Hola amigos, en este nuevo post os vamos a enseñar desde noticias moodle unos consejos fáciles y prácticos para proteger de posibles Spamers vuestras plataformas moodle.
Muchos de los consejos, son de aplicar el sentido común en la configuración técnica de la plataforma.
- Asegúrese de que “register_globals” esta desactivado en su configuración de PHP (esto es el valor por defecto).
De lo contrario su sitio puede estar en riesgo de ser vunlnerable, lo que permite a los spammers y modificar sus scripts insertar spam en el lugar que desee.
- Mantener “Fuerza a los usuarios acceso para los perfiles” HABILITADO en Administración> Seguridad> Sitio políticas para mantener a los visitantes anónimos y los motores de búsqueda fuera de los perfiles de usuario.
- Mantener “los perfiles de los usuarios inscritos sólo” HABILITADO en Administración> Seguridad> Políticas del sitio (en Moodle 1.6.9, 1.7.7, 1.8.8 y 1.9.4 en adelante).
- Mantenga el libre registro Deshabilitado en Administración> Usuarios> Autenticación> Administrar la autenticación común de valores.
- Considere el riesgo que implica permitir ciertas capacidades a los usuarios, como respuesta a los mensajes de los foros, para cuentas de usuario anónimas.
- Protección anti-spam permita reCAPTCHA (en Moodle 1.9.1 en adelante) – véase Seguridad FAQ para más detalles de cómo hacerlo.
ReCAPTCHA es muy eficaz contra la mayoría automática spambots.
- Limitar la libre registro a determinados dominios de correo electrónico con los dominios de correo electrónico permite establecer o negar las direcciones de correo electrónico de dominios, como mailinator.com y temporaryinbox.com, con la denegación de establecer dominios de correo electrónico.
Ambos están en la configuración de Administración> Usuarios> Autenticación> Administrar la autenticación común de valores.
- Considere la posibilidad de permitir la libre registro sólo durante un corto período de tiempo para permitir a los usuarios crear cuentas, y luego desactivarlo.
- Mantenga “Correo electrónico de confirmación” HABILITADO en Administración> Seguridad> Políticas del sitio (en Moodle 1.8.6 y 1.9.2 en adelante).
- Busca en tu lista de usuarios en busca de patrones para la detección de usuarios que han de ser suprimidos.
Por ejemplo, los spammers podrían haber elegido un país que ninguno de sus usuarios reales.
- Spam Cleaner es una simple secuencia de comandos que le ayudarán a eliminar la spammer cuentas con más facilidad:
Ver: spamcleaner.php
Estos son nuestros mejores consejos que podéis seguir para tener unas plataformas limpias de Spam.
Saludos, NoticiasMoodle.com
Fuente: Documentación de moodle.com
Volvemos con energía en este nuevo año 2009 que comienza con un sencillo pero interesante artículo sobre la integración de un CMS y un LMS (WordPress y Moodle), volvemos con más artículos para nuestra “Zona Técnica”.
Si estas pensando en utilizar estas 2 herramientas en algún proyecto próximo o te encuentras en plena faena y estas buscando información fresca sobre este proceso, pasamos a resumirte los pasos más importantes.
- Instalamos en WP el plugin External DB authentication
- En las opciones del plugin rellenamos estos campos:External database host: localhost
External database name: pondremos el nombre de la base de datos externa (algo como nombre_wordpress o nombrebasedatos)
External database username: pondremos el nombre de usuario de la base de datos externa
External database password: pondremos la contraseña para el anterior usuario de la base de datos externa
y los valores de Moodle por defecto…
Table containing users: mdl_user
Username field: username
User password field: password
Type of encryption for password: MD5 (importante!)
User first name field: firstname
User last name field: lastname
User homepage field: url
User email field: email
User bio/description field: description
User AIM screen name field: aim
User YIM screen name field: yahoo
- Para evitar conflictos podemos deshabilitar las opción de registrarse en WordPress
- Luego redirigimos el formulario de entrada a la carpeta /login/ de Moodle
Debéis tener en cuenta, que ante un ataque o agujero de seguridad en alguna de las 2 herramientas, el proceso de Update de las mismas puede llevar al traste el trabajo realizado y desencadenar algun error inesperado.
Aún así si necesitas hacer esta integración puedes visitar el Breve tutorial de integración de Moodle y Wordpress donde se explica con más detalle.