Цитата: Ну а чтоб не быть голословным, какие это у него проблемы с безопасностью?
мил человек, если мы их не знаем, то это еще не значит, что их нет. используем хотя бы любой мало мальски подходящий сетевой сканер и прозреваем.
- Видишь суслика?
- Нет.
- И я нет. А он есть. (c)
У меня после установки Share Point 2007 получилось 8 уязвимостей.
Из них 2 критичные и 4 средней тяжести. И даже если мы 2 остальные отбросим и исключим проблемы с почтой и MSSQL, как сопутствующие, а также те узвимости, которые легко исправить установив патч или поменяв значения по умолчанию то картина все рано будет "ой!".
Читаем все по поводу IIS и проверяем версию SSL. по умолчанию SSLv2. Далее смотрим в сторону как раз Authentication IIS NTLM. И понимаем, что Brute Forse меншее из возможных зол. Далее проверяем SSL сертификаты; там тоже по умолчанию все не очень хорошо. И даже если мы всем этим озаботились и исправили, что судя по уровню сообщения врядли, то остаеться еще куча всего с почтой и т.д.
И если хотя бы просто пользоваться логикой, то можно понять, что любая уязвимость в Share Point работающем в домене и смотрящем в интернет приводит фактически к уязвимости во всей сети (домене). А уязвимостей уже найденых этих много.
Я уже молчу про тех, кто принимает почту удалено или упраляет также удалено Windows через терминал или Share Point с помощью Web интерфейса и учетной записью Администратора домена. Также я считаю по умолчнию, что открыты только нужные порты наружу а все остальные типа SQL закрыты.
Цитата: Ссылки в студию.
Мы не в студии. Пишем дайте ПОЖАЛУЙСТА ссылку. А вообще я ссылался на TechNet и Microsoft Press. Я читал минимум уже две статьи от Мелкомягких, где первая же страница гласила - сначала обязательно проанализируйте, нужен ли вам Share Point 2007. Если вам для работы хватает файлсервера или у вас нету в компании удаленных филиалов - то скорее всего вам Share Point Server НЕ НУЖЕН. Так как это всего лишь организация документооборота (совместной работы) с помощью Web интерейса. От себя добавлю, что полностью с этим согласен.