|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
да-да, клиенты подхватили на сервак оно самое. -------------- сперва резюме. имеется: 1) битый файл FDB 5 ГБ 2) рабочая копия от 22 марта 2017 на 4,8 ГБ бинарный консольный ДИФФ показал, что в битом файле начиная от начала файла байты по смещению от 0000 до 1FFFF забиты всякой фигней. то есть файлы отличаются: 1) смещению от 0000 до 1FFFF 2) хвостиком на 200 МБ, который накопился с 22 марта. хвостик в порядке, даже видно состав записей в базе. вопрос к разработчикам: если накатать утилиту, которая запишет в заголовок битого файла заголовок со старой рабочей копии, будет ли работать база? ---------------------- теперь оффтопик для желающих поржать: 1) бекапы были регулярные, паковались в 7z архивы, которые в результате оказались битыми. 2) когда-то давно клиенты были на саппорте, я ежедневно в удалёнке мониторил базу, смотрел логи. более того, приходил раз в неделю физически и копировал бэкапы на ДВЕ флешки, которые хранились в сейфе. с нового года от саппорта отказались, типа это будет делать местный админ. НИ ОДНОЙ копии не сделано. слава богу, у меня оказалась девелоперская версия базы, которую я себе копировал для экспериментов. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.06.2017, 20:12 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
$300 (в биткоинах) - все сразу и заработает. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.06.2017, 20:56 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
чччД$300 (в биткоинах) - все сразу и заработает. я уже забрал. за сам факт вызова и старую копию, на которую "накатили" репликацию с филиалов. приблизительно 92..94% информации восстановлено. хочу еще. да, я жадный. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.06.2017, 21:13 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOP вопрос к разработчикам: если накатать утилиту, которая запишет в заголовок битого файла заголовок со старой рабочей копии, будет ли работать база?Скорее нет, чем да TIP нужно воссоздавать. Если он ещё в старой БД ушёл из этого диапазона - шансы есть. Но на header page нужно хотя бы Next нарастить. И это только первое, что пришло в голову. Вообще - тебе проще проверить, чем мне выдумавать причины, по которым оно не взлетит :) ... |
|||
:
Нравится:
Не нравится:
|
|||
30.06.2017, 22:33 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
чччД$300 (в биткоинах) - все сразу и заработает. Не заработает. 1. Мыло забанили. 2. "Код клиента" - фиктивный, расшифровки в принципе не предусмотрено. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.06.2017, 23:41 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
hvladTIP нужно воссоздавать. Если он ещё в старой БД ушёл из этого диапазона - шансы есть. Но на header page нужно хотя бы Next нарастить. И это только первое, что пришло в голову. понятно. спасибо! в принципе, как я и предполагал. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.07.2017, 09:50 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOP с нового года от саппорта отказались, типа это будет делать местный админ. НИ ОДНОЙ копии не сделано. не спеши тогда с помощью. пусть поймут, почему саппорт НУЖЕН ... |
|||
:
Нравится:
Не нравится:
|
|||
01.07.2017, 12:33 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
S.G.не спеши тогда с помощью. пусть поймут, почему саппорт НУЖЕН Изя, скорее бежи сюда напосмотреть: щаз эти русские будут учить меня делать гешефт! (с) г. Одесса а если серьёзно, то граждане уже осознали. излишним садизмом по отношению к клиентам не занимаюсь. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.07.2017, 13:26 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Будет большой урок на будущее ... |
|||
:
Нравится:
Не нравится:
|
|||
01.07.2017, 16:45 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
GallemarБудет большой урок на будущее Сомнительно. Если контора УЖЕ экономит, отказавшись от "ненужного" саппорта, надеясь на невменяемого админа - фиг ты там уже что сделаешь (да и зачем?). Максимум, что будет - какая-набудь гдупость, например - антивирус прямо на сервак поставят. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.07.2017, 04:26 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
авторпаковались в 7z архивы, которые в результате оказались битыми. Что значит "битые"? Петя постарался, или причины в другом? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.07.2017, 08:47 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOPS.G.не спеши тогда с помощью. пусть поймут, почему саппорт НУЖЕН Изя, скорее бежи сюда напосмотреть: щаз эти русские будут учить меня делать гешефт! (с) г. Одесса а если серьёзно, то граждане уже осознали. излишним садизмом по отношению к клиентам не занимаюсь.они уже заключили новый договор? /сорри за оффтоп, конечно. / ... |
|||
:
Нравится:
Не нравится:
|
|||
02.07.2017, 13:22 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Любезный, Конечно петя, он все архивы шифровал. И fdb тоже, а вот gdb - не трогал :) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.07.2017, 18:35 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Любопытно, как из битого 7z архива вообще что-то извлекли. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.07.2017, 20:56 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
YuRockКонечно петя, он все архивы шифровал. И fdb тоже, а вот gdb - не трогал :) да. чччДЛюбопытно, как из битого 7z архива вообще что-то извлекли. ничего не извлекли. всё, что было нажито непосильным трудом на винте - тупо выбросили. сохранившаяся копия от марта 2017 - это было лично у меня на винте для девелоперских экспериментов. ну, не люблю я IBExpert test data generator, предпочитаю тестировать на реальных данных. потом на эту базу накатили репликацию со всех удалённых филиалов (грузилось сутки). пропало только то, что проводилось от имени ГлавнойБазы (корпоративные расходы, налоги, зряплата). филиалы выжили только потому, что 24/7 была работа с базой и файл FDB был "занят другой программой". S.G.они уже заключили новый договор? да, типа того. главное, шо предоплату на полгода вперед дали. =) --------- да, и кстати. это не клиенты "Петю.А" подцепили, это M.E.Doc (сдача отчетности во все гос.органы на украине) им добровольно-принудительно поставил виря. конечно, со старта кидаться какашками в девелоперов M.E.Doc не стоит, их самих ломанули и использовали как транспорт. но с другой стороны... пацаны, вы же занимаетесь разработкой для всей страны, где ваша секьюрность? где контрольные суммы архивов с обновлениями? как можно было выкатить в продакшн инфицированный апдейт? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 09:35 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Как, как... Легко! (с) P.S. Расп***во не знает никаких границ, запомни. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 09:44 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
offtopic PEAKTOPс нового года от саппорта отказались, типа это будет делать местный админ. НИ ОДНОЙ копии не сделано. вот как я в 90-е у знакомых MLM автоматизировал.... вот тоже стоило оторваться - бекапы стали делать не на zip-диск, а в другую папку диска с рабочей БД при том, что на ночь электричество выключали (бесперебойники разряжались), а в подъезде шёл ремонт и электричество по нескольку раз в день отключали.... "люди… в общем, напоминают прежних" (C) ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 12:25 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
чччД$300 (в биткоинах) - все сразу и заработает. не нужно, Петю в первые же сутки французы реверснули, на гитхабе кейген есть ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 12:27 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
alekcvp2. "Код клиента" - фиктивный, расшифровки в принципе не предусмотрено. не знаю какие там точно версии вируса, но вроде расшифровывали https://www.bleepingcomputer.com/news/security/petya-ransomwares-encryption-defeated-and-password-generator-released/ ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 12:29 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOPконечно, со старта кидаться какашками в девелоперов M.E.Doc не стоит, их самих ломанули и использовали как транспорт. Насколько слышал, им целый год в их дырищу пальцем тыкали, а они её править отказывались, и так мол нормально. А уж когда 1С запретили - так и вообще незачем исправлять стало ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 12:31 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
AriochНасколько слышал, им целый год в их дырищу пальцем тыкали, а они её править отказывались, и так мол нормально. у меня есть предположения в какую именно дырищу и каким именно пальцем им тыкали... но, мы не в АРЕЕ, поэтому озвучивать не буду. только есть мнение, что этот процесс им доставлял удовольствие в виду особенностей ориентации (ну, допустим, в пространстве). AriochА уж когда 1С запретили - так и вообще незачем исправлять стало там интересно: где-то в году 2014 право на распространение МЕДок перешло компании IntellectService, которая раньше БэстЗвит на украине распространяло (т.е. делало то же самое и было монополистом, потом их "подвинул" МЕДок качеством и удобством софта). а то, что у IntellectService всегда было 2-3 своих депутата в зРаде независимо от политической обстановки и номера созыва парламента, это было известно давно. т.е. получается, что владельцы прав распространения МЕДок сами же и запретили 1С. "пчёлы против мёда!" в классической форме. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 12:47 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Модератор: Без политоты ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 12:51 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Arioch не знаю какие там точно версии вируса, но вроде расшифровывали https://www.bleepingcomputer.com/news/security/petya-ransomwares-encryption-defeated-and-password-generator-released/ Насколько можно верить в https://habrahabr.ru/company/infosecurity/blog/331788/ То кейгенится именно Petya.A, а вот Petya.C - нет ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 13:57 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Ariochalekcvp2. "Код клиента" - фиктивный, расшифровки в принципе не предусмотрено. не знаю какие там точно версии вируса, но вроде расшифровывали https://www.bleepingcomputer.com/news/security/petya-ransomwares-encryption-defeated-and-password-generator-released/ Это старый Петя, 2016-го года выпуска. За прошедший год он подучился и теперь там AES+RSA. Ну и статья про расшифровку. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.07.2017, 16:25 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Кста, если бы базы лежали на ZFS с регулярным созданием RO снапшотов (хотя бы 2 раза в день - в обед и вечером), хрен бы какой "Пеця" их зашифровал. Тоже касается и пользовательских файловых помоек. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 14:44 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Вау, винда уже может с твоей любимой ZFS работать? сколько там надо дисковго пространства для интенсивно работающей БД под соточку гиг, чтоб снапшотить оную "ненавязчиво"? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:00 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_devКста, если бы базы лежали на ZFS с регулярным созданием RO снапшотов (хотя бы 2 раза в день - в обед и вечером), хрен бы какой "Пеця" их зашифровал. Тоже касается и пользовательских файловых помоек. Петя MBR правит, т.е., в общем-то может писать на дисковом уровне, не обращая внимания на файлы... ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:06 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Жышы, ктож ему позволит через SMB по сети в MBR писать? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:17 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? Ну так можно тупо в сетевые файловые хранилища бэкапы сливать, хоть даже по ftp хоть или по email, с любой файловой системой. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2017, 15:29 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
вот и ключ для Пети https://www.bleepingcomputer.com/news/security/author-of-original-petya-ransomware-publishes-master-decryption-key/ ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 11:45 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Жышы, тупо нельзя, иначе на доступных пользователю на запись шарах файлы тоже будут зашифрованы. Зловреды, подобные WannaCry так и работают - шифруют файлы пользователя везде, где могут. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 12:40 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_dev, ты странный. Написано: сливать - по ftp (и т.п.). Где ты тут шару углядел? А если решил расшарить для удобства доступа к бэкапам - то RO, естественно. Что ты тут зашифруешь? ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 13:15 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
чччД, сначала ты будешь сливать по FTP, потом тебе для удобства понадобится iSCSI и тут начнется... ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 13:46 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
rdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? уязвимость в самбе/винде и эскалация привилегий на этом фоне. Оные проскальзывают регулярно и в той же самбы регулярно выходят соотв. апдейты. Забавный у вас диспут про бэкапы... Что мешает Благородным Донам употребить отдельный хост для бэкапов, который сам подключится к юзерским данным сольет к себе и "разложит по полочкам", с требуемой глубиной, например, неделя. Хотя от не слишком торопливого зловреда это тоже не спасет, бэкап "размоется" постепенно. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 15:52 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Ivan_Pisarevsky> Что мешает Комбинация из лени, глупости и отсутствия возможностей. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 15:59 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Ivan_Pisarevskyrdb_devЖышы, ктож ему позволит через SMB по сети в MBR писать? уязвимость в самбе/винде и эскалация привилегий на этом фоне. Оные проскальзывают регулярно и в той же самбы регулярно выходят соотв. апдейты.Именно так! Поэтому, мгновенные снапшоты, блокирующие изменение имеющихся блоков данных, это очень эффективное оружие против шифровальщиков. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 18:00 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
Ivan_PisarevskyЧто мешает Благородным Донам употребить отдельный хост для бэкапов, который сам подключится к юзерским данным сольет к себе и "разложит по полочкам", с требуемой глубиной, например, неделя. Хотя от не слишком торопливого зловреда это тоже не спасет, бэкап "размоется" постепенно. какие дополнительные хосты? какие, бл....ь, бэкапы? в изначальные условия задачи вчтайтесь, пожалуйста. там клиенты нарушили святое правило: "никакой работы на дата-сервере". вот, к примеру, у меня полно других клиентов, кто подхватил. ну, ушла у них одна (две) рабочии станции в аут, ну и фиг с ними. винду переставили, апдейт закрывающий уязвимость установили и вперед, к трудовым подвигам. а дата сервер как трудился молча в тишине, так и трудится без всяких дополнительных телодвижений. никто ничего не заметил даже. пряморуко настроенная винда на дата-сервере с нормальной политикой безопасности сама за себя постоять может. но ровно до тех пор, пока мудрое руководство не решит: "а шо это тут у нас двух-процессорная (каждый по 4 ядра) хрень без дела сидит? давайте ей кого-нибудь загоним в терминал". ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 18:31 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOP> какие дополнительные хосты? какие, бл....ь, бэкапы? Забей. Ваня живёт в каком-то своём идеальном мире с умными адекватными админами, топовым железом (от серверов до питания) и т.д. Ему невдомёк, что у клиента база может лежать на файловом сервере или DC. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 19:21 |
|
Битый файл FDB от "Петя.А" (не ржать!)
|
|||
---|---|---|---|
#18+
PEAKTOPв изначальные условия задачи вчтайтесь, пожалуйста.вчитались, обсуждать там уже нечего, порадовались за тебя, что клиента вернул на обслуживание. Гаджимурадов Рустамживёт в каком-то своём идеальном мирене в идеальном, а в обычном. А то что кто-то норовит выстрелить себе в ногу... я отказываюсь считать такое поведение нормальным, хоть оно и встречается часто. Да, админ у нас в адеквате, да за железом и питанием следим, но и у нас бывает рушатся базы и из бэкапа несколько раз поднимали. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2017, 22:08 |
|
|
start [/forum/topic.php?all=1&fid=40&tid=1561501]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
227ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
71ms |
get tp. blocked users: |
1ms |
others: | 14ms |
total: | 353ms |
0 / 0 |