Diferencia entre revisiones de «Riesgos»

De MoodleDocs
mSin resumen de edición
Línea 7: Línea 7:


==XSS (Cross-Site Scripting)==
==XSS (Cross-Site Scripting)==
Certain capabilities enable users to add non-checked files and HTML code containing JavaScript etc. This may be misused for cross-site scripting (XSS) purposes, with the potential to gain full admin access. These capabilities are intended for administrators and teachers only.
Ciertas capacidades permiten a los usuarios agregar archivos y código HTML no verificado que contiene código JavaScript, etc. Esto puede ser mal usado para propósitos de un ataque de tipo cross-site scripting (XSS), con el potencial de obtener permisos completos de administración. Estas capacidades son previstas únicamente para administradores y profesores.


==Privacy==
==Privacidad==
Certain capabilities enable users to gain access to private information of other users, for example non-public information in a user's profile. These capabilities are intended for administrators and teachers only.
Ciertas capacidades permiten a los usuarios ganar acceso a información privada de otros usuarios. por ejemplo información no pública del perfil de usuario. Estas capacidades son previstas únicamente para administradores y profesores.


==Spam==
==Spam==
Certain capabilities enable users to add content to site, for example forum posts, account creation, and send messages to other users. These capabilities may be misused for spamming purposes.
Ciertas capacidades permiten a los usuarios agregar contenido al sitio, por ejemplo mensajes en fotos, creación de cuentas, y envio de mensajes a otros usuarios. Estas capacidades pueden ser mal usadas con propositos de spamming.


==Risks for predefined roles==
==Riesgos para los roles predefinidos==


* Guest - only capabilities without any risks are allowed
* Invitado - sólo capacidades sin ningún riesgo son permitidas
* Student - certain capabilities with spam risks are allowed
* Estudiante - ciertas capacidades con riesgo de span son permitidas
* Teacher - certain capabilities with XSS and privacy risks are allowed
* Profesor - ciertas capacidades con riesgo de XSS y privacidad son permitidas
* Administrator - all capabilities are allowed
* Administrador - todas las capacidades son permitidas


==See also==
==Vea también==


* [[Development:Hardening new Roles system]]
* [[Development:Hardening new Roles system]] *** TRADUCIR ***
* [[Capabilities/moodle/site:trustcontent]]
* [[Capabilities/moodle/site:trustcontent]]



Revisión del 06:44 12 jul 2009


Nota: Pendiente de Traducir. ¡Anímese a traducir esta página!.     ( y otras páginas pendientes)


Careful consideration should be given to the risks involved in allowing different capabilities.

Configuración

Ciertas capacidades, tales como moodle/site:doanything están previstas para uso exclusivo de los administradores, ellos pueden habilitar permisos especiales para algunos usuarios después de un análisis minucioso de los riesgos.

XSS (Cross-Site Scripting)

Ciertas capacidades permiten a los usuarios agregar archivos y código HTML no verificado que contiene código JavaScript, etc. Esto puede ser mal usado para propósitos de un ataque de tipo cross-site scripting (XSS), con el potencial de obtener permisos completos de administración. Estas capacidades son previstas únicamente para administradores y profesores.

Privacidad

Ciertas capacidades permiten a los usuarios ganar acceso a información privada de otros usuarios. por ejemplo información no pública del perfil de usuario. Estas capacidades son previstas únicamente para administradores y profesores.

Spam

Ciertas capacidades permiten a los usuarios agregar contenido al sitio, por ejemplo mensajes en fotos, creación de cuentas, y envio de mensajes a otros usuarios. Estas capacidades pueden ser mal usadas con propositos de spamming.

Riesgos para los roles predefinidos

  • Invitado - sólo capacidades sin ningún riesgo son permitidas
  • Estudiante - ciertas capacidades con riesgo de span son permitidas
  • Profesor - ciertas capacidades con riesgo de XSS y privacidad son permitidas
  • Administrador - todas las capacidades son permitidas

Vea también