Moodlers

Latino Americanos

Información

Administradores

Miembros: 7
Última actividad: Hace 1 minuto

Video de Moodlefairy (Mary Cooch)

Moodle Security Procedures

We treat security issues in Moodle software very seriously. Even though we dedicate a lot of time designing our code to avoid such problems, it is inevitable in a project of this size that new vulnerabilities will occasionally be discovered.

We practice responsible disclosure, which means we have a policy of disclosing all security issues that come to our attention, but only after we have solved the issue and given registered Moodle sites some time to upgrade or patch their installations.

We welcome reports of security issues and will work with reporters to fix problems and publicise patches to Moodle users as quickly as possible.


How can I report a security issue?

Please "Create a new issue" in the Moodle Tracker describing the problem (and solution if possible) in detail. Make sure you set the Security Level accurately to make sure that the security team sees it. Bugs classified as a "Serious security issue" will be hidden from the general public until the security team (led by Petr Skoda) is able to resolve it and publish fixes to registered Moodle sites (see below).


How can I keep my site secure?

  1. The usual way is to update your whole Moodle to the latest stable release of the version you are using. It is very safe to go from 1.8.1 to 1.8.2+, for example, at any time. CVS is a very easy way to do this.
  2. Many of the notices will include patch information. If you are fairly confident with editing scripts, then it may be easier for you to just patch the affected file.

How can I keep track of recent security issues?

  1. Register your Moodle sites with moodle.org (visit admin/index.php in your installation to see the registration button), making sure to enable the option of being notified about security issues and updates. After your registration is accepted, your email address will be automatically added to our low-volume securityalerts mailing list.
  2. Eventually, all important security issues are published to the general public via the forum on this page. You can subscribe to the RSS feed on this page to automatically add new issues in your favourite feed reader or portal. (Please note that security alerts prior to 2008 were made on a different site and do not appear here.)

See also

Foro de discusión

MariaMoodle

How do I enable reCAPTCHA?

To add spam protection to the Email-based self-registration new account form with a CAPTCHA element: 1. Obtain a reCAPTCHA key from http://recaptcha.net by signing up for an account (free) then en...

Iniciada por MariaMoodle hace 1 día.

Maryel Mendiola

About Course password

These are all things you might consider that impact your overall security: * Use the secure forms setting * Set the mysql root user password * Turn off mysql network access * Use SSL, httpslogins=...

Iniciada por Maryel Mendiola hace 1 día.

Maryel Mendiola

Minimizar el spam en Moodle

Aquí hay algunas sugerencias para reducir el riesgo de spam en Moodle: * Deja habilitada la opción "Forzar a los usuarios a autentificarse para ver los perfiles" en 'Administración > Seguridad ...

Iniciada por Maryel Mendiola hace 1 día.

Maryel Mendiola

salado de contraseñas

¿Qué es el salado de contraseñas? Las contraseñas se guardan en Moodle en una forma cifrada(*) llamada 'resumen MD5 ' (o hash MD5). (*) Aun cuando en esta página hablemos de cifrado de contraseña...

Iniciada por Maryel Mendiola hace 1 día.

Maryel Mendiola

Password salting

Enviado hace 1 o 2 dias por Helen Foster . . . What is password salting? Passwords are stored in Moodle in an encrypted form, called an 'md5 hash'. Password salting is a way of making passwords ...

Iniciada por Maryel Mendiola hace 1 día.

Maryel Mendiola

Nuevo Libro: Moodle 1.9 Extension Development 3 respuestas

Ya salio en su versión [RAW] Chapter Availability Chapter Number Title Availability 1 Moodle Architecture IN THE BOOK 2 Creating and Modifying Blocks IN THE BOOK 3 Creating and Modifying Filt...

Iniciada por Maryel Mendiola. Última respuesta de José de Jesús Elizarrarás Quiroz Nov 14.

Muro de comentarios

Agregar un comentario

¡Tienes que ser miembro de Administradores para agregar comentarios!

Maryel Mendiola Comentario de Maryel Mendiola Hace 1 minuto
Mi estimado MCCC José . . . tienes un reto fuerte!!!

traernos tu mismo la respuesta a tu pregunta ;)

Solo te quitaria un poco de tiempo el investigarlo sumergiendote a la documentacion.

Cuando tengas la respuesta colocala en un nuevo post porfavorcito
no importa si está en ingles (creo es mejorcomo administrador)

Yo mientras recupero 3 dias que perdi por andar en actividades reales :p y me pongo al corriente en mil y un cosas en las que estoy trabajando (entre ellas las redes sociales y MoodleBites mas 900 mas)
:p


Avisanos cuando lo haya posteado si? a todos los de este Grupo

Gracias
José de Jesús Elizarrarás Quiroz Comentario de José de Jesús Elizarrarás Quiroz Hace 7 horas
Paz y Bien.

Maryel:

Excelente infomación. ¿En Moodle puede obligarse el nombre de usuario que sea su ID de Correo electónico, como cuando entramos a Moodlers.la.ning.com, (bueno la contraseña puede ser interna o manual -la matrícula de los alumnos)?

Saludos.
José de Jesús
Sergio A. Pérez Arenas Comentario de Sergio A. Pérez Arenas el noviembre 9, 2009 a las 8:18pm
Gracias por la recomendación Maryel, estoy considerando apartar mi ejemplar. saludos.
 

Miembros (7)

Maryel Mendiola José de Jesús Elizarrarás Quiroz MariaMoodle Sergio A. Pérez Arenas Carlos Bravo Reyes Josue Sinhue Basurto Vargas
 
 

Sobre

Cumpleaños

Cumpleaños hoy

Insignia

Cargando…

Grupos

 

© 2009   creado por Maryel Mendiola en Ning.   Crear tu propia red social

Insignias  |  Informar un problema  |  Privacidad  |  Términos de servicio