yarasha
![](http://forum.ru-board.com/board/avatars/Robin2.gif)
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброе время суток. Прошу прощения за немного странный вопрос, но… Если быть кратким, то, как сломать SharePoint Server 2007. ( Я решил все-таки спросить здесь, чем создавать тему в Андеграунде, так как считаю, что этот вопрос будет интересен многим именно в этой теме). Ситуация такая, мой любимый шеф нашел разработчиков , которые пообещали ему за очень дешево внедрить Share Point 2007. А главное они очень хорошо провели рекламную компанию, да так, что шеф просто грезит теперь Share Point 2007. Сейчас продолжается фаза тестирования. К сожалению, моего мнения никто не спрашивал при разработке проекта. Они решили интегрировать Сервер с запущенным Share Point в Active Directory. Сделать этот сервер доступным через интернет и каждому клиенту создать учетную запись с соответствующими правами. Также Share Point должен быть плотно соединен с торговой базой данных. Я нахожу эту ситуацию полностью идиотской, однако переубедить шефа уже не могу. Вопросом безопасности до сегодняшнего дня занимался я. Несмотря на то, что шеф понятия не имеет какие вероятные проблемы его ждут и пресекает все попытки ему это рассказать считаю своим долгом все-таки минимизировать возможные риски. Тем более в любом случае полученные знания и навыки пригодятся. Хотя я просыпаюсь в холодном поту от мысли, что Share Point сломали и как следствие получили доступ ко всем компьютерам в сети, учетной записи администратора, торговой базе данных Sql и т.д Итак вопросы, какие существуют уязвимые места у Share Point 2007. Я подозреваю, что он не самый защищенный сервер. На нем(Windows 2003 Server ) в данный момент крутится стандартный набор: Mail (Порт25, 110), FTP(21), IIS (80), MsSQL2005, Share Point 2007. На какие моменты стоит обратить особое внимание для повышения уровня защищенности сервера. Существует ли возможность (скорее да чем нет) используя уязвимости Share Point поднять незаконно свои права с обычного пользователя Share Point до уровня локального администратора. В принципе, это самый большой мой страх, что кто-нибудь из злонамеренных клиентов или конкурентов получив учетную запись в Share Point сможет изменить права до администраторских. И как этому можно противодействовать. |