К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Что за непонятное фоновое задание

Гость
0 - 20.05.2016 - 14:29
База БП 2.0 SQL, лежит на сервере blade22, на нем же сервер Предприятия. Запускается непонятное фоновое задание (в консоли заданий ничего нет, весь регламент проверил: по расписанию и частоте повторений ни один не подходит). Как вычислить, что это?
<a target="_blank" href="https://file-up.net/big_737bc313c2d9307b5620160520132047.html"><img alt="фото" src="https://file-up.net/sml_737bc313c2d9307b5620160520132047.jpg"></a>



Гость
1 - 20.05.2016 - 14:30
[img]<a target="_blank" href="https://file-up.net/big_737bc313c2d9307b5620160520132047.html"><img alt="фото" src="https://file-up.net/sml_737bc313c2d9307b5620160520132047.jpg"></a> [/img]
Гость
2 - 20.05.2016 - 14:31
<a target="_blank" href="https://file-up.net/big_737bc313c2d9307b5620160520132047.html"><img alt="фото" src="https://file-up.net/sml_737bc313c2d9307b5620160520132047.jpg"></a>
Гость
3 - 20.05.2016 - 14:32
Что-то картинку никак не подцеплю :(
Гость
4 - 20.05.2016 - 14:34
а так
Гость
5 - 20.05.2016 - 15:03
А что говорит лог?
Гость
6 - 20.05.2016 - 15:20
(4) посмотри, что происходило в том сеансе
в журнале регистрации встань на ячейку "Сеанс" и нажми кнопку "Отбор по текущему значению" (например, по сеансу 216469)
и сними остальные отборы, чтобы остался только отбор по сеансу
Гость
7 - 20.05.2016 - 18:13
6-Мэри Сью > Не, надо пошире брать: чем сеанс был инициирован.
Гость
8 - 23.05.2016 - 07:38
(5) В каком логе, Валера? В среде SQL Server 2008? Не нашел. На сервере 1С тоже нет.
Гость
9 - 23.05.2016 - 07:40
(6) Отбор по сеансу дает только то, что сеанс Завершен. И всё.
Гость
10 - 23.05.2016 - 08:09
Причем галка "Блокировка регламентных заданий включена" на сервере 1С никак не влияет на этот процесс.
Гость
11 - 23.05.2016 - 09:21
8-banzay > В каком, каком... 1С:предприятие ведет свой лог не в БД, а в отдельном файле (scqlite).
http://programmist1s.ru/nastroyka-zh...gistratsii-1s/
Там же отображаются и фоновые задания.
Если в Ж.Р. ничего нет, значит, имеет место быть вторжение извне. Возможно, и средствами 1С: ЖР может быть отключен через конфигуратор.
Гость
12 - 23.05.2016 - 09:26
+13 Виноват, не разглядел (4).
Оччень интересно.
А в таблице вывода справа ничего интересного нет?
Гость
13 - 23.05.2016 - 09:50
(12) Справа пусто, потому и обрезал. Сие явление обнаружил на 3-х СКЛ-[*****] базах. На остальных пока не смотрел.
Гость
14 - 23.05.2016 - 09:52
+(12) Интересно, а сочетание букв "Н Ы Х" тоже в матофильтр забито, походу.
Гость
15 - 23.05.2016 - 10:22
13-banzay > А движок какой? В порядке бреда: разработчики озаботитлись вдруг ЖР,и решили сделать по-человечески: во время работы писать в какой-нить временный легкий и быстрый лог (текстовый), а в простое сбрасывать его в постоянный, но медленный sqlite-ый. Тогда этот процесс незачем логировать.

Вообще-то, фиг его знает, может и действительно есть не отображаемое в логе технологическое фоновое задание. Но с этим вопросом - к разработчику.
Гость
16 - 23.05.2016 - 11:03
(15) 1С:Предприятие 8.3 (8.3.7.1917)
17 - 23.05.2016 - 11:12
16-banzay > а это не может быть новая фишка движка, аккурат в 8.3.7 появилась - проверять легальность на подписку на ИТС?
в серверном варианте вроде как не проверяет (фактически в интернеты не лазит) но, тем не менее, видать периодически запускается..
???
Гость
18 - 23.05.2016 - 11:22
<a target="_blank" href="https://file-up.net/big_08c2bf73c3f6cf0f9f20160523102000.html"><img alt="фото" src="https://file-up.net/sml_08c2bf73c3f6cf0f9f20160523102000.jpg"></a>
Гость
19 - 23.05.2016 - 11:23
А вот ещё загадка:
Гость
20 - 23.05.2016 - 11:27
16-banzay > Пока у меня все "в режиме совместимости с 8.3.6". Почитай документацию, может, что нароешь.
"Оптимизировано удаление больших наборов записей из регистра расчета при работе с СУБД PostgreSQL и IBM DB2."
Интересно, что для БП3 резко сменился рекомендованный движок: с 8.3.6 сразу на 8.3.8 последней сборки, минуя 8.3.7. Причем сама конфа - по прежнему в режиме совместимости с 8.3.6.
Гость
21 - 23.05.2016 - 11:28
Тоже на скульных базах с компов пользователей осуществляется САМОПРОИЗВОЛЬНАЯ (100%) попытка коннекта с базой используя ФамилиюИО пользователя ПК. Даже в том случае, если база у пользователя не прописана! То через тонкий клиент, то через толстый. И что интересно пользователей с такими логинами в базе нет.
Гость
22 - 23.05.2016 - 11:32
19-banzay > А вот это вполне может быть сделано шаловливыми ручками.
Гость
23 - 23.05.2016 - 11:32
Цитата:
Сообщение от VZ Посмотреть сообщение
16-banzay &gt; Пока у меня все "в режиме совместимости с 8.3.6". Почитай документацию, может, что нароешь. "Оптимизировано удаление больших наборов записей из регистра расчета при работе с СУБД PostgreSQL и IBM DB2." Интересно, что для БП3 резко сменился рекомендованный движок: с 8.3.6 сразу на 8.3.8 последней сборки, минуя 8.3.7. Причем сама конфа - по прежнему в режиме совместимости с 8.3.6.
У меня базы 8.2, скуль обычный от мелко-мягких.
Гость
24 - 23.05.2016 - 11:37
Цитата:
Сообщение от VZ Посмотреть сообщение
19-banzay &gt; А вот это вполне может быть сделано шаловливыми ручками.
Не исключено! Были у нас тут два брата-акробата: один недосисадмин, другой - начальник ИТ-службы (этот смог-бы, если-б захотел). Быстро пришли - быстро ушли. Может что-нибудь и оставили на память. Вопрос в том: где копать?
Гость
25 - 23.05.2016 - 11:37
21-banzay > В стартовом скрипте пользователя пропиши вывод названия компа, с которого на сервер ломятся.
Гость
26 - 23.05.2016 - 11:42
Цитата:
Сообщение от VZ Посмотреть сообщение
21-banzay &gt; В стартовом скрипте пользователя пропиши вывод названия компа, с которого на сервер ломятся.
Дак COMP-72 - это и есть комп пользователя "ИвановАА"
Гость
27 - 23.05.2016 - 11:53
Цитата:
Сообщение от VZ Посмотреть сообщение
Не исключено! Были у нас тут два брата-акробата: один недосисадмин, другой - начальник ИТ-службы (этот смог-бы, если-б захотел). Быстро пришли - быстро ушли. Может что-нибудь и оставили на память. Вопрос в том: где копать?
бред недо1эсника
нагадить может любой пользователь, при условии, если его консультирует грамотный спец
Гость
28 - 23.05.2016 - 12:06
(27) Это понятно. Где копать?
Гость
29 - 23.05.2016 - 12:14
26-banzay > Тады проще. Исследуй.
В первую очередь: не может ли рабочая станция сама принимать удаленного пользователя? Это будет здоровенная дыра для безопасности.

Вообще, все юзеры должны работать только под ограниченными правами. Включая админов. И никаких удаленных пользователей с админскими правами. Если возникла такая нужда в удаленном админе, то для него профиль надо отдельно создать. И тщательно очистить от всего ненужного.

Вообще-то, для коннекта к серверу пользователю юзеру вообще не обязательно знать ни имя пользователя сервера, ни пароль входа. Жамкнул на значок в виде сдвоенного экрана - и наслаждайся рабочим окном профиля. Со всеми ограничениями, наложенными администратором сервера.
Гость
30 - 23.05.2016 - 12:19
27-Helen1986 > Освоила фальсификацию отображения ссылок? Молодца, чО. Это чтоб создать "повод" копытцем лягнуть?
31 - 23.05.2016 - 12:37
угу-угу.
Начальник (бывший начальник) IT-службы будет в базу ломиться под логином, которого в базе нет? ну-ну... неужто настолько тупой начальник?
Гость
32 - 23.05.2016 - 12:58
31-Блондинка в шок > Компы переставили, юзеры пересели... Знания и устарели.
33 - 23.05.2016 - 13:10
Цитата:
Сообщение от Блондинка в шок Посмотреть сообщение
Начальник (бывший начальник) IT-службы будет в базу ломиться под логином, которого в базе нет? ну-ну... неужто настолько тупой начальник?
Наверно потому и бывший... А по уму, и топикстартер тоже рискует скоро стать бывшим... Проверить этот COMP-72 на активность не судьба? Какой-нибудь внешний логгер натравить и отследить всю активность за пару-тройку дней. Если с него так постоянно ломятся - то промониторить сам аллах в первую очередь велел, да и элементарное любопытство, что там происходит такое интересное...
Гость
34 - 23.05.2016 - 13:35
Цитата:
Сообщение от bma1 Посмотреть сообщение
А по уму, и топикстартер тоже рискует скоро стать бывшим...
И тебе тоже всего взаимообразно, дорогой.
Компьютер не один. Десятки. Да и работа как бы не моя. Мне особо некогда: 1с-ными делами заниматься. Так получилось, все кроме меня из отдела поувольнялись (сами или по желанию администрации). Сейчас есть сисадмин временный по договору. Вроде неплохой. Я ему вопросы назадавал, он рьяно взялся, но что-то молчит уже несколько дней. Толи некогда, толи еще чего... В общем, если что, то я просигнализировал.
35 - 23.05.2016 - 14:56
Цитата:
Сообщение от banzay Посмотреть сообщение
Сейчас есть сисадмин временный по договору. Вроде неплохой. Я ему вопросы назадавал, он рьяно взялся, но что-то молчит уже несколько дней. Толи некогда, толи еще чего... В общем, если что, то я просигнализировал.
Детский сад. На то, что кому-то что-то просигнализировал потом никто внимания обращать не будет. Вопрос будет стоять простой - если ты компетентен, то почему не предпринял ничего сам, если нет - за каким ты тут сидишь. Поэтому как только обнаружил что-то непонятное, идущее с какого-либо компа - сразу ставь на мониторинг, сегодня уже были бы первые результаты (в таких случаях лучше перебдеть, особенно когда такая кадровая ситуация, что отдел опустел), и можно было бы предпринимать конкретные меры.
Гость
36 - 23.05.2016 - 15:26
Вообще-то, да. Нельзя отделять "проблемы сисадмина" от "проблем одноэсника": 1С внутри сервера с осью крутится. И если что, для юзера крайним будет тот, что рядышком.
Не то, что надо чужими делами заниматься, а то, что задницу свою надо беречь.

Обнаружил, что неизвестные пользователи на сервере? Кидай сису "А почему так?". А если еще извне локальной сети, то уж полное право требовать "Почему не знаю?".
Обнаружил, что пользователи сервера входят с админскими правами - сису работа: исправляй, ибо нех.
Рабочие станции тоже под админскими правами шуршат? Рассадники троянов, АднАзначнА.
И т.д., и т.п.
А на обиду возражай: "Не лез бы, если б непоняток не было".
37 - 23.05.2016 - 15:42
Цитата:
Сообщение от VZ Посмотреть сообщение
А на обиду возражай: "Не лез бы, если б непоняток не было".
Во-во! А если обнаружилась подозрительная активность, а сисадимин в отключке - бить во все колокола и орать что шпионы в сеть лезут, и надо сервера нафиг вырубать и срочно нового сисадмина искать, вменяемого и доступного 24/7. А не "проинформировал"... Потом, когда все рассосется, можно с начальства и премию за активную борьбу с врагами мирового капитала стрясти...
Гость
38 - 23.05.2016 - 19:16
что за волшебство ? база нетиповая - сравнить с от поставщика конфой? вечером или когда не работают - базу на sql в офф-лайн. В сервере 1с - удалить базу. На sql - в он лайн. В сервере добавить как была и с блокировкой регламентных. посмотреть ЖР - кто ошибки будет валить. Потом можно отключить блоку регламентных и разбираться далее...
39 - 23.05.2016 - 21:49
Цитата:
Сообщение от Jimbo Посмотреть сообщение
что за волшебство ?
да нет там волшебства. там с сетевого компа какие-то попытки подключиться к базе. а может не только попытки...


К списку вопросов






Copyright ©, Все права защищены