Ответить
  • ps_AND MemberАвтор темы
    офлайн
    ps_AND Member Автор темы

    324

    18 лет на сайте
    пользователь #81600

    Профиль
    Написать сообщение

    324
    # 16 марта 2009 11:38 Редактировалось ps_AND, 1 раз.

    При написании сообщения, пожалуйста, учитывайте:

    Закон Республики Беларусь от 7 мая 2021 г. № 99-З "О защите персональных данных".
    Персональные данные - это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.

    3.5.8. Запрещается размещение сообщений, содержащих персональные данных третьих лиц без согласия последних, иной информации, если размещение такой информации не соответствует требованиям законодательства, в том числе разглашение содержания корреспонденции, телефонных и иных сообщений, личной переписки.

  • victor-vira Senior Member
    офлайн
    victor-vira Senior Member

    43610

    12 лет на сайте
    пользователь #747315

    Профиль
    Написать сообщение

    43610
    # 1 июля 2025 12:36
    AntonVict:

    Логично, что возможность внести изменения в электронную базу вряд ли есть у уборщиц и сторожей.

    Уборщиц и сторожей из списка подозреваемых вычёркиваем ......)))))

    Я физик. Согласен с любым закономерным проявлением действенности. Являюсь профессиональным жильцом ......)))))
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38304

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38304
    # 1 июля 2025 12:39 Редактировалось AntonVict, 1 раз.
    victor-vira:

    AntonVict:

    Логично, что возможность внести изменения в электронную базу вряд ли есть у уборщиц и сторожей.

    Уборщиц и сторожей из списка подозреваемых вычёркиваем ......)))))

    Уборщицы и сторожа могут быть мозгом и организаторами схематоза. :znaika:
    В Подмосковье уборщица "Сбербанка" обокрала его на 2,5 миллиона рублей

  • victor-vira Senior Member
    офлайн
    victor-vira Senior Member

    43610

    12 лет на сайте
    пользователь #747315

    Профиль
    Написать сообщение

    43610
    # 1 июля 2025 12:42

    Путём шантажа вынудили......
    Порывшись в мусорках и имея доступ к видеозаписям ......))))

    Я физик. Согласен с любым закономерным проявлением действенности. Являюсь профессиональным жильцом ......)))))
  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    21687

    15 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    21687
    # 1 июля 2025 12:44
    МП42:

    AntonVict:

    Тот, кто имеет доступ, тот и вносит необходимые изменения, это же очевидно.

    Стоп.
    Давайте мы вначале определимся с ПО.Какое это - банковское или обычная 1С или похожая.
    Далее уже и посмотрим на то,как отслеживаются транзакции,нужна ли верификация двух лиц для определенных действий,или может разрешение,как пишутся логи и т.д.
    А огульно заявлять, что я тут в каптерке втихаря могу чего-то там в базе данных подправить с помощью текстового редактора фигня полная)

    Он говорит о своей шараге. В 1с как правило админы ставят права и пароли для пользователей. Т.е. он 1. сам себе может назначить права. 2. Он может зайти под тем же главбухом (пароли то он давал) и изменить что хочет. И не нужны текстовые редакторы и редакторы бд.
    З.ы. да и не факт что вообще пароли стоят на учетки в 1с :D это же не банк

  • МП42 Senior Member
    офлайн
    МП42 Senior Member

    25902

    9 лет на сайте
    пользователь #2075599

    Профиль
    Написать сообщение

    25902
    # 1 июля 2025 12:48
    slon2003:

    . В 1с как правило админы ставят права и пароли для пользователей. Т.е. он 1. сам себе может назначить права. 2. Он может зайти под тем же главбухом (пароли то он давал) и изменить что хочет. И не нужны текстовые редакторы и редакторы бд.

    Ну так первый и получит втык.
    1С не банк :rotate: Там не круг, а скорее кружок пользователей)И безопасность в типовых конфигурациях абы что.
    Я с ней работаю плотно уже с четверть века)Начинал еще с 7.7

    Что ж ты, милая, смотришь искоса, низко голову наклоня?
  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    21687

    15 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    21687
    # 1 июля 2025 13:00 Редактировалось slon2003, 2 раз(а).
    МП42:

    slon2003:

    . В 1с как правило админы ставят права и пароли для пользователей. Т.е. он 1. сам себе может назначить права. 2. Он может зайти под тем же главбухом (пароли то он давал) и изменить что хочет. И не нужны текстовые редакторы и редакторы бд.

    Ну так первый и получит втык.
    1С не банк :rotate: Там не круг, а скорее кружок пользователей)И безопасность в типовых конфигурациях абы что.
    Я с ней работаю плотно уже с четверть века)Начинал еще с 7.7

    Ну я с 6ки... но суть в том что мозг надо иметь чтобы такое на форуме писать и менять сам себе в закрытых периодах.
    Да и логика местечковая - у меня на серваке есть 1с, я ее обслуживаю и знаю как войти и изменить = везде так просто и безнаказанно и одинаково... И все остальные врут :weep:

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    63585

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    63585
    # 1 июля 2025 13:01
    AntonVict:

    Это в любой конторе так. Изменить данные в электронной база гораздо легче, чем изменить кучу бумажных доков.

    Про PCI DSS, SIEM, IDM, IAM как я понимаю вы не слышали.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    21687

    15 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    21687
    # 1 июля 2025 13:02
    MaxRusak:

    AntonVict:

    Это в любой конторе так. Изменить данные в электронной база гораздо легче, чем изменить кучу бумажных доков.

    Про PCI DSS, SIEM, IDM, IAM как я понимаю вы не слышали.

    Спросите азы типа 2фа и подобное. А то сразу валите :D

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    63585

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    63585
    # 1 июля 2025 13:04
    AntonVict:

    Тот, кто имеет доступ, тот и вносит необходимые изменения, это же очевидно.

    Кто имеет доступ к этим изменениям не имеет доступа к редактированию логов.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    21687

    15 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    21687
    # 1 июля 2025 13:10
    MaxRusak:

    AntonVict:

    Тот, кто имеет доступ, тот и вносит необходимые изменения, это же очевидно.

    Кто имеет доступ к этим изменениям не имеет доступа к редактированию логов.

    ... если в гноконторе конторе 1 сисадмин он же программер он же все сразу и т.п. то имеет доступ ко всему, он и расскажет почему невозможно поставить программу (по факту ему лень), что 1 пользователь 2 недели создается и т.п.

  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16776

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16776
    # 1 июля 2025 13:10
    AntonVict:

    MaxRusak:

    AntonVict:

    Основное - это факт того, что в электронной базе поменять те или иные данные задним числом - проще простого, по сравнению с бумажным документооборотом.

    В мелкой конторе возможно и так, но не в банке.

    Это в любой конторе так. Изменить данные в электронной база гораздо легче, чем изменить кучу бумажных доков.

    Расскажете, как вы почистите без следа transaction log в базе данных, которая ежедневно бэкапится на сервера?

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38304

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38304
    # 1 июля 2025 13:13 Редактировалось AntonVict, 1 раз.
    MaxRusak:

    AntonVict:

    Тот, кто имеет доступ, тот и вносит необходимые изменения, это же очевидно.

    Кто имеет доступ к этим изменениям не имеет доступа к редактированию логов.

    Логи редактирует тот, кто имеет доступ к редактированию логов.
    Только мы опять отклоняемся от изначальной темы - что проще, внести изменения задним числом в электронную базу или внести изменения в бумажный документооборот.

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    63585

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    63585
    # 1 июля 2025 13:20 Редактировалось MaxRusak, 1 раз.
    AntonVict:

    Логи редактирует тот, кто имеет доступ к редактированию логов.

    И это разные люди и права редактировать логи задает не сисадмин, а оператор IDM по пришедшей разнарядке по допуску. И факт авторизации и правки логов в одном приложении (на которое получено разрешение от оператора IDM) будет зафиксировано в другом логе, на который разрешения правки не дано. В наше время в банковской системе, что то сделать задним числом средствами правки БД невозможно.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Wilczur Member
    офлайн
    Wilczur Member

    275

    9 лет на сайте
    пользователь #2017383

    Профиль
    Написать сообщение

    275
    # 1 июля 2025 13:24

    А логи блокчейна можно подправить немного ?
    Биткоинов себе подрисовать малость самую...

  • 3949808 Senior Member
    офлайн
    3949808 Senior Member

    2890

    полгода на сайте
    пользователь #3949808

    Профиль
    Написать сообщение

    2890
    # 1 июля 2025 13:26
    Wilczur:

    А логи блокчейна можно подправить немного ?
    Биткоинов себе подрисовать малость самую...

    Какой хороший вопрос! :lol:

  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    21687

    15 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    21687
    # 1 июля 2025 13:30
    AntonVict:

    Только мы опять отклоняемся от изначальной темы - что проще, внести изменения задним числом в электронную базу или внести изменения в бумажный документооборот.

    Это ты стараешься выкрутмться и меняешь тему ;) в банках все на бумагу переносится. Так что в любом случае ты в луже

  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16776

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16776
    # 1 июля 2025 13:39 Редактировалось DeathInfector, 1 раз.
    AntonVict:

    проще, внести изменения задним числом в электронную базу

    DeathInfector:

    Расскажете, как вы почистите без следа transaction log в базе данных, которая ежедневно бэкапится на сервера?

    Или вы сейчас скажете, что по вашему волевому решению у вас нет бэкапов базы и отключен point in time recovery?

    Хотя если идёт речь про 1с и его проприетарную базу, там такого может и не быть. В чем я сильно сомневаюсь, потому что это основы систем хранения и управления данными

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38304

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38304
    # 1 июля 2025 13:48 Редактировалось AntonVict, 1 раз.
    DeathInfector:

    Или вы сейчас скажете, что по вашему волевому решению у вас нет бэкапов базы

    Выгрузку базы я делаю сам, за десять лет накопилось штук 40 "бэкапов", но они никак не мешают мне в текущей электронной базе внести изменения хоть в прошлом месяце, хоть 5 лет назад. Буквально за несколько десятков секунд.
    С бумажными доками такой финт провернуть не получится.
    Одних только карточек счетов под 3.000 листов за год.

  • victor-vira Senior Member
    офлайн
    victor-vira Senior Member

    43610

    12 лет на сайте
    пользователь #747315

    Профиль
    Написать сообщение

    43610
    # 1 июля 2025 14:55
    Wilczur:

    А логи блокчейна можно подправить немного ?
    Биткоинов себе подрисовать малость самую...

    Я знаю кто может ......)))))

    Я физик. Согласен с любым закономерным проявлением действенности. Являюсь профессиональным жильцом ......)))))
  • elemen Senior Member
    офлайн
    elemen Senior Member

    10614

    15 лет на сайте
    пользователь #235079

    Профиль
    Написать сообщение

    10614
    # 1 июля 2025 15:12
    AntonVict:

    DeathInfector:

    Или вы сейчас скажете, что по вашему волевому решению у вас нет бэкапов базы

    Выгрузку базы я делаю сам, за десять лет накопилось штук 40 "бэкапов", но они никак не мешают мне в текущей электронной базе внести изменения хоть в прошлом месяце, хоть 5 лет назад. Буквально за несколько десятков секунд.
    С бумажными доками такой финт провернуть не получится.
    Одних только карточек счетов под 3.000 листов за год.

    Антоша, гнать тебя в шею надо 40 копий за 10 лет.
    В фискальную память кассового аппарата банка ты тоже сможешь записать задним числом в устной форме?

    Добавлено спустя 1 минута 38 секунд

    victor-vira:

    Wilczur:

    А логи блокчейна можно подправить немного ?
    Биткоинов себе подрисовать малость самую...

    Я знаю кто может ......)))))

    Антошанакомато?

    Make one dollor 1.9 BYN again! Donny Trump.