Bienvenidos a SharePoint Online Tic

Sharepoint es un entorno con muchas variantes, este blog es solo para transferir la información de forma sencilla, practica y ordenada.

miércoles, 22 de septiembre de 2010

Herramienta para la programación y ejecución de Jobs en la administración central de SharePoint 2007

He recibido un emilio a traves del grupo Mossca, sobre la siguiente herramienta.

Hola,

Quiero compartir con todos ustedes una herramienta que me permite cambiar la configuración de un Job o ejecutarlo directamente desde la administración central de SharePoint 2007. La idea de esto es evitar tener que acceder al servidor o ejecutar los Jobs mediante scripts para probarlo

http://blog.siderys.com/2010/09/herramienta-para-la-programacion-y.html
A que tiene buena pinta.

Enhorabuena a Fabián Imaz por sus aportaciones a la comunidad de CADAF.

SUGES & HISPAPOINT: Desarrollo de soluciones de negocio con los Servicios de Access de SharePoint 2010

El próximo 23 (mañanaaaaa) se realizara el siguiente evento SUGES & HISPAPOINT: Desarrollo de soluciones de negocio con los Servicios de Access de SharePoint 2010.

Quiero destacar que soy seguidor de Mario y que esto tiene buena pinta, le deseo que el evento salga 120% satisfactorio y weno yo ahí estare.

Información general del Evento

Título: SUGES & HISPAPOINT: Desarrollo de soluciones de negocio con los Servicios de Access de SharePoint 2010

Descripción:


Desde SUGES e HISPAPOINT seguimos con nuestra idea de mostrar toda la capacidades y funcionalidades que SharePoint 2010 aporta a las organizaciones para el desarrollo de sus procesos de negocio. En este sentido, SharePoint 2010 incorpora los Servicios de Access o Access Services que facilitan la creación en modo RAD de pequeñas aplicaciones departamentales sobre utilizando como punto de partida Microsoft Office 2010 para el desarrollo y despliegue de las mismas en SharePoint 2010 que es el contenedor final de las mismas. En este WebCast haremos una introducción a este nuevo servicio y veremos cómo desarrollar una solución real basada en Access Services.


Datos de interés:


Audiencia: Desarrolladores y jefes de proyecto.

Requisitos previos: Conocimientos de las plataforma SharePoint 2007 y SharePoint 2010.

Fecha: jueves 23 de Septiembre.

Hora: 19:00 a 21:00.

Ponente: Mario Cortés Flores, consultor de SharePoint en la empresas Renacimiento, coautor del libro “SharePoint 2010 de principio a fin” y coordinador de SUGES. Escribe habitualmente en su blog http://geeks.ms/blogs/mcortes

martes, 21 de septiembre de 2010

Agujero negro en SharePoint, no es para tanto, que no cunda el panico

La de Dios que se ha montado en ekoparty en Argentina con la película El 0 day de asp.net, 2 personajes (Juliano Rizzo y Thai Duong), un todopoderoso (Microsoft), y un mundo volviéndose loco (nosotros), creamos este peliculón que promete mucha taquilla, si estimados esto traerá cola, y colones de comentarios, artículos, soluciones, etc....

Afortunadamente la todopoderosa Microsoft tiene un arma secreta, si sabéis cual es "Pues la CADAF (Comunidad de Analistas, desarrolladores, arquitectos, funcionales, expertos en Micrososft). Si no vean la cantidad de información que brota como manantial de papa Google cuando le preguntas "0 DAYS ASP".

En fin creo que no es de asustarse ya hay mucha información y varias soluciones, el problema ya se sabe cuál es, ahora solo falta que el todopoderos reúna todas las soluciones y las analice para hacer una definitiva y que genere confianza en los clientes de Sharepoint.

Aquí pasare un resumen de la mayoría de los enlaces con un pequeño resumen.

Alberto Díaz en España es el que más ha movido la tierra miren su enlace.
SharePoint 2010. Vulnerabilidad 0 days de ASP.NET

Lo ideal sería tener un script o una característica que realice los cambios en el web.config de todos los servidores de nuestra granja. Si optamos por la opción más limpia y elegante, nos crearemos una característica con Visual Studio y añadimos en el evento de activación de la característica FeatureActivated el código siguiente que modifica el web.config y se asegura de que las modificaciones se repliquen a todos los servidores de nuestra granja.


Este es el que maneja el cotarro POET

Think the ASP.NET padding oracle exploit is no big deal? You're wrong. DNN install rooted in 5 minutes. [VID]
Vamos que se lo montan bien.

Como encontrar la Vulnerabilidad en tu Web server
Pues scottgu en su artículo nos muestra lo siguiente:

We have published a .vbs script that you can save and run on your web-server to determine if there are ASP.NET applications installed on it that either have turned off, or which differentiate error messages depending on status codes.

You can download the .vbs script here. Simply copy/paste the script into a text file called “DetectCustomErrors.vbs” and save it to disk. Then launch a command window that is elevated as admin and run “cscript DetectCustomErrors.vbs” to run it against your local web-server. It will enumerate all of the applications within your web server and verify that the correct configuration has been specified.


Pero el Todopoderoso miro al mundo y vio que estaban todos nerviosos y mando esto:

Executive Summary

Microsoft is investigating a new public report of a vulnerability in ASP.NET. An attacker who exploited this vulnerability could view data, such as the View State, which was encrypted by the target server, or read data from files on the target server, such as web.config. This would allow the attacker to tamper with the contents of the data. By sending back the altered contents to an affected server, the attacker could observe the error codes returned by the server. Microsoft is aware of limited, active attacks at this time.

Workaround

Refers to a setting or configuration change that does not correct the underlying issue but would help block known attack vectors before you apply the update. Microsoft has tested the following workarounds and states in the discussion whether a workaround reduces functionality:

Enable ASP.NET custom errors, and map all error codes to the same error page

En fin saben que es esto otra forma más de demostrar que somos capaces de encontrar problemas y de solucionarlos.

Señores yo lo presente en forma jocosa, pero si vuestras granjas son grandes recen un poco.

lunes, 13 de septiembre de 2010

Actualizaciones de Agosto, tanto de SharePoint 2010 como de 2007

Dentro del grupo SUGES me encontre esta información.

Publicado por Juan pablo

Transcribo esta importante información desde el blog El equipo de soporte de SharePoint en España habla MOSS.

Ya están disponibles para su descarga las actualizaciones de Agosto, tanto de SharePoint 2010 como de 2007. Los artículos de KB tardarán unos días en ser publicados, pero una vez estén disponibles, se podrá acceder a ellos a través de los enlaces que se mencionan a continuación.

SharePoint 2010

SharePoint Foundation 2010 (MSF) August 2010 CU - KB 2352346
SharePoint Server 2010 (MSS) August 2010 CU - KB 2352342
SharePoint Server 2010 with Project Server August 2010 CU - KB 2352345 - para entornos con Project 2010!
SharePoint 2007

Aviso! Esta actualización no se instalará si no se encuentra instalado ya el SP2 en el entorno.

WSS 3.0 August 2010 CU - KB 2276474
MOSS 2007 August 2010 CU - KB 2276472
El orden, como siempre, será instalar primero las actualizaciones de WSS/MSF, y posteriormente las de MOSS/MSS. Tras instalar las actualizaciones se deberá ejecutar el Asistente de Configuración en cada servidor de la granja.

Que les sea útil!

Fuente: http://blogs.technet.com/b/hablamoss/archive/2010/09/03/disponibles-los-acumulativos-de-agosto-para-sharepoint-2010-y-2007.aspx.

Nueva actualización del SDK de SharePoint 2010

Bueno ya volvemos a la carga y haciendo repaso a los emails de recopilación de Información tenemos nueva actualización del SDK de SP2010.

Hay para todos:

SharePoint Foundation versión 08 2010

New Conceptual and How To Topics

New Class Library Reference Topics

New Code Samples

You can obtain these and other code samples by downloading and installing the SharePoint 2010 SDK.


SharePoint Server 08 2010

New Conceptual and How To Topics

Updated Conceptual and How To Topics

New Class Library Reference Topics

New Code Samples

Para la instalación ver el siguiente enlace: Instalar SDK SP2010