¿como controlar acceso usuarios?

¿como controlar acceso usuarios?

de tecas . -
Número de respuestas: 5
Hola, buenas tardes, tengo un pequeño problema de seguridad, es que dos usuarios pueden interaccionar con el mismo user y pass en la misma sesion. ¿Como lo puedo controlar?.

Vamos se que se puede controlar a traves de los informes de la plataforma, pero claro uno se da cuenta siempre y cuando sea de distinta ip, pero ¿y si estan dentro de una red local?.

¿Ha alguien le ha pasado esto?.Si hago avances aviso.

Un Saludo
Tere
Promedio de valoraciones: -
En respuesta a tecas .

Re: ¿como controlar acceso usuarios?

de Mari Cruz García -
Hola Tere,

Yo creo que la anomal'ia que est'as comentando se debe a alg'un problema con las cookies, ya que Moodle no te permite authenticar a dos usuarios con el mismo nombre de usuario.

Tal vez abilitar las siguientes opciones servir'ia de algo en tu caso:

Existe un prefijo de cookies en el config.php (cookie prefix). En el men'u de Session Handling se recomienda abilitarlo cuando existe m'as de una copia de Moodle corriendo desde el mismo website.

Tambi'en:

En el meno HTTP Security:

Secure cookies onlycookiesecure
Defined in config.php
Default: No
If server is accepting only https connections it is recommended to enable sending of secure cookies. If enabled please make sure that web server is not accepting http:// or set up permanent redirection to https:// address. When wwwroot address does not start with https:// this setting is turned off automatically.
Only http cookiescookiehttponly
Defined in config.php
Default: No
Enables new PHP 5.2.0 feature - browsers are instructed to send cookie with real http requests only, cookies should not be accessible by scripting languages. This is not supported in all browsers and it may not be fully compatible with current code. It helps to prevent some types of XSS attacks.


Espero que esta informaci'on te sea de utilidad:

En respuesta a Mari Cruz García

Re: ¿como controlar acceso usuarios?

de tecas . -
Hola, gracias, eso estaba tocando (no con mucho exito jejje) despues de darle muchas vueltas y palos de ciego, porque no me cuadraba que moodle permitiera la autenticacion de dos usuarios con el mismo user y pass.

Muchas gracias, ahora mismo lo pruebo y cuento si funciono no

Un Saludo
Tere
En respuesta a Mari Cruz García

Re: ¿como controlar acceso usuarios?

de tecas . -
hola, no me ha funcionado, sigo rebuscando porque esto tiene que tener arreglo y esta claro que de las sesiones, tambien he estado tocando el php.ini y tampoco
En respuesta a tecas .

Re: ¿como controlar acceso usuarios?

de Wenceslao Fernández -
Hola Tere y Aaricia sonrisa

No sé si estoy entendiendo el problema bien...

Si la cuestión es ¿puede un mismo usuario abrir dos sesiones simultáneas en Moodle? La respuesta es SÍ, de hecho yo mismo estoy ahora en moodle.org dos veces, usando IE y Firefox. Podría abrir incluso más sesiones usando navegadores distintos. El único inconveniente es que ambas sesiones interfieren, ejecutando siempre la última petición al servidor (puedes hacer clic en un enlace, pero si tu "otro yo" estaba en otra página, te llevará a esa).

Hace bastante que no leo nada relacionado con este tema, pero me parece recordar que es un problema inherente al PHP y la estructura de Moodle, buscando seguro que encuentras una explicación más técnica.

Salu2

W
En respuesta a Wenceslao Fernández

Re: ¿como controlar acceso usuarios?

de tecas . -
Hola, buenos dias, Wenceslao, eso tambien comprobe que pasaba aqui, asi que estoy intentando programar una solucion.

Un Saludo
Tere