Hinweis: Sie sind auf den Seiten der Moodle 1.9 Dokumentation. Die Dokumentation der aktuellsten Moodle-Version finden Sie hier: Spam reduzieren in Moodle.

Spam reduzieren in Moodle: Unterschied zwischen den Versionen

Aus MoodleDocs
Wechseln zu:Navigation, Suche
Zeile 21: Zeile 21:


*[[Aktualisierung von Moodle|Aktualisieren]] Sie Ihr Moodle so oft wie möglich. In den aktuellsten Moodle-Versionen sind stets zahlreiche Fehler behoben, die der Sicherheit Ihrer Installation dienen.
*[[Aktualisierung von Moodle|Aktualisieren]] Sie Ihr Moodle so oft wie möglich. In den aktuellsten Moodle-Versionen sind stets zahlreiche Fehler behoben, die der Sicherheit Ihrer Installation dienen.
*Beachten Sie die [[Risiken|Spam-Risiken]] die entstehen, wenn Sie [[Gast-Rolle|Gast-Nutzern]] bestimmte [[Rollen und Rechte|Rechte]] geben, z.B. die Fähigkeit [[Capabilities/mod/forum:replypost|auf Forumsbeiträge zu antworten]] oder posting to blogs.
*Beachten Sie die [[Risiken|Spam-Risiken]] die entstehen, wenn Sie [[Gast-Rolle|Gast-Nutzern]] bestimmte [[Rollen und Rechte|Rechte]] geben, z.B. die Fähigkeit [[Capabilities/mod/forum:replypost|auf Forumsbeiträge zu antworten]] oder Blogeinträge zu schreiben.


==E-Mail-basierte Selbstregistrierung==
==E-Mail-basierte Selbstregistrierung==

Version vom 8. Juni 2009, 19:33 Uhr

Baustelle.png Diese Seite ist noch nicht vollständig übersetzt.

Siehe en:Reducing_spam_in_Moodle

Hintergrund

Worin besteht das Problem? Lesen Sie dazu diese Hintergrundinformationen.

Was Sie am besten tun können

Aktualisieren Sie Ihre Moodle-Installation auf die aktuellste Version 1.9.x oder 1.8.x und nutzen Sie den Sicherheitsbericht, um Ihre Moodle-Konfiguration zu analysieren, und beachten Sie alle dort aufgeführten Hinweise und Empfehlungen.

Beachten Sie, dass die Hinweise im Sicherheitsbericht allgemein der Absicherung Ihrer Moodle-Installation dienen. Nicht alle Empfehlungen sind zwingend erforderlich, um Spam in Nutzerprofilen zu vermeiden (um dies zu erreichen, lesen Sie den folgenden Abschnitt Kritische Einstellungen).

Kritische Einstellungen

  1. Make sure that 'register_globals' is switched off in your PHP settings (this is the default). Otherwise your site may be at risk of being cracked, allowing spammers to modify your scripts and insert spam wherever they like.
  2. Keep "Force users to login for profiles" enabled in Administration > Security > Site policies to prevent anonymous visitors and search engines from seeing user profiles.
  3. Keep "Profiles for enrolled users only" enabled in Administration > Security > Site policies (in Moodle 1.6.9, 1.7.7, 1.8.8 and in 1.9.4 onwards). This will prevent affected profiles from being visible even to other users on the site.

Strenge Empfehlungen

E-Mail-basierte Selbstregistrierung

If you don't need it, please keep self-registration disabled (it's the default) in Administration > Users > Authentication > Manage authentication common settings.

If you must use Email-based self-registration to allow people to make their own accounts then:

  1. Add spam protection to the new account form by enabling reCAPTCHA (in Moodle 1.9.1 onwards) - see Security FAQ for details of how to do so. ReCAPTCHA is quite effective against most automated spambots, but will not foil human spammers at all.
  2. Limit self registration to particular email domains with the allowed email domains setting or deny email addresses from particular domains, such as mailinator.com and temporaryinbox.com, with the denied email domains setting. Both settings are in Administration > Users > Authentication > Manage authentication common settings.
  3. Consider only enabling self registration for a short period of time to allow users to create accounts, and then later disable it.
  4. Keep "Email change confirmation" enabled in Administration > Security > Site policies (in Moodle 1.8.6 and in 1.9.2 onwards).

Spam löschen

If your site was open in the past and you have a spam problem then here are some things you can do to clean up the profiles:

  1. Use our Spam cleaner report, available in all stable versions of Moodle released in February 2008 or later. Alternatively you can download a version of the spam cleaner script and run it in your existing Moodle site.
  2. Browse your user list looking for patterns to detect users who need to be deleted. For example, spammers might have chosen a country that none of your real users has.
  3. Use the Bulk user actions tool under Administration > Users > Accounts to find all these users and delete them. Note that versions prior to 1.6.7, 1.7.5, 1.8.6, 1.9.2 had a bug that did not properly hide deleted user profiles, so make sure you have upgraded to a later version if you want to keep user profiles visible to the world.