--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Тема по мотивам темы с ГФ про попавшегося одмина, причинившего ущерб на стотыщпицот миллионов :)

Сисадминское
10
72
С друзьями на NN.RU
В социальных сетях
Поделиться
mik-mak
08.08.2013
От тема:
www.nn.ru/community/gorod/ma...1552769#7155276

Чёта там дискусия скатилась к обсуждению финансовых вопросов :) Интереснее было б обсудить технические моменты, ибо сие более данному форуму соответствует :))

Итак.. Предлагаю обсудить возможные "секретки", "закладки" и тп, ГИПОТЕТИЧЕСКИ приготовленные на "чёрный день".. Как бы вы реализовали механизм рукотворного апокалипсиса в отдельно взятой нечистой на руку компании? Понятно, что вводные данные могут быть разные и, следовательно, механизмы .. хм.. воздействия тоже :) Самый изощрённый план и чудовищные последствия приветствуются, и будут поощрены :) .. скажем, полторашкой "светлого нефильтрованного" %)
Собрать замаскированного миниатюрного радио-интернето-управляемого робота, который будет физически подключаться к серверу, загружать свой код/менять пароли/грохать данные.
mik-mak
09.08.2013
Угу.. И жить он будет в серверной, маскируясь под электрочайник %)
FreeCat
09.08.2013
... зачем)? .. пускай в кондиционере прячется))) ...
barsuk
09.08.2013
там уже летучие мыши живут)
FreeCat
09.08.2013
... выгнать как неплательщиков))) ...
По идее это может быть девайс типа arduino, который установлен/спрятан внутри сервера, но включается/подключается к нему только после подачи сигнала.
mik-mak
09.08.2013
Хм.. На arduin-e, как я понял, дороговатый девайс получицца :))
Смотря какой функционал... По идее, можно собрать "закладку", которая будет подавать большое напряжение на платы/харды и управляться через радиомодуль от старого сименса a55, девайс получится довольно дешевый, а ущерб он может нанести приличный, тут главное пальчиков не оставить и других следов.
FreeCat
09.08.2013
... собирать в перчатках и приносить в пакете))?
Worker73
10.08.2013
После сборки промыть в растворителе 646))
FreeCat
10.08.2013
... ну, если можно) ...
FreeCat
10.08.2013
... тока ЗААААПАХ будет))) ...
Worker73
10.08.2013
Да ну... на фоне туевой хучи кулеров в серваке? И кондишина в серверной? Выдует мгновенно.
FreeCat
11.08.2013
... надо эксперимент проводить))) ...
mik-mak
10.08.2013
Дык.. Выгорел сервер, полезли смотреть, нашли некий девайс.. Кто-то посмотрел через плечо безопасника, узнал ардуину.. Получается, что почти сразу выйдут на одмина, и тому отпереться нечем будет, скорей всего, доступ к серверам был тока у ограниченного круга лиц..

Нее, думаю, физическое устройство должно быть либо хитрее, либо вааще отсутствовать, тогда можно всё на злобных кул-хацкеров свалить :))
Worker73
10.08.2013
Флешка на внутреннем юсб-порте, на ней батник и нортон вайпинфо... все сформировано на совершенно левом компе... пусть и наедут на админа, доказательств-то 0.
Ну по идее можно сервер вскрыть так, что пломбы останутся целыми.
mik-mak
11.08.2013
Низнай.. Думаю, спалить железку не очень интересно :) Интереснее, как тут пишуть, некий сценарий реализовать.. Хотя, опять, тонкое место -флэшка.. Какое-то не очень красивое решение получается..
Badsky
09.08.2013
По собственному опыту скажу - что те конторы из которых "меня попросили уволиться", выбрав вместо меня менее квалифицированного (читай оплачиваемого) сисадмина.
Так вот в 90% этих контор у меня до сих пор есть доступ с админскими правами и при желании там таких гор наворотить можно - ух-ху-ух! :)
Collins
09.08.2013
Для начала было бы неплохо разобраться с моральной стороной дела. На мой взгляд, товарищ поступил очень низко, подленько, так сказать.
mik-mak
09.08.2013
Нуу.. обстоятельств мы ш не знаем! Такчта, это не самая интересная тема для обсуждения :) Нас интересуют технические решения..
Collins
09.08.2013
mik-mak писал(а)
Такчта, это не самая интересная тема для обсуждения :) Нас интересуют технические решения..

По-моему с точностью наоборот. А какие обстоятельства могли бы заставить присутствующих поступить так же?
mik-mak
09.08.2013
Дык.. У нас же тут технический форум, а не морально-этический :)) Я и грю по-этому, хочу обсудить техническую сторону вопроса!
FreeCat
09.08.2013
Collins писал(а)
товарищ поступил очень низко

"а ля гер ком а ля гер" (цы) ).
Worker73
09.08.2013
Почему столь категоричные выводы? Версия, что "выпивал" голословна. Куда как более вероятно, что нашли "подешевле". Да и в любом случае, вынуждать человека писать "по собственному" - еще большая подлость. Законные методы убрать человека с должности вполне существуют, надо лишь немного заплатить.
kemy
09.08.2013
законных - практически никаких
если человек упрется - никогда ты его не уволишь
даже если уволишь, он легко отобьется в суде и ты ему ЗП заплатишь за все время
обычно самое простое - вот тебе два оклада - собирай вещи
Collins
09.08.2013
Мотивация начальника, сподвигнувшая его принять решение об увольнении сотрудника, в данном случае не так уж и важна. Сис.админ знал, что задуманное им, не принесет лично ему абсолютно никаких плюсов, и судя по всему единственной мотивацией было поднасрать напоследок и начальнику, и тем с кем он работал. Мне кажется, что нужно стараться быть выше этого.
Meg@VaD
09.08.2013
>нужно стараться быть выше этого
а где взять столько денег :)? Быть выше этого - уйти из структуры вместе со всей структурой, но без того начальника :)
alex07150
09.08.2013
Мы вообще не знаем всех обстоятельств дела .Имеем информацию через десятые руки только с одной стороны да и при этом концы с концами не сходятся.Кто там кого ниже или наоборот моральнее нам неведомо . Постановка вопроса так ты раб и мы тебя купили как то тоже не очень моральная .Прав тут один товарищ что сказал из нормальных контор люди и уходят и приходят нормально..Да и не могло такого случиться в нормальной компании . Только у жадных и дураков . Фразы такие ой они все дураки и пьяницы и мы всех уволили я слышал не раз .И на наводящие вопросы что так уж все до одного пили и кто же сейчас работать будет скромно отводили глаза и молчали .Нет . просто я к тому что мы не все знаем . А раз так категоричные выводы может не стоит делать ?
FreeCat
09.08.2013
alex07150 писал(а)
Мы вообще не знаем всех обстоятельств дела .Имеем информацию через десятые руки только с одной стороны да и при этом концы с концами не сходятся.

Вот именно( .. а та сторона "понарасскажет, понарасскажет"((( ...
mik-mak
10.08.2013
Вот именно по-этому я и хочу обсудить технические возможности для ГИПОТЕТИЧЕСКОЙ установки закладки и, может быть, пути поиска закладок..
alex07150
12.08.2013
Я раньше тоже так думал . Но только встречалось много рукодителей для которых как для жулика каждый честный это всего лишь просто глупый честный лох . И в такой ситуации продолжать быть лохом как то себя не уважать .А потому с начала как у Эдгара По надо определить кто перед тобой порядочный или жулик а только потом решать что делать дальше .А по скольку мы не знаем всех объстоятельств дела то вывода категорического никакого сделать нельзя.
Collins
12.08.2013
Да, но поступая подобным образом человек поставил себя наравне с руководителем, действия которого он посчитал крайне непорядочными.
mik-mak
12.08.2013
Не согласен с "наравне"!
Ибо сие, наскока я понял, было ответом, а не просто каким-то западлом :)
Нуу, например, идёшь, никого не трогаешь, а тут тебе прилетает от некоего встречного плюха.. Мало у кого хватит силы воли быть выше этого %), и в ответ этому встречному летит абсолютно законная и оправданная встречная плюха :)
Collins
12.08.2013
Некорректный пример. Вот это куда ближе к теме: вы на дороге каждому подрезавшему вас стараетесь дать сдачи? Вопрос риторический, т.к. думаю, что смысл понятен.
mik-mak
12.08.2013
Нее.. некорректный пример :)) Я так понимаю, на дороге подрезают довольно часто, за всеми не набегаешься, а тут чела с таботы уволили, да ещё как-то некрасиво, скорей всего.. Думаю, что в современном мире, плюха от встречного прилетает приблизительно с той же частотой, что и происходит увольнение.. И всё это происходит намного реже подрезания на дороге!
tch
09.08.2013
Идиот. Посодют и будут правы.
mik-mak
09.08.2013
Я п мягче сформулировал.. Человек задумал и реализовал недостаточно грамотное техническое решение, за что и страдает..
alex07150
09.08.2013
Понятно что такое можно сделать только в запале .Был бы умней придумал бы так что не подкопаешься .А так сделал как пацан какой а не админ .
За пиво не работаю, но на месте директора фирмы подумал бы об аудите.
mik-mak
09.08.2013
А на месте.. хм.. оконфузившегося товарища? ;)
Meg@VaD
09.08.2013
Тоже подумалось, что человек закинул удочку :)
с работой надо расставаться легко. тогда и новая будет легко находиться.
RostGl
09.08.2013
Именно так.
В "кризис" 2008 меня "попросили" из 2 контор.
Сожалений не испытывал. Гадостей не делал.
Новую работу нашел быстро и без проблем.
К зарплате прибавилось +30к.


Я горжусь тем, что на моем предыдущем месте работы до сих пор без сбоев работают те сервера, СХД, системы мониторинга которые я настраивал.
Получить срок за то, что ты разрушил то, что сам создавал - ИМХО, маразм.
SteelRAT
10.08.2013
Тоже потерял две работы в 2008. Не скажу что сразу после этого получил прирост в зарплате, но на жизнь и ипотеку хватало. Гадостей не делал, хоть и мог.
VooDoo
09.08.2013
Коварный план провалился. Чувак слишком поторопился с его реализацией
mik-mak
09.08.2013
Месть - это блюдо, которое нужно подавать холодным (С)И.В.Сталин
VooDoo
09.08.2013
во-во!!!!
Сталин такого не говорил.
FreeCat
09.08.2013
... да кто его знает))) ...
Esik
09.08.2013
Может и говорил, да только авторский текст был задолго до его рождения. :)
greatwords.ru/quote/6150/
Хотя вот тут вроде другое авторство:
citaty.info/search/apachesol...0%B0%D1%8E%D1%8
mik-mak
10.08.2013
Я где-то на подобном сервисе нашёл, что цитата принадлежит тов. Сталину..
FreeCat
10.08.2013
... этот "сервис" напоминает анекдот про чукчу и прогноз погоды))).
mik-mak
11.08.2013
Думаю, что подаляющее большинство подобных сервисов, во главе с Педивикией :)) , это самое и напоминают..
Nikson
09.08.2013
"Главная проблема цитат в Интернете в том, что люди сразу верят в их подлинность» — В. И. Ленин 1929год
mik-mak
10.08.2013
Таки, неважно, кто сказал! Главное, сказал хорошо :)
админ тот- слабак. Вместо дрочева, что он затеял,с тем же успехом можно было бы набить морду обидчикам или устроить дебош с метанием фекалий. и наказание было бы куда менее суровое. Если уж гадить инкогнито- то действовать нужно продумано и масштабно, а если не способен к великому - сиди молча и обтекай.
Nikson
09.08.2013
как-то так, а лучше так True = round(rnd(1))
FreeCat
09.08.2013
гы-гы-гы))) ... напоминает трюки со старым Фортраном, где можно было сделать "1=0" ))).
#define true false
RealVaVa
09.08.2013
Почти каждую выраженную точку зрения в этой теме я разделяю- согласен и с тем, что с работой надо расставаться легко, что не надо опускаться до тотально-фатального ануса уровня корпоративной сети, что "анонимизировать" процесс можно было бы и понадёжнее, что только жадным крысоящерам мстят, а из нормальных контор уходят нормально.
Я хочу добавить,что нужно научиться чаще прощать даже тех, кто этого не достоин.

О технической стороне вопроса. Простой совательно-высовывательный механизм, расположенный непосредственно в корпусе сервера. Сначала сует флешку, с которой скриптом выполняется копирование нужных данных, потом высовывает и всовывает в какой-нить андройд-мини-пц с интегрированным 3Г-мопедом. Тот тоже скриптом через свой интернет-канльчик в течение последующих суток все сливает на нужный ресурс. Электропитание элементарно паразитируется от сервера.
факт сам по себе ничего не значит. а вот его толкование - значит много.
на гф лажа полная, истины не видно совсем, концы не сходятся никак.

чисто технических "закладок" можно оставить и использовать до фига и больше. зачем?!
от грамотного админа не спасет ничего, ибо любая СБ имеет минимум такую же квалификацию. и если человек озлобится - ничего не поможет конторе... это, кстати, относится не только к админам. конфиг 1с можно так подрихтовать, что цифры будут показывать "погоду в париже". пока разберутся, пока то да сё...
aesir
09.08.2013
правильно говорите, что "и если человек озлобится - ничего не поможет конторе... это, кстати, относится не только к админам
Яркий пример - Сноуден
RaFaeL
12.08.2013
В 7.7 проще не рихтовать, а вынести код в текстовый подгружаемый файл, который лежит в месте, которое никогда никем не бэкапится, и по дате эти файлы просто перезаписываются самой же 1С пустым файлом с текстом "Привет!". Так часто делают 1с-ники в мутных фирмах, любящих "кидать"
mik-mak
12.08.2013
Хм.. Пока эт единственное грамотное решение :) для реализации плана мести!
Эх молодёжь-молодёжь )))

Записывайте:
Ставим на все компы xStarter, переводим на него управление ключевыми задачами бизнес процесса. Совсем неважно на чём крутится база данных. Пережёвывание форматов, рассылка уведомлений, перезагрузка сервисов. В этот "коктейль" добавляем сторонних утилит, желательно таких, которых на официальных сайтах уже не найти. Ставим их везде где надо и не надо. Составляем подробное руководство, и кладём его в архив под хороший пароль. Мне иногда такая шпаргалка помогает вспомнить несколько лет назад написанный алгоритм, ещё она красиво смотрится в собственноручно написанной утилите, но вызываемой на экран нестандартной комбинацией горячих клавиш. На руку такому злодею идут попытки новых и старых ИТ-шников, понять суть задуманного решения и его логику работы, в результате которых они принимают решение валить в другое место на более спокойное место работы. В результате, после многолетней, титанической проделанной работы чувствуешь себя на вершине мира. Гордыня упивается в лучах своей славы. Пользователей и руководство можно ласково направлять в нужных направления, а можно и прямым текстом (всё зависит от текущего настроения). А ещё можно начать игру со своей совестью, прикрыться собственноручно придуманными лозунгами, и благородными порывами, увеличить штат IT отдела, ввести в бюджет все немыслимые решения для поддержания гарантированной стойкости работы оборудования. У кого-то (как у меня), руки прямо так и чешутся везде внедрить Ардуину.

Всё, жизнь удалась, можно пить шампанское и учить жизни молодёжь. Только однажды сквозь туман собственного дурмана проблескнёт лучик света, что-то совсем незначительное заставит выйти, пусть даже не на долго из собственноручно созданной "Матрицы". Становится понятен Дух современного Мира, его коварство и соблазны. Тут главное не впасть в панику и не следовать первым идеям, пришедшим в голову. Всё отформатировать, вернуть на старые рельсы и даже попытки научить новых сотрудников всем придуманными и внедрёнными возможностями не дадут желаемого результата. Ваш бронепоезд зашёл в тупик и обратная дорога заминирована. Ставим кино "Матрица" и очередной раз пересматриваем этот кино шедевр. Спустя какое-то время приходит понимание, что рано или поздно в этой организации появится сотрудник, который рискнёт пройти этим же опасным путём и перелопатив кучу кода, написав свои процедуры создаст свой мир, свою "Матрицу", ну или хотя бы освоит управление существующей. Финансовые потери организации не волнуют этого Нео, он движется к своей победе напролом, пока не заметит такой же "лучик", как и предыдущий админ.

зы
Не поймите меня правильно.
Надо бы не забыть ещё раз трилогию "Матрица" на досуге пересмотреть. Упоминаемые в тексте программы и фильмы носят лишь пример, и не являются поводом для отказа от их использования в благих целях. Так что, если кто на новом месте работы увидит кучу установленных xStarter-ов, не вспоминайте ПМ плохими словами и не осуждает его. Ибо пройти этой дорогой предстоит не только ему одному, ещё не один раз. Зато будет, что вспомнить в старости.
)))
FreeCat
11.08.2013
Павел Михайлович Хорев писал(а)
xStarter

Вот сразу, видя его, и узнают кого повязать))) ...
Упоминаемые в тексте программы и фильмы упоминаются лишь как пример, и не являются поводом для отказа от их использования в благих целях.

С тем же успехом вместо xStarter можно повнимательнее рассмотреть любую версию 1С, и доказать, что в ней скрыты такие же механизмы, направленные на постепенное изменение мышления в сторону получения максимальной прибыли любой ценой, путём максимального снижения трудозатрат как пользователей, так и разработчиков.

Меня когда в очередной раз увольняют, почему-то сразу философские размышления наваливаются.
)))
FreeCat
11.08.2013
Павел Михайлович Хорев писал(а)
С тем же успехом вместо xStarter можно повнимательнее рассмотреть любую версию 1С, и доказать, что в ней скрыты такие же механизмы, направленные на постепенное изменение мышления в сторону получения максимальной прибыли любой ценой, путём максимального снижения трудозатрат как пользователей, так и разработчиков.

Вот сразу и будут в подозрении те спецы. которые это понимают)).
Я это тоже стал понимать и начал потихоньку маскироваться )))
SERG-R
13.08.2013
Ну начнем,
1 технически берем любой смартфон типа мтс960 втыкаем в задний усб порт и случайно теряем забываем его упавшим за комп соответственно с установленными на нем программами и настройками
Если вскроется заявляем что подключил для зарядки а потом из -за нервного срыва что уволили забыл про него. А откуда вирусняк полез так неизвестно мало ли кто за месяц какую гадость на флешках натаскал.
2 морально приведу свой недавний пример попросили на одном объекте настроить и запрограмировать систему ОПС, оповещение и управления вентиляцией, а также пожаротушения сами предложили за это 30тысяч, я согласился. Потом оказалось что плюсом надо расключить все противопожарные клапана на вентиляции, вывесить и расключить все приборы (линейную часть они сами пробрасывали) включая ббп и все за эти же деньги, соответственно пришлось брать помошника. Когда прокатались неделю на объект и 1/3 была сделана встал вопрос о частичной оплате и тут начали му-му включать (нанявшие меня субподрядчики), пришлось объяснить генподрядчику что сейчас все приводим в состояние до нашего появления и уходим совсем деньги дает генподрядчик эти выть начали. Продолжаем работу все расключено осталось запрограммировать режимы работы приборов опять вопрос по оплате опять му-му но уже с фразами типа а чего там програмировать, пододвигаю им ноут, и предлагаю показать мне мастер класс, показать они не смогли и со скрипом привозят еще часть денег. Система настроена и запущена встает вопрос об остатке денег. привезли после обещания что сейчас сброшу все приборы к заводским настройкам.
После этого стонали и жаловались всем вокруг какой я гад весь мозг им взорвал и они пожалели что связались со мной. ¶
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.