kostich

Рейтинг
223
Регистрация
24.03.2004
odd:
Бились почти месяц.
Вроде всё ок.

PS
Кстати говоря, такой взлом является уголовно-наказуемым.
Во вском случае взлом для продажи ссылок на главной странице сайта (как было в моём случае). Можно писать заявление и вперёд.

потом получаете на руки отказное и вперёд в туалет.

ps. пока у нас УК заточат на эту тему не один год пройдет.

progress:
Пересобрал пхп, старый вообще потер нахрен - вроде пока нет этих <defunct>. Спасибо :)

либы еще пересобирайте все подряд, т.к. злой дядька руками это отрабатывает.. может на какое-то время затаится и потом опять за старое. у знакомых раз десять пересобирали в итоге, т.к. пересборка чего-то одного упорно не давала эффекта.

В догонку - еще проще поставить aladdin с фингерсканерами и наблюдать это ничем не подкрепленное шоу.

aspnet:
Хорошо пишите, спасибо, а можно переформулировать ? :)
Если никого не посылать, а грамотно и верно отвечать сотрудникам ОБЭП ? ПРичем у меня все лицензии есть. Меня особенно интересует вопрос проверки компов сотрудниками. ОПять же это к тому, что у меня подписано соглашение о конфиденциальности с одной очень крупной нефтяной компанией.

На предприятии должен быть установлен режим КТ - комм. тайны. Причем не просто установлен, а со всеми прилагающимися документами.

1. Обладатель информации, составляющей коммерческую тайну, по мотивированному требованию органа государственной власти, иного государственного органа, органа местного самоуправления предоставляет им на безвозмездной основе информацию, составляющую коммерческую тайну. Мотивированное требование должно быть подписано уполномоченным должностным лицом, содержать указание цели и правового основания затребования информации, составляющей коммерческую тайну, и срок предоставления этой информации, если иное не установлено федеральными законами.

2. В случае отказа обладателя информации, составляющей коммерческую тайну, предоставить ее органу государственной власти, иному государственному органу, органу местного самоуправления данные органы вправе затребовать эту информацию в судебном порядке.

п.2 в частности прокатывает, а в документах про режим должно быть как раз про технику, как средство для защиты КТ... законодательная коллизия ставит в тупик, т.к. получается, что лицо жаждующее получить к этому доступ собирается это сделать незаконно... что для этих лиц уже пахнет УК.

сразу скажу, что я не юрист... но подобная фишка с моей подачи внедрялась и реально работала/выручала. тут речь идет уже не о "отдайте нам компьютер", а о "а что вам конкретно из него надо?". можно конечно технику подвести под "орудие преступления", но тогда дело уголовное должно быть... а не так, что сначала забрали, а потом из неё орудие сделали...

если не понимают, то сразу в прокуратуру с требованиям возбудить против этих лиц дело за нарушение режима КТ, незаконное получение этой КТ и т.д... лучше все это популярно объяснить, т.к. если народ знает про последствия, то пойдет за бумагой.

все зависит от мотивации тех лиц, которые к вам пришли. если за мотивацией нет реальной силы, то можно взорвать им мозг особенностями нашего законодательства и наслаждаться эффектом.

споров на эту тему масса - можно спросить у юриста на тему правомочности получения КТ от лица имевшего к ней доступ, т.к. в соответствии с законом обращаться за КТ нужно к её правообладателю, а следовательно лицо её высказавшее должно понести ответственность за разглашение... и мало того, это не может приниматься к сведению, т.к. добыто с нарушением.

в любом случае коллектив может сослаться на КТ и вообще не общаться с погонами... можно даже на скринсавере написать - "СВЕДЕНИЯ СОСТАВЛЯЮЩИЕ КОММЕРЧЕСКУЮ ТАЙНУ" - 72pt arial cyrillic 😂

т.е. все в таком ключе, что давайте тащите меня в зал суда и там будем разговаривать, т.к. для суда тайн нет, а вот для вас к сожалению их масса.

благодаря такой фишке был предотвращен рейдерский захват софтовой конторы, а точнее парализация её деятельности... опера почесали репу и пошли допрашивать коллектив в форме дачи объяснений, на что те отказались и потребовали устроить допрос... по факту бардака народ потребовал протоколы.

тут еще есть такой момент, что люди могут исполнять решение суда... это вот почему я упомянул за стоящий за ними ресурс, но это все с приставами творят уже.

ps. а еще лучше все поставить в шкаф специальный, который на случай безпарольного доступа все потрет и пояснить им это сразу... тогда можно общаться сколько угодно ибо сами они вынуть не могут, а ваше нежелание им помогать вполне законно.

Как переживший не один приход бэпа могу сказать, что многие тут закон знают от самих сотрудников бэпа приходивших проверять, а не консультировать 😂

Есть тонкости в даче показаний/объяснений. Т.е. зайти к вам и начать ковыряться во всем дело не совсем законное. Обставляется по документам все так, что вы сами все им и показывали. Фраза "неподчинение требованиям сотрудника миллиции" на меня никак не действует и на администраторов тоже - коммерческая тайна может разглашаться только по решению суда. Если какой-то сотрудник милиции будет жаджать этого, то происходит законодательная коллизия. Ну да и ладно с ними и с режимом КТ на предприятии.

Практика - если на софт есть ларечные чеки, то обэп ничего толком сделать не может. Если у вас спрашивают "а где вы это купили/взяли, а есть ли у вас лицензии?" - отвечаем вопросом на вопрос "а по какому делу интерисуетесь?" - нет дела -> нет ответа... вернее не то, чтобы совсем ответа нет, а единственно возможный ответ - "это не имеет отношения к делу!".

Самое интересное, что было в практике - сотрудники р-ного обэп переписывали значки с экрана, т.к. были откровенно поставленны в тупик. Смешно конечно было и даже требовали копию протокола 😂

Выше постами звучат MS, 1C и т.д. и слух про "негласный указ" - фигня всё это. Указа нет и быть не может. В данном случае сотрудники руководствуются делами уже прошедшими и у них есть гарантия, что эти правообладатели не будут заминать дело со своей стороны. В данный момент я подразумеваю УЩЕРБ, который должны оценить лица, уполномоченные правообладателями. Если с ущерб-ом не соглашаться, а так же доказать, что он меньше или его отсутствие, то дело можно и развалить. Они это ищут потому, что это для них простой и безгоморойный способ срубить легких денег вводя жертву в заблуждение - 1С, MS и т.д. наплодили кучу экспертных контор, которые делают любые заключения.

Не знаю про этот прайс лист, который был описан выше. 20тыс руб, 50тыс руб - откуда это вообще? Если в фирме есть администратор, готовый в случае чего взять вину на себя, то по суду ему ничего особенного не будет - в соответствии с должностной инструкцией он пошел и купил софт в магазине, а точнее ларьке. Деньги взяты под отчет у бухгалтера и товарный чек присутствует.

Можно много писать на эту тему, но способов послать проверяющих десятки.

ps. я еще ни одну организацию не видел, которая бы купила софт в ларьке, а потом за него же и пострадала... а системничек без решения суда еще мало кто кому отдавал.

2mypr: поясните пожалуйста по поводу фразы "до 7 лет включительно" и на сколько я заблуждаюсь в след выссказывании:

Nora:
Костич... по ходу

А ты налоговикам понятие до ХХХ включительно , в том же ключе будешь объяснять?)))



Типа, принтер стоимостью 10999 рублей тоже сразу можно на расходы?

При ограничении "до 10 тр"?



Мне кажется, такие вилки означают 7 лет и ни одного дня больше.

По логике, с 7 лет дети уже идут в школу и здесь пользуются другой льготой- школьными проездными билетами




у налоговиков проще - если до 10тыс руб, то это 9999 руб 99 коп, а если включительно, то 10 тыс руб... а ты в курсе, что и 10000 руб 99 коп тоже по идее прокатят? а вот 10999 руб не прокатят, т.к. включаем мы последнее, т.е. рубль... но за 99 коп я не уверен, хотя исходя из особенностей русского языка получается что именно так и есть. прецеденты по поводу 99 коп были? А что мы включаем? число или единицу измерения? если единицу измерения, то 99 коп как вариант :)))))) слово "тыс" для сокращения написания трех нулей и на определение включаемой единицы измерения не влияет, т.к. нет такой ед измерения "тыс рублей".



"с февраля до ноября" - это как?

"с февраля по ноябрь" - а это как?

"с февраля до ноября включительно" - это как?



в трактовании верхних трех строк разногласий мало у кого возникает, а следовательно и... нельзя же написать ПО 7 ЛЕТ, т.к. правильнее писать "до 7 лет включительно".



что бы предлог "по" не применять вставили наречие "включительно" к предлогу "до", а следовательно получается почти до 8 лет.

Andreyka:
Я незнаю что такое unsafe_php я знаю только 2 вещи
1. Если php в safe_mode - такой хостинг ненужен
2. Если можно лазить по чужим файлам - такой хостинг ненужен

а многие бы за аккаунт на таком хостинге и 20 баксов отдали бы, так что тут ты не прав...

ps. а где можно обзор хостингов взять с фичей из второго пункта?

progress:
За какой промежуток времени?

ЗЫ. Ветку естественно прочитал



А что именно обновлять? апач недавно тока пересобрал, что еще обновить?

все обновляйте, в т.ч. и пехапе и все либы которые оно использует.

бугагагагага... Джо жив и продолжает своё дело... в одном месте юзера это прозвали КРАСНЫЙ КВАДРАТ - потому, что когда сплойт под браузер палился, то антивирус красный квадрат выдавал.

tcpdump слизывайте полный 😂 (если апача двойка и эти defunct)

ps. ппц... из всего нета посещаю десяток сайт - шаг в лево и какой нибудь фигней пробивают по самый ринг нулл.

Andreyka:
У Вас остался трупик Джо? С удовольствием бы препарировал 😂

там почти террабайт трупиков... дампов трафика и всего остального, включая дамп всего хостинга и все корки которые делали.

ps. напиши в личку мобилку свою, пообщаемся.

Всего: 2667