代码之家  ›  专栏  ›  技术社区  ›  strongopinions

SharePoint2007是否使用FrontPage扩展?

  •  0
  • strongopinions  · 技术社区  · 15 年前

    在我的wss 3.0站点上执行了一次自动安全扫描,根据FrontPage扩展的明显存在,它给出了一些警告。也就是说,它通过将这些位置附加到网站的主URL上,找到了诸如/vti_pvt/service.cnf、/vti_pvt/service s.cnf和/vti_bin/vti_aut/author.dll等文件。这些显然与FrontPage扩展相关。我已经确认这些文件存在并且可以通过网络访问。

    这些文件的确切用途是什么?它们真的与FrontPage扩展相关吗(显然,在过去曾遭受过许多安全缺陷)?它们能被移除或以某种方式禁用吗?

    更新: 我已经删除了对IIS中SharePoint网站下目录的读取权限。它们不再通过网络提供服务,但网站似乎运行正常。因此,如果任何人对这些文件存在明显的安全漏洞,则可能选择删除读取权限。

    我没有尝试与SharePoint Designer连接。

    3 回复  |  直到 14 年前
        1
  •  0
  •   ScottE    14 年前
        2
  •  2
  •   Stefan Mai    15 年前

    我想你看到的是 支持的文件 SharePoint Designer,基本上是由FrontPage发展而来的。

        3
  •  0
  •   Waldek Mastykarz    15 年前

    WSS SDK描述了WSSV3中可用的RPC扩展。有关详细信息,请参阅WSS SDK FrontPage服务器扩展RPC@ http://msdn.microsoft.com/en-us/library/ms443099.aspx

    推荐文章