Как sharepoint определяет тип файла? Например, SharePoint не позволит вам загружать исполняемые файлы. Предположим, если я переименую расширение файла с .exe на .doc, разрешит ли точка доступа загрузку этого файла?
Как sharepoint распознает тип файла?
Ответы (3)
Sharepoint распознает типы файлов по их расширениям.
Если вы беспокоитесь о том, что пользователи распространяют вредоносное приложение/код на ваших сайтах Sharepoint. Я предлагаю вам взглянуть на Microsoft Forefront For Sharepoint. .
Список исключенных расширений можно изменить в разделе Центр администрирования > Операции > Заблокированные типы файлов.
Я считаю, что есть два способа определить типы файлов. Наивный подход — проверить расширение. Более безопасным подходом было бы изучить биты файла и посмотреть, к какому типу относится файл, поскольку многие типы файлов имеют несколько битов (магические числа) в заголовке, определяющие формат.
В зависимости от того, как SharePoint проверит файл, это определит, как вы можете обмануть систему.
Сам SharePoint не очень умен и полагается на расширения файлов, поэтому переименование файлов обойдет его.
Forefront для SharePoint выполняет проверку файлов, поэтому он должен быть в вашем обязательном списке для любых внешних воздействий (и внутренних, если вы разрешаете персоналу устанавливать/запускать неизвестное программное обеспечение).
Вы можете управлять списком расширений заблокированных файлов в Central Admin в разделе Operations/Blocked File Types. Примечание: это для каждого веб-приложения!