且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中

更新时间:2022-08-22 13:15:05

大家新年好! Jerry祝大家身体健康,鼠年大吉!

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中

这一行为也逃不过系统日志的记录,甚至连我从第几行ABAP代码跳转到另外的第几行,都清晰地记录下来了。

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中Terminal字段即在调试器里执行了语句跳转的用户使用的终端机器ID,每台连接到ABAP Netweaver服务器上的机器都具有一个唯一的终端ID.


这些系统日志文件存储的具体位置在哪?


点击Display Components,在Component trace面板里,能有选择性地查看某种类别的系统日志:

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中

其中/usr/sap/AG3/D56开头的路径,即是我当前登录的Application Server,ID为AG3,instance numeber 为56这台服务器的工作目录:

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中

使用事务码AL11沿着这条路径找下去,在work子目录就能发现这些系统日志文件:

有了Debug权限就能干坏事?小心了,你的一举一动尽在系统监控中

普通ABAP用户没有操作系统的访问权限,也就不能对这些系统日志文件进行任何写操作。


总而言之,一旦你使用单步调试的方法绕过一些权限检查或者执行其他危险操作时,这些行为立即记录在系统日志里,普通用户无法删除这些日志文件。


SAP系统的权限控制体系设计得非常完善,当大家在实际工作中发现自己缺少某个事务的执行权限时,请按照SAP权限管控的标准流程去解决问题。通过ABAP单步调试绕过权限检查,在任何情况下都绝非SAP推荐的解决方式。即便是大家想在开发系统上这样做的之前,也务必三思而后行。


感谢阅读,祝大家春节愉快。