Problemas con usuarios no deseados

Problemas con usuarios no deseados

de Ermenter Viñals -
Número de respuestas: 10

Hola, soy administrador del espacio Moodle de una escuela de Badalona, estamos usando una versión de Moodle 1.5.4, o sea bastante antigua. Tenemos un problema grave, se han matriculado unos estudiantes no deseados y han conseguido poner a través de su perfil personal anuncios en los que venden medicamento  sin receta, viagra, etc.. Por lo tanto usan nuestro espacio web para vender medicamentos sin receta es decir están cometiendo un delito en nuestro espacio web. He anulado los usuarios de la lista pero igualmente las webs que han creado siguen apareciendo,¿ de que manera puedo bloquear, borrar totalmente estas webs?, puedo acceder a la base de datos, y puedo editar cualquier archivo en php pero realmente no tengo ni idea como bloquear los registros de estos usuarios.

Por favor agradecería ayuda ya que este tema es delicado.

Promedio de valoraciones: -
En respuesta a Ermenter Viñals

Re: Problemas con usuarios no deseados

de Luis Suñol -

Hola Ermenter.

Lo primero de todo es recomendarte que actualices a una versión más moderna. Si no quieres liarte con la 2, puedes actualizar a la 1.9.14+, para evitar esos problemas de seguridad que se han ido corrigiendo con versiones posteriores.

Lo segundo es que desmatricules a los invasores y anula las contraseñas de todos los usuarios legitimos para que necesiten volver a crearlas para acceder al aula, por si se ha visto comprometida alguna de ellas

Deberias especificar como te aparecen esos anuncios en la plataforma, si es en recursos que se han creado nuevos (ejemplo etiqueta) , algún bloque, etc.

Si es así debes editar el curso y eliminar esos recursos, buscar en las carpetas del moodledata del curso y eliminar aquellas archivos que no hayais subido los responsables del curso.

Por otro lado no estaría mal pasar un antivirus a todo el hosting en el que teneis la plataforma, si se basa en Linux, teneis el ClamAV.

Como medidas de seguridad desmarcar Permitir marcas EMBED y OBJECT, deshabilitar el editor HTML, Forzar a los usuarios a autentificarse para acceder, no permitir invitados, activar la Política de contraseñas.

También te aconsejo que mires estos links1link2 y link3 sobre politicas de seguridad del servidor.

Bueno, ya nos dirás como te ha ido.

Un saludo.

En respuesta a Ermenter Viñals

Re: Problemas con usuarios no deseados

de David Quintal -

Saludos Ermenter

Las imagenes o banner que suben estos estan en tu moodle el alumno los subio??? si es asi pudieras cambiar la imagen y se cambia en todos

 

o poner una imagen que ilustre el problema para entender mejor

En respuesta a David Quintal

Re: Problemas con usuarios no deseados

de Ermenter Viñals -

Mira para que te hagas una idea de lo que nos han hecho te pongo un link

http://moodle.assumpciobadalona.com/user/view.php?id=1049&course=1

Al usuario en cuestión lo he borrado pero su registro persiste, además la cosa es grave.

En respuesta a Ermenter Viñals

Re: Problemas con usuarios no deseados

de Luis Suñol -

Hola Ermenter.

No se puede accder a la página. Dice que está desabilitada temporalmente.

Un saludo.

En respuesta a Luis Suñol

Re: Problemas con usuarios no deseados

de Ermenter Viñals -

He sido yo que creo que he hecho una salvajada pero dado lo grave del asunto(vender viagra en el espacio web de una escuela suena a chiste pero es verdad). He entrado vía cuenta de cliente en la empresa que nos aloja y he accedido a los archivos de moodle,  he editado el archivo php que genera las webs de perfil de usuario y lo he borrado todo, luego he puesto un mensaje que estaba deshabilitado en html. (previamente he copiado el archivo php), luego he bloqueado la creación de cuentas y he impuesto que solo el admin pueden crear usuarios. Y a ver si sigue funcionando el moodle.

Gracias por los consejos inentaré seguirlos, pero el tema actualizar el moodle si todo va bien el curso que viene utilizaremos un moodle integrado dentro de una plataforma educativa y etos temas de seguridad y actualizaciones supongo que los cuidarán otros mas preparados que yo.

Igualmente Luis muchas gracias.

En respuesta a Ermenter Viñals

Re: Problemas con usuarios no deseados

de Luis Suñol -

Hola Ermenter.

La actualización no es nada dificil, en 30 minutos la tienes hecha siendo muy metódico.

Te adjunto el link donde te explica como realizarla. Si sigues los pasos que te indica, lo peor que te puede pasar es que tengas que volver a la versión anterior.

Un saludo.

En respuesta a Luis Suñol

Re: Problemas con usuarios no deseados

de Alvaro Felipe -

Amigo: comienza actualizando la plataforma. Haz un backup de tu moodledata y tu base de datos y actualiza todo. Será muy difícil que encuentres quien te ayude con una versión tan antigua, considerando que es de hace años y que la 1.9 trajo consigo varios cambios importantes (no estoy considerando la 2.0 porque el cambio es mayor y no te recomiendo actualizar a esa versión por el momento).

En respuesta a Alvaro Felipe

Re: Problemas con usuarios no deseados

de David Quintal -

Saludos 

Complementando el gran aporte de Alvaro solo leee mucho por que segun tengo entendido debes migrar paso a paso

de la  1.5 a la 1.6 luego 1.7 luego 1.8 luego 1.9 ya que si mal no recuerdo en l a1.7 se empezo a usar lo de UTF-8 

Lee mucho y respalda todo todo todo antes de mover una cosa, tambien analizar que tanto tienes en tu moodle si no hay la oportunidad de empezar desde cero con un moodle 1.9 ya que esto te permitira iniciar con un control y una vision mas exacta

Ya que al tu dar de altas podrías usar nomenclaturas especiales por usuario o demás

En respuesta a David Quintal

Re: Problemas con usuarios no deseados

de Juan Rubio -

Hola Debes actualizar la versión cuanto antes, como te han dicho los compañeros, paso a paso.

Revisa tu servidor y mira a ver si desde el ataque has sido instalado algun malware, posiblemente eso es lo que les de acceso a esos perfiles falso.

La versión 1.9 es muy estable y bastante eficiente a nivel de seguridad.

Un saludo y espero q no sufras mas ataques

En respuesta a Juan Rubio

Re: Problemas con usuarios no deseados

de Ermenter Viñals -

Gracias a todos, el año que viene tendremos un moodle nuevo que no dependerá de mi ya que me supera un poco y me falta tiempo por todos lados, además creo que será una versión mucho más moderna.

 

Mwe despido y nuevamente muchas gracias por los consejos