yarasha
Цитата:
Еще раз - ссылки в студию. Ссылки на уязвимости, которые позволяют получить доступ хотя бы к непревелигерованной учетной записи на сервере, где установлен Sharepoint. DoS не берем за уязвимость.
Если Вы, как системный администратор, не понимаете как работает система и не можете её настроить - это не уязвимость. Это ваша личная безграмотность. Что-то в сети уже больше тысячи сайтов на WSS/Sharepoint, многие вообще без SSL - и еще никого не сломали.
Офтопиком - может вы еще в ISA знаете уязвимости?
Конкретно:
Цитата:
Что, кто-то сломал алгоритм с 128 битным ключем?
Цитата:
Если вы не знаете, что такое Kerberos и/или "отключение учетной записи после N неудачных попыток" - я вам только сочувствую.
Цитата:
А как в сертификате, который я создаю САМ, из СОБСТВЕННОГО ЦЕНТРА СЕРТИФИКАЦИИ можеть быть что-то "по умолчанию"?
Добавлено:
Цитата:
Сделать гостевую учетку.
Цитата:
А уязвимостей уже найденых этих много
Еще раз - ссылки в студию. Ссылки на уязвимости, которые позволяют получить доступ хотя бы к непревелигерованной учетной записи на сервере, где установлен Sharepoint. DoS не берем за уязвимость.
Если Вы, как системный администратор, не понимаете как работает система и не можете её настроить - это не уязвимость. Это ваша личная безграмотность. Что-то в сети уже больше тысячи сайтов на WSS/Sharepoint, многие вообще без SSL - и еще никого не сломали.
Офтопиком - может вы еще в ISA знаете уязвимости?
Конкретно:
Цитата:
по умолчанию SSLv2
Что, кто-то сломал алгоритм с 128 битным ключем?
Цитата:
И понимаем, что Brute Forse меншее из возможных зол
Если вы не знаете, что такое Kerberos и/или "отключение учетной записи после N неудачных попыток" - я вам только сочувствую.
Цитата:
там тоже по умолчанию все не очень хорошо
А как в сертификате, который я создаю САМ, из СОБСТВЕННОГО ЦЕНТРА СЕРТИФИКАЦИИ можеть быть что-то "по умолчанию"?
Добавлено:
Цитата:
но тогда пользователи, не имеющие учетной записи не смогут зайти. Хотелось бы и им доступ оставить
Сделать гостевую учетку.