Гость
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Битый файл FDB от "Петя.А" (не ржать!) / 25 сообщений из 39, страница 1 из 2
30.06.2017, 20:12
    #39480669
PEAKTOP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
да-да, клиенты подхватили на сервак оно самое.

--------------
сперва резюме.

имеется:
1) битый файл FDB 5 ГБ
2) рабочая копия от 22 марта 2017 на 4,8 ГБ

бинарный консольный ДИФФ показал, что в битом файле начиная от начала файла байты по смещению от 0000 до 1FFFF забиты всякой фигней. то есть файлы отличаются:
1) смещению от 0000 до 1FFFF
2) хвостиком на 200 МБ, который накопился с 22 марта. хвостик в порядке, даже видно состав записей в базе.

вопрос к разработчикам: если накатать утилиту, которая запишет в заголовок битого файла заголовок со старой рабочей копии, будет ли работать база?

----------------------
теперь оффтопик для желающих поржать:

1) бекапы были регулярные, паковались в 7z архивы, которые в результате оказались битыми.

2) когда-то давно клиенты были на саппорте, я ежедневно в удалёнке мониторил базу, смотрел логи. более того, приходил раз в неделю физически и копировал бэкапы на ДВЕ флешки, которые хранились в сейфе. с нового года от саппорта отказались, типа это будет делать местный админ.
НИ ОДНОЙ копии не сделано.

слава богу, у меня оказалась девелоперская версия базы, которую я себе копировал для экспериментов.
...
Рейтинг: 0 / 0
30.06.2017, 20:56
    #39480695
чччД
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
$300 (в биткоинах) - все сразу и заработает.
...
Рейтинг: 0 / 0
30.06.2017, 21:13
    #39480708
PEAKTOP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
чччД$300 (в биткоинах) - все сразу и заработает.

я уже забрал.
за сам факт вызова и старую копию, на которую "накатили" репликацию с филиалов. приблизительно 92..94% информации восстановлено.


хочу еще. да, я жадный.
...
Рейтинг: 0 / 0
30.06.2017, 22:33
    #39480748
hvlad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
PEAKTOP вопрос к разработчикам: если накатать утилиту, которая запишет в заголовок битого файла заголовок со старой рабочей копии, будет ли работать база?Скорее нет, чем да
TIP нужно воссоздавать. Если он ещё в старой БД ушёл из этого диапазона - шансы есть.
Но на header page нужно хотя бы Next нарастить.
И это только первое, что пришло в голову.
Вообще - тебе проще проверить, чем мне выдумавать причины, по которым оно не взлетит :)
...
Рейтинг: 0 / 0
30.06.2017, 23:41
    #39480758
alekcvp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
чччД$300 (в биткоинах) - все сразу и заработает.
Не заработает.
1. Мыло забанили.
2. "Код клиента" - фиктивный, расшифровки в принципе не предусмотрено.
...
Рейтинг: 0 / 0
01.07.2017, 09:50
    #39480798
PEAKTOP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
hvladTIP нужно воссоздавать. Если он ещё в старой БД ушёл из этого диапазона - шансы есть.
Но на header page нужно хотя бы Next нарастить.
И это только первое, что пришло в голову.

понятно. спасибо!

в принципе, как я и предполагал.
...
Рейтинг: 0 / 0
01.07.2017, 12:33
    #39480866
S.G.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
PEAKTOP с нового года от саппорта отказались, типа это будет делать местный админ.
НИ ОДНОЙ копии не сделано.


не спеши тогда с помощью.
пусть поймут, почему саппорт НУЖЕН
...
Рейтинг: 0 / 0
01.07.2017, 13:26
    #39480890
PEAKTOP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
S.G.не спеши тогда с помощью.
пусть поймут, почему саппорт НУЖЕН

Изя, скорее бежи сюда напосмотреть: щаз эти русские будут учить меня делать гешефт! (с) г. Одесса

а если серьёзно, то граждане уже осознали.
излишним садизмом по отношению к клиентам не занимаюсь.
...
Рейтинг: 0 / 0
01.07.2017, 16:45
    #39480929
Gallemar
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Будет большой урок на будущее
...
Рейтинг: 0 / 0
02.07.2017, 04:26
    #39481044
чччД
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
GallemarБудет большой урок на будущее
Сомнительно. Если контора УЖЕ экономит, отказавшись от "ненужного" саппорта, надеясь на невменяемого админа - фиг ты там уже что сделаешь (да и зачем?).

Максимум, что будет - какая-набудь гдупость, например - антивирус прямо на сервак поставят.
...
Рейтинг: 0 / 0
02.07.2017, 08:47
    #39481058
Любезный
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
авторпаковались в 7z архивы, которые в результате оказались битыми.
Что значит "битые"? Петя постарался, или причины в другом?
...
Рейтинг: 0 / 0
02.07.2017, 13:22
    #39481156
S.G.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
PEAKTOPS.G.не спеши тогда с помощью.
пусть поймут, почему саппорт НУЖЕН

Изя, скорее бежи сюда напосмотреть: щаз эти русские будут учить меня делать гешефт! (с) г. Одесса

а если серьёзно, то граждане уже осознали.
излишним садизмом по отношению к клиентам не занимаюсь.они уже заключили новый договор?

/сорри за оффтоп, конечно. /
...
Рейтинг: 0 / 0
02.07.2017, 18:35
    #39481300
YuRock
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Любезный,

Конечно петя, он все архивы шифровал. И fdb тоже, а вот gdb - не трогал :)
...
Рейтинг: 0 / 0
02.07.2017, 20:56
    #39481346
чччД
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Любопытно, как из битого 7z архива вообще что-то извлекли.
...
Рейтинг: 0 / 0
03.07.2017, 09:35
    #39481458
PEAKTOP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
YuRockКонечно петя, он все архивы шифровал. И fdb тоже, а вот gdb - не трогал :)
да.

чччДЛюбопытно, как из битого 7z архива вообще что-то извлекли.
ничего не извлекли. всё, что было нажито непосильным трудом на винте - тупо выбросили.
сохранившаяся копия от марта 2017 - это было лично у меня на винте для девелоперских экспериментов.
ну, не люблю я IBExpert test data generator, предпочитаю тестировать на реальных данных.
потом на эту базу накатили репликацию со всех удалённых филиалов (грузилось сутки). пропало только то, что проводилось от имени ГлавнойБазы (корпоративные расходы, налоги, зряплата).
филиалы выжили только потому, что 24/7 была работа с базой и файл FDB был "занят другой программой".

S.G.они уже заключили новый договор?
да, типа того. главное, шо предоплату на полгода вперед дали. =)

---------
да, и кстати.
это не клиенты "Петю.А" подцепили, это M.E.Doc (сдача отчетности во все гос.органы на украине) им добровольно-принудительно поставил виря. конечно, со старта кидаться какашками в девелоперов M.E.Doc не стоит, их самих ломанули и использовали как транспорт.

но с другой стороны... пацаны, вы же занимаетесь разработкой для всей страны, где ваша секьюрность? где контрольные суммы архивов с обновлениями? как можно было выкатить в продакшн инфицированный апдейт?
...
Рейтинг: 0 / 0
03.07.2017, 09:44
    #39481466
Гаджимурадов Рустам
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Как, как... Легко! (с)

P.S. Расп***во не знает никаких границ, запомни.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
03.07.2017, 12:25
    #39481647
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
offtopic

PEAKTOPс нового года от саппорта отказались, типа это будет делать местный админ.
НИ ОДНОЙ копии не сделано.

вот как я в 90-е у знакомых MLM автоматизировал....
вот тоже стоило оторваться - бекапы стали делать не на zip-диск, а в другую папку диска с рабочей БД
при том, что на ночь электричество выключали (бесперебойники разряжались), а в подъезде шёл ремонт и электричество по нескольку раз в день отключали....

"люди… в общем, напоминают прежних" (C)
...
Рейтинг: 0 / 0
03.07.2017, 12:27
    #39481649
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
чччД$300 (в биткоинах) - все сразу и заработает.

не нужно, Петю в первые же сутки французы реверснули, на гитхабе кейген есть
...
Рейтинг: 0 / 0
03.07.2017, 12:29
    #39481652
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
alekcvp2. "Код клиента" - фиктивный, расшифровки в принципе не предусмотрено.

не знаю какие там точно версии вируса, но вроде расшифровывали

https://www.bleepingcomputer.com/news/security/petya-ransomwares-encryption-defeated-and-password-generator-released/
...
Рейтинг: 0 / 0
03.07.2017, 12:31
    #39481656
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
PEAKTOPконечно, со старта кидаться какашками в девелоперов M.E.Doc не стоит, их самих ломанули и использовали как транспорт.

Насколько слышал, им целый год в их дырищу пальцем тыкали, а они её править отказывались, и так мол нормально.
А уж когда 1С запретили - так и вообще незачем исправлять стало
...
Рейтинг: 0 / 0
03.07.2017, 12:47
    #39481674
PEAKTOP
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
AriochНасколько слышал, им целый год в их дырищу пальцем тыкали, а они её править отказывались, и так мол нормально.

у меня есть предположения в какую именно дырищу и каким именно пальцем им тыкали... но, мы не в АРЕЕ, поэтому озвучивать не буду.
только есть мнение, что этот процесс им доставлял удовольствие в виду особенностей ориентации (ну, допустим, в пространстве).

AriochА уж когда 1С запретили - так и вообще незачем исправлять стало

там интересно: где-то в году 2014 право на распространение МЕДок перешло компании IntellectService, которая раньше БэстЗвит на украине распространяло (т.е. делало то же самое и было монополистом, потом их "подвинул" МЕДок качеством и удобством софта).
а то, что у IntellectService всегда было 2-3 своих депутата в зРаде независимо от политической обстановки и номера созыва парламента, это было известно давно.
т.е. получается, что владельцы прав распространения МЕДок сами же и запретили 1С. "пчёлы против мёда!" в классической форме.
...
Рейтинг: 0 / 0
03.07.2017, 12:51
    #39481682
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Модератор: Без политоты
...
Рейтинг: 0 / 0
03.07.2017, 13:57
    #39481750
Arioch
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Arioch не знаю какие там точно версии вируса, но вроде расшифровывали

https://www.bleepingcomputer.com/news/security/petya-ransomwares-encryption-defeated-and-password-generator-released/

Насколько можно верить в https://habrahabr.ru/company/infosecurity/blog/331788/
То кейгенится именно Petya.A, а вот Petya.C - нет
...
Рейтинг: 0 / 0
03.07.2017, 16:25
    #39481919
alekcvp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Ariochalekcvp2. "Код клиента" - фиктивный, расшифровки в принципе не предусмотрено.
не знаю какие там точно версии вируса, но вроде расшифровывали
https://www.bleepingcomputer.com/news/security/petya-ransomwares-encryption-defeated-and-password-generator-released/
Это старый Петя, 2016-го года выпуска. За прошедший год он подучился и теперь там AES+RSA.
Ну и статья про расшифровку.
...
Рейтинг: 0 / 0
07.07.2017, 14:44
    #39484594
rdb_dev
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Битый файл FDB от "Петя.А" (не ржать!)
Кста, если бы базы лежали на ZFS с регулярным созданием RO снапшотов (хотя бы 2 раза в день - в обед и вечером), хрен бы какой "Пеця" их зашифровал. Тоже касается и пользовательских файловых помоек.
...
Рейтинг: 0 / 0
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Битый файл FDB от "Петя.А" (не ржать!) / 25 сообщений из 39, страница 1 из 2
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]