Текущее время: Сб, июл 19 2025, 20:24

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 73 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 15:47 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
Как можно пролезть если:
нет полномочий на изменение контекста в отладчике, нет прав на разработку?
Что можно сломать если нет прав на проводку документов?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:03 
Гость
Mike1 написал:
Как можно пролезть если:
нет полномочий на изменение контекста в отладчике
?


полномочия, роли, пароли... хранятся в табличках :)

Mike1 написал:
нет прав на разработку?
?


какой же это разработчик????

Mike1 написал:
Что можно сломать если нет прав на проводку документов?


решается в 5 сек :)


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:16 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
РМщик написал(а):
полномочия, роли, пароли... хранятся в табличках
...
решается в 5 сек :)

Бесследно? изменить логгируемые таблицы?
Да вам батенька в спецслужбах служить можно :lol: .


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:21 
Гость
если пишешь напрямую в таблички, то лог - не останется,
после своих "действий" можно вернуть всё в исходное состояние.
Например сменить пароль у пользователя DDIC, сделать что-то от его имени, а потом вернуть ему старый пароль,

заодно и затерев инфу о том, что пароль вообще менялся...

Конечно, след какой-то останется, то было бы желание - всё можно почистить.

Только смысл во всем этом?
Если разработчик - шпион или вредитель - значит плохая служба безопасности пропустила его на работу,

а иначе - проще и продуктивнее дать ему необходимые права


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:27 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
РМщик написал(а):
Только смысл во всем этом?
Если разработчик - шпион или вредитель - значит плохая служба безопасности пропустила его на работу,

а иначе - проще и продуктивнее дать ему необходимые права

Вот и я об этом же.
Вот собрать бы статистику кто шпионит на сторону,наверняка абаперы -0%


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:54 
Специалист
Специалист

Зарегистрирован:
Ср, авг 18 2004, 12:45
Сообщения: 116
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 16:59 
Гость
AZ написал(а):
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)


зачем испытывать терпение базиса? :) :)
тем более в их родной ветке?

говорю же: с ними надо дружить, базис нужно уважать! :!:


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 17:46 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
AZ написал(а):
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)

Через SQL+ - возни много.
Проще стандартной транзакцией переписать системные файлы. Ну, при условии, что у пользователя, от которого работает система есть на это права.
SQL+'ом, кстати, далеко не всегда можно подключиться. Например сервер в выделенной сетке, куда нет хода клиентам, коннект через saprouter.

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 18:03 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Да...почитал...
Интересно девки пляшут!!! (с)
а терпение, действительно, лучше не испытывать...

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 20:56 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
мдя,
флеймеры блин,
в продуктив допуска никогда не имел,
в тестовую систему допуск потерял,
в разработке все данные стерли.
Дальше следует указание - ты с сапом 8 лет работаешь- разберешся, что там тетя Маша в продуктиве пробухала.
Вопрос менять мне этот проект на другой или нет :?: :twisted: :twisted: :twisted:


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 30 2006, 21:39 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вс, окт 17 2004, 14:20
Сообщения: 326
Откуда: Москва
РМщик написал(а):
Например сменить пароль у пользователя DDIC, сделать что-то от его имени, а потом вернуть ему старый пароль,
заодно и затерев инфу о том, что пароль вообще менялся...
Конечно, след какой-то останется, то было бы желание - всё можно почистить.
Во-первых, пароль в открытом виде не хранится, а хранится его хэш. Так что простой записью в табличку пароль сменить не удастся. А во-вторых, когда вы своими действиями действительно нанесете ущерб предприятию и вас реально захотят найти, то найдут. Если не справится местный базис, то вызовут небезизвестного, думаю, всем базисникам человека из САП.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 08:36 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
AZ написал(а):
По поводу логов.
Самое клевое - зайти через SQL+, сбросить archive mode, запороть базу и будет потом подарок админам на 1 апреля :)

смотря какие админы и какая политика безопасности.
кстати, базису - полезно вести историю фио логина (в придачу к протрояниванию станций по условиям установленной категории безопасности :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 10:29 
Президент
Президент

Зарегистрирован:
Вт, авг 17 2004, 08:17
Сообщения: 3150
Откуда: В ВЕЧНОМ БАНЕ
Mike1 написал:
мдя,
флеймеры блин,
в продуктив допуска никогда не имел,
в тестовую систему допуск потерял,
в разработке все данные стерли.
Дальше следует указание - ты с сапом 8 лет работаешь- разберешся, что там тетя Маша в продуктиве пробухала.
Вопрос менять мне этот проект на другой или нет :?: :twisted: :twisted: :twisted:

Увольняйся 8)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 10:45 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
?1 написал(а):
Увольняйся 8)

это легче всего.
а вот разработать программу выхода из ситуации - это интересно.
p.s. русский человек славиться способностью находить выход из сложнешей ситуации, но ещё более - своей способностью находить туда вход.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, авг 31 2006, 10:53 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Ср, сен 22 2004, 08:42
Сообщения: 1079
Откуда: Москва
Пол: Мужской
№1 написал(а):

Увольняйся 8)
Я к счастью не от клиента работаю, можно проситься на другой проект,
другое дело что и там такое же заказчику в ум придет.
Качество работы при таком раскладе резко падает.
2 Ryser
Местные базисники стали перетаскивать сильно много больше транспортов.
Skif написал:

а вот разработать программу выхода из ситуации - это интересно.
Выкручиваемся как можем.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 73 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB