Usuarios masivos

Usuarios masivos

de Wendy Vásquez -
Número de respuestas: 2

Buenas Tardes,

Tengo Moodle configurado para crear usuarios manuales solamente, actualmente tengo 1,232 usuarios registrados.

El problema es que reciente alguien esta creando usuarios, en los cuales en los username utiliza pagina pornografica, y me parece que debe de estar usando algun scrip para hacerlo, porque en un dia duplico el # de usuarios que tengo registrado.

Por favor necesito de su sabias opiniones.

Muchas Gracias

Promedio de valoraciones: -
En respuesta a Wendy Vásquez

Re: Usuarios masivos

de Wenceslao Fernández -
Hola Wendy sonrisa

Revisa el archivo config.php porque suele ser el primero en ser infectado. Sería interesante que comentaras la versión de moodle que usas y si la has actualizado recientemente ya que en las últimas actualizaciones se han tapado bastantes agujeros de seguridad.

Es importante saber si la base de datos ha sido afectada. Si no lo ha sido, podría resolverse con una actualización, pero si ahora mismo está creando nuevos usuarios, me temo que tendrás que restaurar una copia de seguridad limpia ya que indica que está escribiendo en la BD.

Salu2

W
En respuesta a Wendy Vásquez

Re: Usuarios masivos

de Mari Cruz García -
Hola Wendy,

Imagino que tendrás la opción de self-enrollment activada, y debe haber algún hacker listillo que se sirve de eso para auto-crear usuarios.

La opción de self-enrollment es muy insegura, ya que cualquiera puede registrarse en tu sitio. Nosotros tuvimos un problema parecido en el college donde trabajo, donde ciertos alumnos empezaron a poner lisuras como su nombre y apellidos, aunque las cuentas fueron creadas de otra forma. Es muy difícil controlar lo que cada usuario pone en su perfil.

Yo te aconsejaría que authentifiques a tus usuarios de otro modo, con un servidor LDAP, por ejemplo. O si sólo tienes la opción de crear usuarios manualmente, mediante la opción "CVS file", con lo cual tú puedes controlar su username y password.

Si el usuario que está creando el problema es algún alumno ya registrado en el site, siempre puedes suspender su cuenta como hice yo.

Un saludo.