале, и обмены с кассой...
касса позволяет бить товар даже если основная база недоступна, и даже весовой!!! |
|||
52
vde69
21.08.18
✎
17:14
|
(50) да банально розница всех мобильных операторов клиет серверная, и все розничные минисети так работают (кто на рарусе сидит), я их много повидал кода модуль платежей интегрировал
|
|||
53
Сияющий в темноте
21.08.18
✎
17:28
|
В сетях важно,чтобы пользователи на точке минимум прав имели,т.к.иначе просто наработают себе в карман.
в ларьке для этого видеокамера,т.к.доказать продавцу ларька,что он что то не так сделал,можно только по видеозаписи,иначе он просто говорит,что я этого не делал. |
|||
54
KSN
21.08.18
✎
17:33
|
(50) Ларечники могут и без интернета жить, и выгрузки на дискетах носить.
Это ж другой мир, с ним лучше не пересекаться. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |