2009-06-23 4 views
0

WSS 3.0 사이트에서 자동화 된 보안 검사가 수행되었으며 FrontPage Extensions의 존재 여부에 따라 몇 가지 경고가 나타났습니다. 즉, 해당 위치를 웹의 사이트 기본 URL에 추가하여 /_vti_pvt/service.cnf, /_vti_pvt/services.cnf 및 /_vti_bin/_vti_aut/author.dll과 같은 파일을 찾았습니다. 이들은 FrontPage Extensions와 분명히 관련되어 있습니다. 파일이 존재하고 웹을 통해 액세스 할 수 있음을 확인했습니다.SharePoint 2007에서 FrontPage Extensions를 사용합니까?

이 파일은 정확히 무엇입니까? FrontPage 확장 기능과 관련이 있습니까? (과거에는 많은 보안 결함으로 어려움을 겪었습니다.) 어떻게 든 제거하거나 사용할 수 없나요?

업데이트 : IIS의 내 SharePoint 웹 사이트에서 해당 디렉터리에 대한 읽기 권한을 제거했습니다. 더 이상 웹을 통해 게재되지 않지만 사이트는 정상적으로 작동하는 것 같습니다. 따라서 누군가이 파일에서 명백한 보안 취약점이있는 경우 가능한 옵션은 읽기 권한을 제거하는 것입니다.

SharePoint 디자이너와 연결을 시도하지 않았습니다.

+0

나는 같은 접근 방식을 따라 테스트 SPD했다; 아무런 문제도 없습니다. http://sharepoint.stackexchange.com/questions/59460/steps-to-deny-anonymous-access-to-vti-pvt-directory-iis7/139441#139441 – Draghon

답변

2

당신이보고있는 것은 입니다. SharePoint 디자이너를 지원하는 파일로 FrontPage에서 본질적으로 발전했습니다.

+0

아니요, 그는 WSS 사이트의 파일에 대해 이야기하고 있습니다. –

+0

저는 항상 SharePoint Designer를 사용합니다. 나는 프로그램을 실행하는 것에 대해 이야기하는 것이 아니라 디스크에 상주하고 웹을 통해 노출되는 특정 파일에 대해 이야기하고 있습니다. 이 파일을 서버에 설치하면 사이트에서 SharePoint Designer를 쉽게 사용할 수 있다고 말하고 있습니까? 따라서 삭제 될 수 있습니까? – strongopinions

+0

이러한 파일을 사용하면 SharePoint 디자이너가 원격 사이트에서 로컬 인 것처럼 작동 할 수 있습니다. "웹 폴더"등은 모두 FrontPage 시간의 관용구입니다. 나는 지역 고객에 대해서 말하고있는 것이 아니다. –

0

WSS SDK는 WSSv3에서 사용할 수있는 RPC 확장을 설명합니다. 자세한 내용은 WSS SDK FrontPage Server Extensions RPC @http://msdn.microsoft.com/en-us/library/ms443099.aspx

+0

감사합니다.이 정보는 일부 정보를 제공합니다. 적어도 파일 중 일부는 RPC와 관련이 있습니다. SharePoint의 웹 서비스를 대신 할 수 있습니다. 그러나 이러한 파일이 모두 포함되어 있는지 여부는 아직 확실하지 않습니다. 내부적으로 또는 안전하게 삭제할 수있는 경우 SharePoint에서 사용됩니다. 또한 이전 포스터에서 제안한 것처럼 SharePoint Designer와 관련이 있습니까? – strongopinions

+0

표준 SharePoint 파일을 삭제하지 않을 것입니다. 그것은 지원되지 않는 설정으로 당신을 데려 갈 수도 있고 심지어 악화는 깨진 설정으로 이어질 수 있습니다. –

관련 문제