Diferencia entre revisiones de «Seguridad»

De MoodleDocs
Sin resumen de edición
(copied from 3.5 page)
 
(No se muestran 51 ediciones intermedias de 7 usuarios)
Línea 1: Línea 1:
<p class="note">'''Nota:''' Pendiente de Traducir. Ánimo Voluntarios!.</p>
{{Gestionando un sitio Moodle}}


=Simple Security Measures=
*[[Recomendaciones de Seguridad]] - Consejos sobre la mejor manera de mantener seguro su sitio
*The best security strategy is a good backup!
*[[Reporte Vista general de Seguridad]] - Revisar todos los problemas potenciales de seguridad que usted podría tener en su configuración
*Load only software or services you will use
*[[Configuraciones de seguridad del sitio]] -Configuraciones que afectan la seguridad y privacidad de su sitio
*Perform regular updates
*[[Notificaciones]] - Información sobre notificaciones de fallas en actualización y entrada al sitio
*Model your security after the layers of clothing you wear on a cold winter day
*[[report/security/report_security_check_passwordsaltmain|Salado de contraseña]] - Detalles de la forma para hacer las contraseñas más seguras al añadirles una cadena aleatoria de caracteres antes de calcular su ''hash''' MD5
*[[Aumentando la privacidad en Moodle]] - Sugerencias para cambios en la configuración para aumentar la privacidad de usuarios
*[[Minimizar el spam en Moodle]] - Consejo sobre cómo minimizar el riesgo de ''spam'' en su sitio


=Run Regular Updates=
==Vea también==
*Use auto update systems
* [[Seguridad FAQ]]
*Windows Update
* [https://moodle.org/security/ Anuncios de Moodle acerca de seguridad] en idioma Inglés
*Linux: up2date, yum, apt-get
* [https://docs.moodle.org/dev/Moodle_security_procedures Moodle security procedures] en la documentación en idioma inglés para desarrolladores
**Consider automating updates with a script scheduled via cron
*[[Procedimientos de seguridad en Moodle]] - Reportar un incidente de seguridad
*Mac OSX update system
* Foro de discusión ''Using Moodle'' [http://moodle.org/mod/forum/discuss.php?d=39404 Guide to Securing your Moodle Server]
*Stay current with php, apache, and moodle
* [https://docs.moodle.org/28/en/Why_porn_spam_has_been_appearing_in_Moodle_sites https://docs.moodle.org/28/en/Why_porn_spam_has_been_appearing_in_Moodle_sites]
* [[Recuperación_de_un_sitio_hackeado]]


= Use Mailing Lists to Stay Updated =
[[Category:Administrador]]
*CERT
[[Category:Seguridad]]
**http://www.us-cert.gov/cas/signup.html
*PHP
**http://www.php.net/mailing-lists.php
**Sign up for Announcements list
*MySQL
**http://lists.mysql.com
**Sign up for MySQL Announcements
 
=Firewalls=
*Security experts recommend a dual firewall
**Differing hardware/software combinations
*Disabling unused services is often as effective as a firewall
**Use netstat -a to review open network ports
*Not a guarantee of protection
*Allow ports
**80, 443(ssl), and 9111 (for chat),
**Remote admin: ssh 22, or rpd 3389
=Be Prepared for the Worst=
*Have backups ready
*Practice recovery procedures ahead of time
*Use a rootkit detector on a regular basis
**Linux/MacOSX:
***http://www.chkrootkit.org/
**Windows:
***http://www.sysinternals.com/Utilities/RootkitRevealer.html
=Moodle Security Alerts=
*Register your site with Moodle.org
**Registered users receive email alerts
*Security alerts also posted online
*Web
**http://security.moodle.org/
*RSS feed
**http://security.moodle.org/rss/file.php/1/1/forum/1/rss.xml
 
=Miscellaneous Considerations=
*These are all things you might consider that impact your overall security
*Turn off opentogoogle, esp for K12 sites
*Use SSL, httpslogins=yes
*Disable guest access
*Place enrollment keys on all courses
*Use good passwords
*Use the secure forms setting
*Set the mysql root user password
*Turn off mysql network access
=Most Secure/Paranoid File Permissions=
*The moodle folder
**Owner apache user
**Group apache group
**Permissions 700 directories, 600 files
*The moodledata folder
**Should be placed outside the webroot, or restricted via .htaccess file
**Owner root
**Group apache group
**Permissions 750 directories, 640 files
*Reference forum thread http://moodle.org/forum/discuss.php?d=36185


[[Category:Administrador]]
[[en:Security]]

Revisión actual - 02:24 16 may 2018


Vea también