|
|
|
Внимание! Есть подозрение, что фирма 1С ловит пиратов через инет! | ☑ | ||
|---|---|---|---|---|
|
0
Разумов
29.04.09
✎
17:18
|
Всем приветы!
Сегодня призошел подозрительный случай. При сравнении/объединении конфигурации УПП с какой-то неизвестной целью комп обращался к какому-то узлу в интернете, что-то типа v8.security. Оччень интересно, зачем он это делал. Что-то докачивал? Или сообщал в фирму 1С, что тут какие-то чуваки что-то с УПП творят. Кто-нибудь чего-нибудь об этом слышал? Если пишу известные вещи - просьба не пинать :) |
|||
|
1
IronDemon
29.04.09
✎
17:18
|
[:]||||[:]
|
|||
|
2
Fragster
гуру
29.04.09
✎
17:19
|
«а ты не воруй» (с)
|
|||
|
3
Разумов
29.04.09
✎
17:19
|
(1) Типа баян?
|
|||
|
4
Разумов
29.04.09
✎
17:19
|
(2) Я не ворую, я тестирую
|
|||
|
5
bazvan
29.04.09
✎
17:19
|
Ой мама. Опять обстрений (видимо жаркая погода действует на людей)
|
|||
|
6
shuhard
29.04.09
✎
17:20
|
(3) рваный
|
|||
|
7
у лю 427
29.04.09
✎
17:20
|
ну ты и базван прямоходящий....
Думалка то есть? Зачем одноЭсину в инет пускаешь? |
|||
|
8
Разумов
29.04.09
✎
17:21
|
(6) Не, ну что, реальный факт? Может ссылку кто кинет?
|
|||
|
9
vde69
29.04.09
✎
17:23
|
(7) например курсы валют загружать, а вообще конечно надо быть осторожным
|
|||
|
10
у лю 427
29.04.09
✎
17:28
|
(9) тоже туп как базван? Разреши конкретный адрес для загрузки курса - шаг вправо, шаг влево - отстреливай....
|
|||
|
11
wertyu
29.04.09
✎
17:29
|
(0) проверяет на свиной грипп
|
|||
|
12
Разумов
29.04.09
✎
17:36
|
(10) Ситуация гораздо сложнее. Если не разрешить адрес v8.security, то сравнение/объединение застревает на 68% и не идёт, пока не разрешишь.
|
|||
|
13
Mitriy
29.04.09
✎
17:37
|
(12) а если инету нету, то вообще не обновишься?
|
|||
|
14
Разумов
29.04.09
✎
17:40
|
(13) Пока не пробовал. Обновлял удалённо, без инету никак.
|
|||
|
15
Mitriy
29.04.09
✎
17:43
|
(14) мда... не было причин задумываться, но прикольно, однако...
|
|||
|
16
Разумов
29.04.09
✎
20:15
|
(0) Так кто-нибудь чего-нибудь об этом слышал? АУ!
|
|||
|
17
НетуаНадо
29.04.09
✎
20:17
|
неа, все равно по ип-адресу польователя не определить
|
|||
|
18
НетуаНадо
29.04.09
✎
20:18
|
тока для выделенных адресов
а они поди нигде не публикуются, и фирма 1с такую инфу тоже получить не сможет, т.к. адреса у разных провайдеров храняться |
|||
|
19
Лефмихалыч
29.04.09
✎
20:20
|
чо-то вроде
должно помочь |
|||
|
20
Разумов
29.04.09
✎
20:21
|
(18) правильно ли я понял, что "по ип-адресу польователя не определить" - это только догадки?
|
|||
|
21
Разумов
29.04.09
✎
20:22
|
(19) помочь в чём?
|
|||
|
22
shuhard
29.04.09
✎
20:23
|
(12) три раза жмешь отменить и всё ОК
|
|||
|
23
Иду
29.04.09
✎
20:24
|
или каспера восьмого угомонить...
|
|||
|
24
НетуаНадо
29.04.09
✎
20:24
|
Файл hosts (../WINDOWS/system32/drivers/etc/hosts)
"Этот файл определяет соответствие доменных имен IP-адресам. Для каких практических целей может быть использован файл hosts? Для ускорения работы в интернете посредством обхода обращения к DNS серверу для часто посещаемых страниц и блокирования доступа к некоторым нежелательным сайтам, а также запрета обращения к адресам баннерообменных сетей. По умолчанию этот файл содержит всего одну запись: 127.0.0.1 localhost В этом же файле может находится и краткая справка Microsoft с правилами добавления новых записей. " http://www.docwin.ru/article924.html т.е. (19), сопоставляет твой хост v8.security локальному localhost и запросы в сеть никуда не пойдут |
|||
|
25
НетуаНадо
29.04.09
✎
20:26
|
а по ип, думаю таблицу ип-адресов и купифших их лиц в инт все равно никто в инет не выкладывал, приватная информация и 1с тоже ее не получит ;)))
так что не докажут они никак что по этом ип-адресу ты сидел а не кто-то другой и иск тебе не предъявят |
|||
|
26
Разумов
29.04.09
✎
20:27
|
(22) Спасибо за информацию. Но вопрос о том, приедут ли на нашу фирму люди из 1С или не приедут, - пока не решён.
|
|||
|
27
ink1981
29.04.09
✎
20:27
|
Гы Гы а у мене, адрес динамический после каждого пересоединения ППОЕ адрес менятеся.
|
|||
|
28
Разумов
29.04.09
✎
20:28
|
(24) Тоже спасибо за информацию
|
|||
|
29
НетуаНадо
29.04.09
✎
20:28
|
и вообще динамический ип лучше ;)) и с фал обменников период ожидания легко обходится - переконнектишься и качаешь с другого ип уже как совсем новенький юзер ;))
|
|||
|
30
НетуаНадо
29.04.09
✎
20:28
|
не приедут они не знают куда ехать у них тока ип ваш есть и все
|
|||
|
31
Разумов
29.04.09
✎
20:29
|
(29) Для домашнего пользователя это приемлемо, но для фирмы - никак.
|
|||
|
32
НетуаНадо
29.04.09
✎
20:29
|
а так они могу по всем фирмам ездить подряд ;))
|
|||
|
33
Иду
29.04.09
✎
20:30
|
и эти дЭбиллы рабо-..не , обновляют 1С.
|
|||
|
34
у лю 427
29.04.09
✎
20:30
|
(25) Пишут заяву ментам и они начинают дело. По решению судьи проф даст всю инфу...
Но вот сам факт стучания - если это подтвердится, появятся опасения о сливе инфы конкурентам/в налоговую и 1С придет миздец. Мнгновенно... P.S. наверное, все таки (0) чего то ошибается... Не думаю, что в 1С такие идиоты.... |
|||
|
35
Разумов
29.04.09
✎
20:30
|
(32) По всем подряд ездить - будут часто обламываться и подмачивать свою репутацию.
|
|||
|
36
ink1981
29.04.09
✎
20:31
|
(29) единственный гемор у мня безлимитная внешка через впн 32 кб, при каждом пересоединении приходиться батник по прописи новых маршрутов и удалению старых запускать иначе городская сеть тоже больше 32 кб не работает.
|
|||
|
37
у лю 427
29.04.09
✎
20:31
|
(31) куча фирм арендует офисы и берет инет от арендодателя. Работая в инете под ИП арендодателя...
|
|||
|
38
НетуаНадо
29.04.09
✎
20:32
|
ну тогда им по ип еще адрес установить надо ;)) и название компании
|
|||
|
39
НетуаНадо
29.04.09
✎
20:33
|
бойтейсь лучше обычных плановых проверок ;))
|
|||
|
40
НетуаНадо
29.04.09
✎
20:33
|
от всяких ОБЭБ и налоговых
|
|||
|
41
у лю 427
29.04.09
✎
20:34
|
+(40) и это точно...
|
|||
|
42
НетуаНадо
29.04.09
✎
20:35
|
да думаю, если бы сотрудники органов не получали тортики на дни рождения и другие ценные подарки от руководителей организаций, то эти организации уже бы даааавно не работали ;))
так что рядовому сисадмину можно спать спокойно |
|||
|
43
ink1981
29.04.09
✎
20:36
|
Ага у мене тож прежнее начальство помниться мне такую взубчку устроило, что я когда заносил новый приход по первости пропустил строку с производителем и цениках, долго мне ипали мозг что вот и за этого их могут закрыть. Мля а то что у них на сервере наклейки винды 2003 не было, на кассах винда и офис палёный, на серве тож палёный, это ничего страшного.
|
|||
|
44
НетуаНадо
29.04.09
✎
20:36
|
взяток ему по должностным обязанностям давать не надо так что основное бремя забот дежит на директоре ;))
|
|||
|
45
Разумов
29.04.09
✎
20:36
|
(40) а вот их мы как раз и не боимся
|
|||
|
46
НетуаНадо
29.04.09
✎
20:38
|
(43) да и лицензии теперь не так дорого стоят винда 1 т/р, офис 2.5 т.р.
1с 4,5 т.р. на з/п гораздо больше идет |
|||
|
47
Разумов
29.04.09
✎
20:39
|
(34)
>> Но вот сам факт стучания - если это подтвердится, появятся опасения о сливе инфы конкурентам/в налоговую и 1С придет миздец. Мнгновенно... Да, весомый аргумент! |
|||
|
48
ink1981
29.04.09
✎
20:39
|
(45) то есть на здании вашего предприятия вывеска РОВД/УВд?
|
|||
|
49
Разумов
29.04.09
✎
20:40
|
(47) Но факт обращение к v8.security остаётся фактом...
|
|||
|
50
Разумов
29.04.09
✎
20:41
|
(48) Нет. "Белая контора".
|
|||
|
51
MRAK
29.04.09
✎
20:41
|
(46) свистун?
|
|||
|
52
Neogar
29.04.09
✎
20:43
|
Озвучте полный ип.адрес v8.security, пжлста..
|
|||
|
53
Иду
29.04.09
✎
20:43
|
три/и14здун тупой. ему в падлу прчитать даже от какого приложения сообщенме появляется.
|
|||
|
54
ink1981
29.04.09
✎
20:45
|
(50) у нас здание УФСБ по области тоже белое, и кстати на фоне окр. зданий выделяеться. Т.е. у вас контора такая же белая?
|
|||
|
55
Разумов
29.04.09
✎
20:49
|
(52) Сейчас глянул - он оказывается назывался "about:security_1cv8.exe". Что это значит - хз.
|
|||
|
56
Разумов
29.04.09
✎
20:51
|
(55) Как посмотреть ип-адрес - не знаю. В списке надёжных узлов я вижу только "about:security_1cv8.exe".
|
|||
|
57
Neogar
29.04.09
✎
20:52
|
(55) Кто он, мня? Скрин в студию..на http://ipicture.ru/
Не знаешь как посмотреть? Чего флудишь тогда? |
|||
|
58
Разумов
29.04.09
✎
20:55
|
(57) http://pic.ipicture.ru/uploads/090429/O9dT5A72QU.jpg
Может подскажешь, как посмотреть? |
|||
|
59
Разумов
29.04.09
✎
20:57
|
(58) сорри, что-то не открыввается
|
|||
|
60
ink1981
29.04.09
✎
20:58
|
Народ мож я туплю, но вроде это через нетстат делаеться?
|
|||
|
61
БезДелНИК
29.04.09
✎
21:03
|
(34) >> Не думаю, что в 1С такие идиоты....
А для чего, по-твоему, в папках реготчетности ведется счетчик показов рекламы? Значит, кто-то когда-то куда-то его отправляет. Конфигурация не отправляет, получается, что кроме самого движка некому ... |
|||
|
62
Разумов
29.04.09
✎
21:03
|
||||
|
63
Иду
29.04.09
✎
21:05
|
через жуй это делается. обращение к 127.0.0.1 ...аааа оно в инет ломится...аааа
ну есть дятлы. |
|||
|
64
Neogar
29.04.09
✎
21:06
|
Не приходило в голову, что есть режимы шифрования данных (типа IPSec)? Между сервером и клиентом и тд. То что в (62) - частный случай.
|
|||
|
65
у лю 427
29.04.09
✎
21:07
|
(61)
"А для чего, по-твоему, в папках реготчетности ведется счетчик показов рекламы? Значит, кто-то когда-то куда-то его отправляет. Конфигурация не отправляет, получается, что кроме самого движка некому ..." Ну почему некому.... Есть механизм посылки сообщений и запросов на фирму 1С - так называемая Интернет-поддержка пользователей... вот там наверняка ноги и приделываются к счетчику..... |
|||
|
66
Иду
29.04.09
✎
21:10
|
(65) не ну ты чо слепой? оноже на сервер обновление накатывает... жуть.
|
|||
|
67
Neogar
29.04.09
✎
21:11
|
||||
|
68
Разумов
29.04.09
✎
21:12
|
(60) Что "это"? И как?
|
|||
|
69
Torquader
29.04.09
✎
21:13
|
about:чего угодно - это заглушка локального адреса для Internet Explorer. Используется только для подстановок в ссылки браузера, то есть в вашем случае он по нажатию на ссылку должен запустить security_1cv8.exe
Зачем это нужно - надо смотреть в какой момент оно появляется. Но никакого отношения к интернет адресам эта ссылка не имеет. P.S. если для IE написать ссылку "about:привет тебе программа" и потом нажать на неё - появится окно с надписью "привет тебе программа". Однако, прикольно. |
|||
|
70
ink1981
29.04.09
✎
21:14
|
netstat -o-a вроде так, тока ужо точн оне помню показывает все подключения которые есть на данный момент по портам и адресам пусть мене подправять если чего.
|
|||
|
71
у лю 427
29.04.09
✎
21:14
|
(67) Хорошая статья, между прочим. Которая рассказывает о том, что защита данных в 8 - в принципе еще дырявее, чем в 7....
|
|||
|
72
Разумов
29.04.09
✎
21:15
|
(67) А там ответ на (0) есть?
|
|||
|
73
Разумов
29.04.09
✎
21:16
|
(69) Что-то не работает "about:привет тебе программа". Пишет "Переход на веб-страницу отменен"
|
|||
|
74
у лю 427
29.04.09
✎
21:17
|
(73) там еще какая то политика должна быть включена....
|
|||
|
75
Иду
29.04.09
✎
21:22
|
"люблю" я википедию, но больше не могу, ну нельзя такими тупыми быть, епт...:
http://ru.wikipedia.org/wiki/About:_URI ЗЫ не пытайтесь со мной спорить. мне пофиг. |
|||
|
76
Разумов
29.04.09
✎
21:22
|
(70) Сделал netstat -o -a
Много писанины, про v8 и security - ни слова Так может сейчас и нету этого подключения. Оно было утром, и сразу закончилось. |
|||
|
77
Иду
29.04.09
✎
21:23
|
(76) об угол, не пробывал?
|
|||
|
78
Torquader
29.04.09
✎
21:26
|
(69) вот пример:
<!--файл 1.html--> <HTML> <HEAD><TITLE>Просто тест</TITLE></HEAD> <BODY>Здесь ссылка:<A HREF="about:Привет тебе глючный Ослик" TARGET="_blank">нажми меня</A></BODY> </HTML> Работает только в Ie. В "рыжем лисе" можно давить до посинения - он к такой ссылке относится абсолютно инертно. |
|||
|
79
Разумов
29.04.09
✎
21:29
|
(77) А что, может помочь?
|
|||
|
80
Разумов
29.04.09
✎
21:32
|
(69) Спасибо. Успокаивает...
|
|||
|
81
Разумов
29.04.09
✎
21:33
|
(75) Да нет, на будем спорить. Очень полезная ссылка!
|
|||
|
82
Разумов
29.04.09
✎
21:37
|
Ну... я так понял, что паниковать не стоит. Всем спасибо за обсуждение, до новых встреч!
|
|||
|
83
Neogar
29.04.09
✎
21:40
|
(82) Нет уж. Лучше вы к нам на Колыму...
|
|||
|
84
Разумов
29.04.09
✎
21:41
|
(83) а к вам что, из 1С приходили?
|
|||
|
85
Fragster
гуру
29.04.09
✎
22:38
|
(78) а ссылка about:config и about:robots работают
|
|||
|
86
Torquader
29.04.09
✎
22:57
|
(78) config не заработал, а robots - прикольно.
|
|||
|
87
ИИванова
29.04.09
✎
23:20
|
(0) Через Сервис отключи обновление через интернет
|
|||
|
88
Разумов
29.04.09
✎
23:50
|
(87) Вообще-то я делал сравнение/объединение, а не обновление релиза. Мне кажется, что отключай-не отключай, всё-равно будет то же самое.
|
|||
|
89
ИИванова
29.04.09
✎
23:59
|
(88) Как хочешь...
|
|||
|
90
СуперМега Монстр
30.04.09
✎
13:12
|
(0)да расслабтесь - дайте детям заработать
|
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |