Текущее время: Пн, май 05 2025, 07:17

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 73 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 15:47 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
Как можно пролезть если:
нет полномочий на изменение контекста в отладчике, нет прав на разработку?
Что можно сломать если нет прав на проводку документов?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:03 
Гость
Mike1 написал:
Как можно пролезть если:
нет полномочий на изменение контекста в отладчике
?


полномочия, роли, пароли... хранятся в табличках :)

Mike1 написал:
нет прав на разработку?
?


какой же это разработчик????

Mike1 написал:
Что можно сломать если нет прав на проводку документов?


решается в 5 сек :)


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:16 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
РМщик написал(а):
полномочия, роли, пароли... хранятся в табличках
...
решается в 5 сек :)

Бесследно? изменить логгируемые таблицы?
Да вам батенька в спецслужбах служить можно :lol: .


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:21 
Гость
если пишешь напрямую в таблички, то лог - не останется,
после своих "действий" можно вернуть всё в исходное состояние.
Например сменить пароль у пользователя DDIC, сделать что-то от его имени, а потом вернуть ему старый пароль,

заодно и затерев инфу о том, что пароль вообще менялся...

Конечно, след какой-то останется, то было бы желание - всё можно почистить.

Только смысл во всем этом?
Если разработчик - шпион или вредитель - значит плохая служба безопасности пропустила его на работу,

а иначе - проще и продуктивнее дать ему необходимые права


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:27 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
РМщик написал(а):
Только смысл во всем этом?
Если разработчик - шпион или вредитель - значит плохая служба безопасности пропустила его на работу,

а иначе - проще и продуктивнее дать ему необходимые права

Вот и я об этом же.
Вот собрать бы статистику кто шпионит на сторону,наверняка абаперы -0%


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:54 
Специалист
Специалист

Зарегистрирован:
Ср, авг 18 2004, 12:45
Сообщения: 116
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:59 
Гость
AZ написал(а):
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)


зачем испытывать терпение базиса? :) :)
тем более в их родной ветке?

говорю же: с ними надо дружить, базис нужно уважать! :!:


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 17:46 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
AZ написал(а):
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)

Через SQL+ - возни много.
Проще стандартной транзакцией переписать системные файлы. Ну, при условии, что у пользователя, от которого работает система есть на это права.
SQL+'ом, кстати, далеко не всегда можно подключиться. Например сервер в выделенной сетке, куда нет хода клиентам, коннект через saprouter.

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 18:03 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Да...почитал...
Интересно девки пляшут!!! (с)
а терпение, действительно, лучше не испытывать...

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 20:56 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
мдя,
флеймеры блин,
в продуктив допуска никогда не имел,
в тестовую систему допуск потерял,
в разработке все данные стерли.
Дальше следует указание - ты с сапом 8 лет работаешь- разберешся, что там тетя Маша в продуктиве пробухала.
Вопрос менять мне этот проект на другой или нет :?: :twisted: :twisted: :twisted:


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 21:39 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вс, окт 17 2004, 14:20
Сообщения: 326
Откуда: Москва
РМщик написал(а):
Например сменить пароль у пользователя DDIC, сделать что-то от его имени, а потом вернуть ему старый пароль,
заодно и затерев инфу о том, что пароль вообще менялся...
Конечно, след какой-то останется, то было бы желание - всё можно почистить.
Во-первых, пароль в открытом виде не хранится, а хранится его хэш. Так что простой записью в табличку пароль сменить не удастся. А во-вторых, когда вы своими действиями действительно нанесете ущерб предприятию и вас реально захотят найти, то найдут. Если не справится местный базис, то вызовут небезизвестного, думаю, всем базисникам человека из САП.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 08:36 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
AZ написал(а):
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)

смотря какие админы и какая политика безопасности.
кстати, базису - полезно вести историю фио логина (в придачу к протрояниванию станций по условиям установленной категории безопасности :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 10:29 
Президент
Президент

Зарегистрирован:
Вт, авг 17 2004, 08:17
Сообщения: 3150
Откуда: В ВЕЧНОМ БАНЕ
Mike1 написал:
мдя,
флеймеры блин,
в продуктив допуска никогда не имел,
в тестовую систему допуск потерял,
в разработке все данные стерли.
Дальше следует указание - ты с сапом 8 лет работаешь- разберешся, что там тетя Маша в продуктиве пробухала.
Вопрос менять мне этот проект на другой или нет :?: :twisted: :twisted: :twisted:

Увольняйся 8)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 10:45 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
?1 написал(а):
Увольняйся 8)

это легче всего.
а вот разработать программу выхода из ситуации - это интересно.
p.s. русский человек славиться способностью находить выход из сложнешей ситуации, но ещё более - своей способностью находить туда вход.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 10:53 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
№1 написал(а):

Увольняйся 8)
Я к счастью не от клиента работаю, можно проситься на другой проект,
другое дело что и там такое же заказчику в ум придет.
Качество работы при таком раскладе резко падает.
2 Ryser
Местные базисники стали перетаскивать сильно много больше транспортов.
Skif написал:

а вот разработать программу выхода из ситуации - это интересно.
Выкручиваемся как можем.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 73 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB