Ответить
  • ps_AND MemberАвтор темы
    офлайн
    ps_AND Member Автор темы

    324

    18 лет на сайте
    пользователь #81600

    Профиль
    Написать сообщение

    324
    # 16 марта 2009 11:38 Редактировалось ps_AND, 1 раз.

    При написании сообщения, пожалуйста, учитывайте:

    Закон Республики Беларусь от 7 мая 2021 г. № 99-З "О защите персональных данных".
    Персональные данные - это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.

    3.5.8. Запрещается размещение сообщений, содержащих персональные данных третьих лиц без согласия последних, иной информации, если размещение такой информации не соответствует требованиям законодательства, в том числе разглашение содержания корреспонденции, телефонных и иных сообщений, личной переписки.

  • Wilczur Member
    офлайн
    Wilczur Member

    275

    9 лет на сайте
    пользователь #2017383

    Профиль
    Написать сообщение

    275
    # 1 июля 2025 15:15

    Думается мне что банковский софт несколько больше защищен от разного рода шаловливых ручек чем софт продавца маркетплэйса...

    Добавлено спустя 1 минута 55 секунд

    В противном случае зачем мудрить с чужими деньгами?
    Зашел в базу 2010 года, нарисовал себе депозит на 100500 мильенов и радуешься...

  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16777

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16777
    # 1 июля 2025 15:23 Редактировалось DeathInfector, 3 раз(а).
    AntonVict:

    DeathInfector:

    Или вы сейчас скажете, что по вашему волевому решению у вас нет бэкапов базы

    Выгрузку базы я делаю сам, за десять лет накопилось штук 40 "бэкапов", но они никак не мешают мне в текущей электронной базе внести изменения хоть в прошлом месяце, хоть 5 лет назад. Буквально за несколько десятков секунд.
    С бумажными доками такой финт провернуть не получится.
    Одних только карточек счетов под 3.000 листов за год.

    Но в бэкапах данные старые. :D

    А что с логом транзакций в базе. Как его будете исправлять? В нем будет написано "в таблицу А был выполнен insert вот такой строки вот таким таймстампом". А потом через полгода " в таблицу А был выполнен update вот этого значения в этой строке вот таким таймстампом".
    Есть стойкое ощущение, что вы понятия не имеете, как работает система аудитинга изменений в движках баз данных внутри. Поэтому для вас это кажется очень легким. Эффект Даннинга-Крюгера в чистом его проявлении :rotate:
    Простое сравнение двух версий базы, которые восстанавливаются из бэкапов, покажет, в какой временной интервал произведены изменения данных. Потом быстрый анализ лога транзакций, который является технической таблицей движка базы, покажет, когда это было сделано и от имени какого пользователя. Это сможет сделать любой data quality engineer с опытом года 3 наверное часа за 4, если он абсолютно незнаком со схемой данных. И за часа два, если знает, куда смотреть и что искать
    А справиться этим можно только в том случае, если вы охрененный хакер и сможете исправить уже созданные бэкапы и все логи транзакции, что наверное по сложности граничит с определением "невозможно", либо если вы неадекват, который используете одну версию базы без бэкапов с выключенной системой восстановления данных на уровне движка.
    -----
    40 за 10 лет - это раз в квартал?
    Страна непуганных администраторов баз данных.

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38348

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38348
    # 1 июля 2025 15:40
    DeathInfector:

    AntonVict:

    DeathInfector:

    Или вы сейчас скажете, что по вашему волевому решению у вас нет бэкапов базы

    Выгрузку базы я делаю сам, за десять лет накопилось штук 40 "бэкапов", но они никак не мешают мне в текущей электронной базе внести изменения хоть в прошлом месяце, хоть 5 лет назад. Буквально за несколько десятков секунд.
    С бумажными доками такой финт провернуть не получится.
    Одних только карточек счетов под 3.000 листов за год.

    Но в бэкапах данные старые. :D

    Конечно.

  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16777

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16777
    # 1 июля 2025 15:45 Редактировалось DeathInfector, 1 раз.
    AntonVict:

    DeathInfector:

    AntonVict:

    DeathInfector:

    Или вы сейчас скажете, что по вашему волевому решению у вас нет бэкапов базы

    Выгрузку базы я делаю сам, за десять лет накопилось штук 40 "бэкапов", но они никак не мешают мне в текущей электронной базе внести изменения хоть в прошлом месяце, хоть 5 лет назад. Буквально за несколько десятков секунд.
    С бумажными доками такой финт провернуть не получится.
    Одних только карточек счетов под 3.000 листов за год.

    Но в бэкапах данные старые. :D

    Конечно.

    :D все, что следует знать о вашем способе . Он рассчитан на таких же умных проверяющих

    Есть 40 копий данных с одним значением, и одна(актуальная), в которой явно видно, что кто-то поменял сумму на счету с 100 тыщ на 0 вчера.
    И проверяющие говорят "да, конечно правильная сумма 0, именно такое значение стояло в этой колонке все 10 лет"

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)
  • МП42 Senior Member
    офлайн
    МП42 Senior Member

    25902

    9 лет на сайте
    пользователь #2075599

    Профиль
    Написать сообщение

    25902
    # 1 июля 2025 15:47 Редактировалось МП42, 1 раз.
    AntonVict:

    Выгрузку базы я делаю сам, за десять лет накопилось штук 40 "бэкапов",

    :insane:
    вы что-и обновления не ставите?Бэкап перед обновой обязателен,как и еженощный- нет гарантии что железо не ляснется.Что потом- валасЫ на себе рвать,или ждать пока за яйца подвесят?
    У меня базы бэкапятся по расписанию самим планом обслуживания SQL каждую ночь.
    Потом архив каждой сбрасывается в сетевую папку и хранится там с полгода.
    Потом удаляется.

    Что ж ты, милая, смотришь искоса, низко голову наклоня?
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38348

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38348
    # 1 июля 2025 16:06 Редактировалось AntonVict, 2 раз(а).
    МП42:

    Потом архив каждой сбрасывается в сетевую папку и хранится там с полгода.
    Потом удаляется.

    Ну вот. А бумажные доки хранятся десятилетиями. :znaika:
    И их так легко, как электронную базу, не изменишь.

  • shmerka1 Member
    офлайн
    shmerka1 Member

    315

    14 лет на сайте
    пользователь #402204

    Профиль
    Написать сообщение

    315
    # 1 июля 2025 16:37 Редактировалось shmerka1, 1 раз.

    Само то когда берут от ф.з., а еще и с доками. Больше таких- оф представителей и не надо на наш "рынок". :znaika:

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    63589

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    63589
    # 1 июля 2025 16:44 Редактировалось MaxRusak, 1 раз.
    AntonVict:

    И их так легко, как электронную базу, не изменишь.

    А ЭЦП, которой подписываются все документы в DLP системе как подмените? Первый же контроль целостности покажет подмену.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • МП42 Senior Member
    офлайн
    МП42 Senior Member

    25902

    9 лет на сайте
    пользователь #2075599

    Профиль
    Написать сообщение

    25902
    # 1 июля 2025 16:45
    AntonVict:

    МП42:

    Потом архив каждой сбрасывается в сетевую папку и хранится там с полгода.
    Потом удаляется.

    Ну вот. А бумажные доки хранятся десятилетиями. :znaika:
    И их так легко, как электронную базу, не изменишь.

    вам никто не запрещает хранить электронные копии веками.Сбросьте на ленту и храните.
    У кого как в конторе заведено.
    У нас такой дичи,как подмена, и быть не может

    Что ж ты, милая, смотришь искоса, низко голову наклоня?
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38348

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38348
    # 1 июля 2025 16:55
    МП42:

    У нас такой дичи,как подмена, и быть не может

    Ну ты же сам сказал, что через полгода старые копии у вас удаляются. А значит если сегодня внести в вашу базу изменения, то уже через полгода в архиве будут находиться только базы с этими самыми изменениями. :)

  • slon2003 Senior Member
    офлайн
    slon2003 Senior Member

    21697

    15 лет на сайте
    пользователь #242296

    Профиль
    Написать сообщение

    21697
    # 1 июля 2025 17:08
    AntonVict:

    МП42:

    У нас такой дичи,как подмена, и быть не может

    Ну ты же сам сказал, что через полгода старые копии у вас удаляются. А значит если сегодня внести в вашу базу изменения, то уже через полгода в архиве будут находиться только базы с этими самыми изменениями. :)

    так все будет видно кто и когда вносил и будет расхождение с поданными и распечатанными данными...

  • A.Z. Dogs Team
    офлайн
    A.Z. Dogs Team

    74995

    21 год на сайте
    пользователь #21204

    Профиль
    Написать сообщение

    74995
    # 1 июля 2025 17:11
    slon2003:

    и будет расхождение с поданными и распечатанными данными...

    :100500:

    Реформы у нас что чирей — никогда не знаешь, в каком месте выползет в следующий раз (с) Хрюн Моржов.
  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16777

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16777
    # 1 июля 2025 17:15 Редактировалось DeathInfector, 2 раз(а).
    AntonVict:

    А значит если сегодня внести в вашу базу изменения, то уже через полгода в архиве будут находиться только базы с этими самыми изменениями.

    Если верить гуглу (у меня нет никакого опыта с нативными базами 1С), то в СУБД 1С Предприятие есть внутренняя система аудита транзакций, к которой через танцы с бубнами можно получить доступ. А если используется человеческая СУБД, то там все работает из коробки и доступно напрямую.
    Поэтому запись об изменениях данных в базе никуда не исчезнет

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38348

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38348
    # 1 июля 2025 18:30

    DeathInfector, Ты про это?

  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16777

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16777
    # 1 июля 2025 19:05 Редактировалось DeathInfector, 3 раз(а).
    AntonVict:

    DeathInfector, Ты про это?

    Нет. Не про журнал регистрации. Его вы отключили :D
    Как я понял из чтения источников (включая чат гпт), то 1с Предприятие использует свою систему управления БД со своим внутренним форматом файлов, который обычным людям не прочитать. Но сотрудники техподдержки могут это сделать при правильном обращении. И я думаю, в случае необходимости по запросу следственных органов они это сделают.
    Но опять же повторю, что я не имею опыта работы с этой базой.

    ===
    Как я и сказал в одном из своих сообщений. Повторю и больше не буду продолжать дискуссию.
    Свою задницу можно прикрыть путем плохой установки базы с полностью отключенными системами бекапов и учета изменений. Но ни один уважающий себя администратор баз данных так не будет делать. И ни один уважающий себя руководитель не даст добро на такой сетап.
    Системы управления базами данных разработаны на принципах безопасности данных, поэтому из коробки содержат системы учета изменений на разном уровне и системы восстановления данных, про которые даже не все администраторы в курсе.

    ===
    Если какой-то Вася у себя все поотключал, а потом внес изменение в таблицу, это не значит, что в нормальных сетапах это сделать так же легко.
    Вы, когда утверждаете о простоте изменения данных в электронных системах и затирания цифрового следа, свой конкретный случай "бэкапов нет, журналы отключены" должны сравнивать со случаем "в конторе только одна копия документа, которая лежит на столе, и любой желающий сделать измнения замазывает корректором текст и пишет свой поверх". Потому что это приблизительно такой же уровень организации обеспечения безопасности данных и безотказности системы.

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)
  • МП42 Senior Member
    офлайн
    МП42 Senior Member

    25902

    9 лет на сайте
    пользователь #2075599

    Профиль
    Написать сообщение

    25902
    # 1 июля 2025 19:15 Редактировалось МП42, 1 раз.
    DeathInfector:

    Как я понял из чтения источников (включая чат гпт), то 1с Предприятие использует свою систему управления БД со своим внутренним форматом файлов, который обычным людям не прочитать.

    это если файловый вариант.Но он только для маленьких баз.
    В,основном,работают в связке 1С клиент=>1С сервер=>База данных на SQL сервере или другом.
    Т.е.сама база публикуется на сервере 1С предприятия, а физически находится на сервере SQL.
    Клиент обращается к серверу 1С и через него все запросы и транзакции.
    Такая связка позволяет хранить очень большие базы,объем которых зависит только от сервера SQL
    Плюс сервер 1С позволяет гибко управлять сеансами пользователей,сбрасывать их, смотреть производительность и т.д.
    У Гилева хорошо все расписано

    Что ж ты, милая, смотришь искоса, низко голову наклоня?
  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16777

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16777
    # 1 июля 2025 19:18 Редактировалось DeathInfector, 2 раз(а).
    МП42:

    это если файловый вариант.Но он только для маленьких баз.

    Да, я про этот вариант. И даже в этом случае, если я правильно понял, 1.cd файлы читаются сотрудниками техподдержки при необходимости.
    Если в качестве СУБД используется любая из SQL RDBMS, то все как на ладони.

    ===
    Очень познавательный день. Узнал немного особенностей работы нативной системы управления базой данных от 1С :)

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)
  • AntonVict Senior Member
    офлайн
    AntonVict Senior Member

    38348

    18 лет на сайте
    пользователь #93534

    Профиль
    Написать сообщение

    38348
    # 1 июля 2025 20:02
    DeathInfector:

    Вы, когда утверждаете о простоте изменения данных в электронных системах и затирания цифрового следа, свой конкретный случай "бэкапов нет, журналы отключены" должны сравнивать со случаем "в конторе только одна копия документа, которая лежит на столе, и любой желающий сделать измнения замазывает корректором текст и пишет свой поверх".

    Ну так я и сравниваю с самыми простейшими вариантами бумажного документооборота - кассовой книгой или журналом учета трудовых книжек. Захочешь там что то изменить задним числом, придётся как то переделывать КАЖДУЮ страницу за ВЕСЬ период, с подписями.
    Это гораздо сложнее, чем внести изменение в электронную базу данных.

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    63589

    20 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    63589
    # 1 июля 2025 20:40
    AntonVict:

    Это гораздо сложнее, чем внести изменение в электронную базу данных.

    чем внести изменение в простейшую электронную базу данных. В банках таких нет.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • DeathInfector Senior Member
    офлайн
    DeathInfector Senior Member

    16777

    16 лет на сайте
    пользователь #159010

    Профиль
    Написать сообщение

    16777
    # 1 июля 2025 20:55 Редактировалось DeathInfector, 2 раз(а).
    AntonVict:

    Ну так я и сравниваю с самыми простейшими вариантами бумажного документооборота - кассовой книгой или журналом учета трудовых книжек.

    Ваш вариант не похож на систему бумажного документооборота по организованности, поэтому сравнение неуместно вообще.
    Ваш вариант - это полное отсутствие контроля, поэтому и сравнивать надо с бумажкой на стене, где все проходящие что-то пишут

    Добавлено спустя 2 минуты 19 секунд

    AntonVict:

    Захочешь там что то изменить задним числом, придётся как то переделывать КАЖДУЮ страницу за ВЕСЬ период, с подписями.

    Ваш вариант по результату и "надежности" соответствует варианту "открыл нужную страницу, корректором замазал и сверху написал новый текст, оставив сбоку свою подпись и дату внесения изменений". Вы фактически в базе делаете тоже самое. Ни больше, ни меньше :D Вы не меняете ни одного документа, который был зафиксирован в прошлом и экспортирован в соответствующие инстанции. Вы просто меняете одно конкретное место.
    ===
    Ладно, надо заканчивать. Ходим по кругу

    Мне не нужна вечная игла для примуса, я не хочу жить вечно (c)