2009-06-23 49 views
0

在我的WSS 3.0站點上執行了自動安全掃描,並且基於FrontPage擴展的明顯存在提出了一些警告。即,通過在網絡上將這些位置附加到網站的主URL,它找到/_vti_pvt/service.cnf,/_vti_pvt/services.cnf和/_vti_bin/_vti_aut/author.dll等文件。這些顯然與FrontPage擴展相關。我已經確認這些文件存在並且可以通過網絡訪問。SharePoint 2007是否使用FrontPage擴展?

這些文件到底是什麼?它們確實與FrontPage Extensions(它顯然在過去遭受過許多安全缺陷)有關?他們可以以某種方式被刪除或禁用?

更新: 我已經刪除了在IIS中我的SharePoint網站下的這些目錄的讀取權限。他們不再通過網絡服務,但該網站似乎正常工作。所以如果任何人有這些文件的明顯的安全漏洞,一個可能的選擇是刪除讀取權限。

我還沒有試圖與SharePoint設計器連接。

+0

我遵循相同的方法,並做了測試SPD;沒有問題。請參閱http://sharepoint.stackexchange.com/questions/59460/steps-to-deny-anonymous-access-to-vti-pvt-directory-iis7/139441#139441 – Draghon 2015-04-23 15:48:31

回答

2

我認爲你看到的是支持的文件,它基本上是從Frontpage演化而來的。

+0

不,他正在討論WSS網站上的文件。 – 2009-06-23 23:40:47

+0

我始終使用SharePoint Designer。我不是在談論運行程序,而是在於某些駐留在磁盤上並通過網絡暴露的文件。您是否說服務器上的這些文件有助於在網站上使用SharePoint Designer?他們是否可以刪除? – strongopinions 2009-06-23 23:41:48

相關問題