Сисадмин пермского «Протон-ПМ» проспал на работу и взломал систему контроля, чтобы не лишиться премии

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 3 4 [5] 6 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
RM17
20.07.2022 - 10:38
2
Статус: Offline


Ярила

Регистрация: 19.09.17
Сообщений: 36798
Цитата (Skrut @ 20.07.2022 - 10:06)
Вот кстати всегда меня убивало подобное.
Директор, пля, займись развитием компании - это твоё дело а не опоздавших палить.
Кадровик, пля, займись работой с людьми, развитием мотивации, но нет, куда как прикольнее мелко гадить людям.

Это ты так думаешь. Реальность - она другая. [SARCASM]

Вот, например, ситуёвина: один из моих постоянных клиентов развивал свою компанию, но внезапно погиб - несчастный случай. Бывает. Его родственники тут же стали директорами, но ни опыта ведения бизнеса, ни какого-либо организаторского таланта у них не было. Что делать? Правильно, смотреть рекламу в поисках волшебного средства. И оно было найдено!
Оказывается, CRM сама зарабатывает деньги. Надо только купить эту программу, и она всё волшебным образом сама организует! Блядь, казалось бы, в нашей стране, где 35 лет кидалово на каждом шагу, давно пора приобрести непробиваемый иммунитет к обещаниям халявы, но нет...
Прикрутили им CRM к 1С в параноидальном режиме, с полной фиксацией всего. Многочисленные новоявленные директора (был один, стало пять) начали дрючить всех за выявленные недостатки: начальник производства кофе пил 20 минут, начальник отдела продаж в рабочее время открыл сайт оружейного магазина, главный химик часто выходит покурить из своей ужасно вонючей лаборатории.
За пять месяцев из конторы ушли все специалисты, которые эту контору поднимали: юрист, безопасник, химик, начпро, начсбыт, главбух. На их места набрали хороших знакомых, таких же мажоров, не умеющих работать. Через полтора года фирма сдулась совсем.

Проблема в том, что не все умеют отделять личное от делового.
 
[^]
SoloVS
20.07.2022 - 10:41
2
Статус: Offline


Ярила

Регистрация: 11.02.14
Сообщений: 3733
Цитата (Skrut @ 20.07.2022 - 16:56)

2) Сисадмин - козёл. Всех достал. Когда накосячил, за это радостно ухватились.

Чаще проще. Безопасник заепал админа со своим видеонаблюдением, админ послал безопасника, безопасник затаил злобу и отыгрался.
Потому что реально это же надо заметить нарушение порядка времени прохода, влезть в архивы наблюдения.. Хотя СБ хлебом не корми - дай за всеми пошпионить, прям мания какая то. Такие все Джейсты Бонды супермены - когда ты им сам всё наблюдение сначала настроил gigi.gif
 
[^]
NeverAnymore
20.07.2022 - 10:42
0
Статус: Offline


Ярила

Регистрация: 16.08.16
Сообщений: 1132
Это фиаско, братан

Размещено через приложение ЯПлакалъ
 
[^]
ottoshtirlic
20.07.2022 - 10:43
1
Статус: Offline


Ярила

Регистрация: 6.06.12
Сообщений: 2819
Зачем вообще в таком заведении работать? где скуд да еще и за минималку, пусть госструктуры нахер идут. 19к премия блять ахахахах...
Если надо улыбаться долбоебам директорам, из дома работать нельзя, скуд стоит беги теряя кал на работу...
Пусть тогда достойно платят, в противном случае пусть там работают студенты с высокой текучкой меняясь каждый год! или полгода..
Коллеги, уважайте себя и не работайте на долбоебов за еду!!!..

 
[^]
DilanMcKey
20.07.2022 - 10:43
1
Статус: Offline


Ярила

Регистрация: 16.03.16
Сообщений: 4054
Цитата (Rambrero @ 20.07.2022 - 08:32)
Я так на подлодку опоздал, после отплытия. Тоже взламывать пришлось в открытом море.

Думал par9 пишет)

Качаем мобильное приложение ЯП
 
[^]
LKeeper
20.07.2022 - 10:45
2
Статус: Offline


Ярила

Регистрация: 29.12.15
Сообщений: 2660
Цитата (RedMoon123 @ 20.07.2022 - 09:13)
Персонал стратегического предприятия ради премии в невероятные почти 20к рублей идёт на уголовное преступление. Тут шикарно все , я щетаю:
- и служба безопасности предприятия.
- и кадровая политика
- и финансово-мотивационная политика.
- и условия труда.

Добавь:
- зарплата в регионах.
 
[^]
SoloVS
20.07.2022 - 10:45
2
Статус: Offline


Ярила

Регистрация: 11.02.14
Сообщений: 3733
Цитата (RM17 @ 20.07.2022 - 17:38)
На их места набрали хороших знакомых, таких же мажоров, не умеющих работать. Через полтора года фирма сдулась совсем.

Проблема в том, что не все умеют отделять личное от делового.

Сценарий, по которому в итоге прогорело уже 3 конторы, с которыми приходилось иметь дело.
История нас учит только тому, что история никого ничему не учит. gigi.gif
 
[^]
SoloVS
20.07.2022 - 10:48
1
Статус: Offline


Ярила

Регистрация: 11.02.14
Сообщений: 3733
Цитата (ottoshtirlic @ 20.07.2022 - 17:43)
Зачем вообще в таком заведении работать? где скуд да еще и за минималку, пусть госструктуры нахер идут. 19к премия блять ахахахах...
Если надо улыбаться долбоебам директорам, из дома работать нельзя, скуд стоит беги теряя кал на работу...
Пусть тогда достойно платят, в противном случае пусть там работают студенты с высокой текучкой меняясь каждый год! или полгода..
Коллеги, уважайте себя и не работайте на долбоебов за еду!!!..

Как тебе сказать. В регионах на полтос ищут каких то суперменов с сертификатами, знанием скриптов, знанием широчайшего спектра от настройки Микротов до написания отчётов в 1С и знания языка запросов. А как жить на эти деньги особо не понятно.
 
[^]
Василатий
20.07.2022 - 10:49
0
Статус: Offline


Вы кто такие?

Регистрация: 5.06.16
Сообщений: 1324
Цитата (ppsascha @ 20.07.2022 - 12:34)
Цитата (Skazochnik24 @ 20.07.2022 - 08:31)
Дебилы блядь... Премию ему выдать надо!

Премию надо было бы выдавать, если б он не спалился. А так - блин, ну долбоеб же. Поправить инфу в сикьюэле-то не проблема, но наверняка спалили либо по камере на проходной, либо банально звонили, трубку никто не брал, и возник вопрос - а где, собственно, работничек? Безопасники выгрузили скуд, а он как суслик - его не видно, а он есть.

Видимо дело было не первый раз. Если до уголовного довели.

Это сообщение отредактировал Василатий - 20.07.2022 - 10:49
 
[^]
LKeeper
20.07.2022 - 10:57
0
Статус: Offline


Ярила

Регистрация: 29.12.15
Сообщений: 2660
Цитата (Skrut @ 20.07.2022 - 09:34)
Цитата (megamakc @ 20.07.2022 - 08:36)
Как можно взломать то, к чему имеешь доступ?
Подключился из дома через rdp, изменил время в настройках, всё.
Взломал блять  faceoff.gif

Ты, видимо со СКУД-ами дел не имел.
У считывателя карт свой контроллер, свои часы.
Сделано это для того, чтоб, если сервер лёг, то считыватель всё равно вёл учёт и, когда сервак поднимут - сли в него накопленную инфформацию.
Даже если поменять время на серваке, где крутится СКУД и на считывателе (а это нетривиальная задача), и пройти, всё равно потом на выходе будет таблица где будет что то вроде:

01. 8-00 Иванов
02. 8-10 Петров
03. 8-15 Сидоров
04. 8-01 Васильев
05. 8-20 Баширов

Это заметно.
Поэтому правильный путь - вносить правки постфактум, в базе.
А в интерфейсах СКУД-ов такой опции нет.
Это надо лезть прямиком в SQL и там уже, что называется "из командной строки" править базы.
А SQL чаще всего - MS. И пароль на него неизвестен даже сисадмину - обычно он назначается автоматически при установке СКУД-а.
Типа, инсталлишь СКУД, он создаёт в SQL базу и сам назначечает ей какой-то пароль.
Значит лезть в SQL, менять пароль на базу, править базу, потом лезть в конфиги СКУД-а вставлять новый пароль к базе в него.
Мы, короче, так делали :)

И парень скорее всего так и сделал.
Только не учёл, что кроме СКУД-а над входом висела камера.
Видимо так и спалился.


Всё зависит от устанавливаемого ПО, которое создаёт базу в SQL.
Может быть с паролем и без. Вход sa на подключение к базе может быть разрешен по ip только локально(127.0.0.1). По поводу ручной правки через командную строку тоже нет. Есть ПО с GUI, в котором даже начинающий разберётся как править таблицы.
 
[^]
GenezZ
20.07.2022 - 10:59
1
Статус: Offline


Хохмач

Регистрация: 6.01.22
Сообщений: 739
Тупой админ. Мог бы заведомо левую цифру вставить, а после сразу к шефу с докладом, что нашел дыру и вот доказательства. Ещё бы и премии дали.

Размещено через приложение ЯПлакалъ
 
[^]
manager2
20.07.2022 - 11:02
3
Статус: Offline


Ярила

Регистрация: 30.03.05
Сообщений: 25446
бу-га-га!!! я такое живьем видел
человек написал скрипт, который будет отмечать его каждый день в нужное время и все бы хорошо, но этот скрипт при этом затирал все остальные отметки сотрудников
когда в конце месяца полезли считать ЗП, оказалось, что он весь месяц один на работу ходил lol.gif
 
[^]
Василатий
20.07.2022 - 11:02
0
Статус: Offline


Вы кто такие?

Регистрация: 5.06.16
Сообщений: 1324
Цитата (megamakc @ 20.07.2022 - 12:36)
Как можно взломать то, к чему имеешь доступ?
Подключился из дома через rdp, изменил время в настройках, всё.
Взломал блять  faceoff.gif

Не скажите. В распространенной системе СКУД Болид, например, выгружается файл в собственном формате и потом обычно переводится в систему учета рабочего времени. Можно поменять данные в системе учета времени, но исходник-то останется. А правильно поменять цифры в двоичном исходнике не у каждого ума хватит.

Это сообщение отредактировал Василатий - 20.07.2022 - 11:03
 
[^]
admiral7870
20.07.2022 - 11:06
1
Статус: Offline


Ярила

Регистрация: 15.06.13
Сообщений: 5149
Уверен, что в школе он пиздил классный журнал и исправлял в нём двойки
 
[^]
мыслитель
20.07.2022 - 11:07
0
Статус: Offline


Ярила

Регистрация: 6.10.09
Сообщений: 9633
"преследуя личную заинтересованность, выраженную в карьеризме"

взломал дырявую систему...

хотел тихонько подрочить, но свет от рекламного щита за окном бил в его комнату, а на окне не было штор. И тогда он взломал сайт управления внешним освещением рекламы города, нашёл нужный щит и обесточил его.

Тогда бы написали
"преследуя личную заинтересованность, выраженную в тяге к онанизму, взломал сайт системы контроля освещением рекламных щитов города и приглушил освещение"..

по тупости - обе истории равноценны.
 
[^]
Вольфрамыч
20.07.2022 - 11:10
2
Статус: Offline


Пятая автоколонна

Регистрация: 20.10.15
Сообщений: 52131
Цитата (Tunder1977 @ 20.07.2022 - 08:35)
У нас на проходной система контроля отслеживает опоздавших до 9-00 (рабочий день с 8-00), поэтому все кто хоть на пять минут опоздал сидят на лавочке, курят и просто выжидают время...

Когда я на "ящике работал , тоже на 5 минут опоздал . Начальник сделал внушение и объяснил - опаздывай на час , вопросов не будет .
 
[^]
PARAZ3ZIT
20.07.2022 - 11:11
0
Статус: Offline


Ярила

Регистрация: 17.01.19
Сообщений: 1820
В БД полез искать свою карту прохода...ну а его заложили. Тут правильно написали по камере. Научите меня в архиве видео время менять)))) Скорее на парнишку давно зуб точили и наблюдали за хулиганом.
 
[^]
Vovandel22
20.07.2022 - 11:12
1
Статус: Offline


Приколист

Регистрация: 1.02.19
Сообщений: 232
19 тысяч рублей, а это между прочим месячный доход среднего класса в России, как говорит дед, в этом случае игра стоила свеч biggrin.gif, но не получилось, не фортануло. sad.gif
 
[^]
Василатий
20.07.2022 - 11:13
0
Статус: Offline


Вы кто такие?

Регистрация: 5.06.16
Сообщений: 1324
Цитата (Skrut @ 20.07.2022 - 14:06)
Но плять, хули вы до админов доёбываетесь, придурки ?

Для меня всё это ковидобесие стало просто манной небесной - до всех дошло, что сисадмин может работать удалённо, и даже , вот неожиданность, удалённо работает лучше, потому что, когда его не дёргают "хули ты опоздал на минуту" у него настроение благодушное и он спокойно относится к звонкам в 23-50 и действительно начинает работать 24/7
И нервотрёпки меньше и результативность выше.

Сисадмин - это "обслуживающие подразделения". То есть обеспечивают работу основного цикла. И он всегда должен быть на месте, если иное не прописано в договоре. Потому что если у оператора станка, к примеру легла сеть, или слетела лицензия на компьютере, это дело нужно срочно устранить. А человека нет на месте. Производство стоит, директора ебут.
 
[^]
ottoshtirlic
20.07.2022 - 11:14
1
Статус: Offline


Ярила

Регистрация: 6.06.12
Сообщений: 2819
Цитата (Завтрамэн @ 20.07.2022 - 09:33)
Была у меня знакомая, работавшая на одном крупном российском гражданском заводе разработчиком ПО (автоматизация техники).
Засиживалась на работе допоздна. Никто, конечно же, сверхурочку за старания не платил.
Зато штрафовали за опоздания регулярно rolleyes.gif

Вопрос...нахера она там работала?
Потом спрашивают..А чего у нас мозги утекают?
ой ой ой...
Если она на заводе работала, значит там железки, а где есть железяка там есть 'C'.
Таких спецов щас хер найдешь, всем джаву прости господи подавай..
Надеюсь она уволились оттуда и работает на иностранцев.
 
[^]
ILoveEMO
20.07.2022 - 11:17
0
Статус: Offline


Ярила

Регистрация: 20.11.08
Сообщений: 5781
Цитата (Tunder1977 @ 20.07.2022 - 08:35)
У нас на проходной система контроля отслеживает опоздавших до 9-00 (рабочий день с 8-00), поэтому все кто хоть на пять минут опоздал сидят на лавочке, курят и просто выжидают время...

Так можно к 9 приходить сразу

Размещено через приложение ЯПлакалъ
 
[^]
Протифветра
20.07.2022 - 11:21
0
Статус: Offline


Приколист

Регистрация: 18.02.15
Сообщений: 387
Бэкдор на сервер безопасников залил.
 
[^]
UPman
20.07.2022 - 11:32
0
Статус: Offline


Ярила

Регистрация: 10.12.19
Сообщений: 13682
с другим сисадмином, более прошаренным, в контрах...
 
[^]
denk20
20.07.2022 - 11:43
0
Статус: Offline


Ярила

Регистрация: 18.05.11
Сообщений: 1894
Т.е. админ не знал где полностью замести следы? Просто поменял время в таблице, но забыл, что есть и лог операций и случилась накладочка. Может он и хороший сисадмин, но явно не DBA.

Размещено через приложение ЯПлакалъ
 
[^]
RM17
20.07.2022 - 11:50
0
Статус: Offline


Ярила

Регистрация: 19.09.17
Сообщений: 36798
Цитата (мыслитель @ 20.07.2022 - 11:07)
"преследуя личную заинтересованность, выраженную в карьеризме"

взломал дырявую систему...

Какую дырявую систему? У сисадмина пароли ко всему, кроме банк-клиентов.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 24707
0 Пользователей:
Страницы: (7) « Первая ... 3 4 [5] 6 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх