Diferencia entre revisiones de «Notas de Moodle 1.8.11»

De MoodleDocs
Línea 7: Línea 7:
===Cambios funcionales===
===Cambios funcionales===


* Tras la actualización a 1.9.7 se solicitará a todos los adminstradores que cambien su contraseña la próxima vez que accedan al sistema (solo en los casos de autenticación manual o por correo).
* Tras la actualización de la versión se solicitará a todos los adminstradores que cambien su contraseña la próxima vez que accedan al sistema (solo en los casos de autenticación manual o por correo).


* Para reducir el riesgo de vulneración de contraseñas, un [[report/security/report security check passwordsaltmain|salado de contraseñas]] es definido en el fichero ''config.php'' para nuevas instalaciones. Para actualizaciones, los administradores recibirán un correo recomendándoles que lo hagan.
* Para reducir el riesgo de vulneración de contraseñas, un [[report/security/report security check passwordsaltmain|salado de contraseñas]] es definido en el fichero ''config.php'' para nuevas instalaciones. Para actualizaciones, los administradores recibirán un correo recomendándoles que lo hagan.

Revisión del 08:39 1 dic 2009

Fecha de la versión: 25 de Noviembre de 2009

Importante: ¡Esta actualización es muy recomendable!

Esta página muestra información (en inglés) de las mejoras y soluciones de problemas que incorpora.

Cambios funcionales

  • Tras la actualización de la versión se solicitará a todos los adminstradores que cambien su contraseña la próxima vez que accedan al sistema (solo en los casos de autenticación manual o por correo).
  • Para reducir el riesgo de vulneración de contraseñas, un salado de contraseñas es definido en el fichero config.php para nuevas instalaciones. Para actualizaciones, los administradores recibirán un correo recomendándoles que lo hagan.
  • Los profesores pierden los permisos para incluir CUALQUIER información de usuario en las copias de seguridad y en la restauración de cursos, debido a dos nuevos permisos moodle/backup:userinfo y moodle/restore:userinfo que no son permitidas por defecto al rol de profesor. Aquellos sitios que estén utilizando roles a medida deberán revisar con cuidado sus permisos. Los administradores pueden restituir esos permisos a los profesores en cualquier momento, pero son informados del riesgo que ello conlleva.
  • Las constraseñas cifradas ya no son guardadas en los ficheros de copia de seguridad de los cursos. Si un curso es restaurado en un sitio nuevo, los usuarios tendrán que resetear su contraseña la primera vez que se conecten.

Problemas de seguridad

  • Varios problemas relacionados con las contraseñas - Política de contraseñas activadas por defecto, salado de contraseñas, cambio de contraseñas forzado para administradores, opción de cambio de contraseña masiva.
  • Varios problemas relacionados con la copia de seguridad y restauración - nuevos permisos moodle/backup:userinfo y moodle/restore:userinfo para controlar quién puede incluir información de usuario y contraseñas no guardadas en los ficheros de copia de seguridad nunca más.

Serán publicados/completados más adelante

Problemas conocidos y regresiones

(ninguno por ahora)

Ver también