hackeo - entraron...

hackeo - entraron...

de Lore Lore -
Número de respuestas: 7

Hola a todos,

Les quería contar y consultar sobre el tema.. tengo un sitio de pruebas y todavía no estamos funcionando con alumnos, pero si ocurriera en el futuro es muy complicado, por eso NECESITO SU AYUDA.

Ingresaron y me cambiaron la "descripción del sitio de la portada" con el siguiente mensaje Hacked By Ozzmadark... obviamente lo borré, pero no quiero que vuelvan a entrar...

Qué puedo hacer?

Muchas gracias a todos por su ayuda...

Saludos Lore

Promedio de valoraciones: -
En respuesta a Lore Lore

Re: hackeo - entraron...

de Raul Garcia Canet -
Hola Lore,
Creo que ese hackeo ya es algo antiguo, así que debes tener algo desctualizado en tu server.
Actualiza el Apache y el php 8si no lo has hecho ya).
Lo que te recomiendo es que asegures tu instalación de Moodle.

1.- Si tienenes una versión de moodle inferior a la 1.9.5, actualizala ya porque hay un fallo e versiones anteriores que permite ataques de ese tipo.

2.- Cambia la contraseña y el nombre del usuario de la base de datos que uses en Moodle para acceder a la Base Datos (aunque sea un sitio de producción ponle una contraseña fuerte). Además indicale que el usuario indicado sólo es válido desde localhost (con phpMyAdmin, cuando estás creando o editando el usuario, hay un campo, justo antes de la contraseña dónde puedes indicarlo.)

3.- Cambia los datos del config.php de moodle y ponle permisos de sólo lectura.

4.- Quita los permisos de escritura de todo tu sitio moodle (permisos 555) (lectura, no escritura, ejecución) (r-x)

5.- Cambia la contraseña del usuario Administrador de Moodle.

Estas son unas configuraciones básicas, pero tu sitio debería quedar reforzado ante ataques de ese tipo (al menos de momento). Se puede actuar sobre el php, por si tienes alguna opción activada que no deberías tener, como register_globals, etc.

En fin, espero qe esto te ayude.
Hasta pronto,
Salu2
J. Raul (juagarc4) guay


En respuesta a Raul Garcia Canet

Re: hackeo - entraron...

de Lore Lore -

Hola Raul,

Muchas gracias por tu pronta respuesta!

Algunas de las cosas ya las había probado, voy a ver la actualización de moodle eso si me falta!

Muchas gracias nuevamente!! fue de mucha ayuda..

Cariños Lore

En respuesta a Raul Garcia Canet

Re: hackeo - entraron...

de valentin carlos de jesus -

hola juan y a todo los que participamos constantemente en la comunida moodle. quiero pedirle un gran disicimo payo esperando me puedan asesora.

Actualmente soy administrador de una plataforma de moodle 1.9.4. desafortunadamente no tengo el control copleto de toda la plataforma. me conecto remotamente al servido donde se instalo.

1. Quiero preguntarles como puedo hacer una base de datos que me permitan controlar un plantilla de evaluacion de los cursos de mi plataforma.

este es la plantilla que deseo publicar para los alumnos.

Instrucciones: Se presenta a continuación una evaluación sobre el diseño de los Seminarios, la metodología, los recursos empleados y el funcionamiento del Aula Virtual. Señala con una X de acuerdo con la siguiente clasificación:

S = Siempre CS = Casi Siempre AV = A Veces CN = Casi Nunca N = Nunca

CRITERIO

S

CS

AV

CN

N

1

La presentación de los contenidos de los seminarios en formato digital es más didáctico que en soporte de papel

2

El diseño gráfico (colores, imágenes, letra) empleados para los seminarios te parecen adecuados

3

Los recursos electrónicos, como los cuadernillos en formato PDF, las animaciones en FLASH, permiten un mejor aprovechamiento del material

4

El diseño visual de los seminarios influye en que te sea atractivo realizarlo

5

Los seminarios te proporcionan herramientas que apoyen tu desempeño profesional

6

Te resulta sencillo ubicar la información dentro del Aula Virtual

7

Las instrucciones dentro del Aula Virtual son lo suficientemente claras para que realices cada actividad

8

El tiempo destinado a cada actividad es el adecuado

9

Esta nueva modalidad en que se presentan los seminarios te permite capacitarte sin descuidar las actividades propias de tu puesto

10

Despierta interés capacitarte en línea

11

Las actividades permiten poner en práctica lo aprendido en escenarios reales

12

La conexión a internet es lo suficientemente rápida para descargar las animaciones

Instrucciones : Ahora corresponda evaluar las actividades de los seminarios. Señala con una X los siguientes puntos de acuerdo a la escala:

E = Excelente

B = Buena

R = Regular

M = Mala

D = Deficiente

CRITERIO

E

B

R

M

D

1

Las claridad en las instrucciones de las actividades es:

2

Las actividades de cuestionarios son:

3

La forma de ingresar a las actividades es:

4

Hacer un foro para compartir las conclusiones de todos los participantes es:

5

La interacción con tus demás compañeros es:

Instrucciones: Quisiéramos conocer tu opinión respecto a los seminarios, por favor contesta las siguientes preguntas.

Menciona cuál fue tu experiencia de tomar un seminario en línea:

¿Qué ventajas encuentras de participar en un seminario en línea?:

¿Qué fue lo que más te agradó de participar en un seminario en línea?

¿Qué fue lo que no te agradó de participar en un seminario en línea?

¿Tomarías otro seminario o curso en línea?

No

¿Por qué?

Si tienes alguna sugerencia que nos ayude a mejorar los seminarios, por favor compártela con nosotros.

Comentarios Generales:

estos son los datoque deseo adquirir, en realida es un aplantilla y al momento de que conteste el usuario me arroge los resultado en una base de datos.

a hora bien qui mi pregunta puedo hacer esto en moodle.? o ha y algun programa que me perminte realizar esta relacion con moodle. yo estoy optando por crear un a base de datos pero no tengo aun muy bien la idea, en que gestor de base de datos puedo crearlo si en MYSQL o ACCESS ,SQLSERVER, espero puedan ayudarme, y si alguien a hecho esto podrian explicarme paso por paso y darme ideas para solucionarlo. gracias y que tenga una linda tarde.

En respuesta a valentin carlos de jesus

Re: hackeo - entraron...

de Raul Garcia Canet -
Hola Valentin,

Pues la verdad es que no abría decirte si se puede hacer eso en Moodle.
Tal vez con los cuestionarios, planteando las preguntas de otra forma, es posible crearlo.

En cualquier caso, para cuestionarios tan complejos (los digo por los datos que hay que obtener), no creo que merezca la pena usar moodle. El trabajo sería demasiado arduo.
Para es tipo de cuestionarios (y otros aún más complejos), yo utilizo una aplicación llamada LimeSurvey que es bastante sencilla de manejar (en un par de días te haces con ella) y con los datos obtenidos puedes imoratrlos al SPSS o al Excel y sacar gráficas y esatdísticas y demás.
Pero lo más imprtante de esta herramienta es que te permite montar cuestionariso como los qeu necesitas (para encuestas, tesis, estudis de mercado, etc...)
Puedes crear encuestas anónimas, con lave de acceso o registrar encuestados. En fin, un montón de cosas interesantes.

Es una herramienta Web, hecha con PHP y ataca a bases de datos mysql.

Una vez está creada la encuesta te facilta un enlace para que pueda ser accedida online. Con ese enlace lo que hago es crear un recurso en moodle, de tipo, Enlazar un archivo o una web. Cómo a mi moodle sólo acceden usuarios registrados, puedo poner la contraseña de acceso a la vista de todos. Si lo que quiero es una encuesta para un curso únicamente, pues creo el recurso en ese curso y pongo allí la contraseña.

Es lo único que se me ocurre para ee tipo de encuestas ya que con moodle te va resultar bastante complicado montar lo que pretendes.

Espero que te sirva,
Hassta pronto,
Salu2
En respuesta a valentin carlos de jesus

Sobre la encuesta en Moodle

de José de Jesús -

Paz y Bien.

Valentin Carlos:

Te recomiendo usar el Activity Module Questionnaire, generalmente debe instalarse. Puedes ver el procedimiento aquí.

Di cómo te fue.

Saludos.

José de Jesús

En respuesta a José de Jesús

Re: Sobre la encuesta en Moodle

de Carlos Bravo Reyes -
José, el módulo que recomiendas es el mismo que cito en mi comentario...es un buen empleo de diferentes tipos de preguntas.
Saludos
En respuesta a Carlos Bravo Reyes

Re: Sobre la encuesta en Moodle

de José de Jesús -

Paz y Bien.

Carlos:

Mil perdones, no me percaté de ello triste

 Efectivamente permita utilizar diferentes escalas de medición, entre ellas la Likert.

Saludos.

José de Jesús.