Problemas Generales

usuario sospechoso. ingresar como usuario y darse de baja.

 
Aprendiendo
usuario sospechoso. ingresar como usuario y darse de baja.
 

¡Hola a todos!

¡Antes que nada muchas gracias por toda o cualquier atención que me puedan conceder!

Para que un usuario nuevo ingrese en un sitio Moodle tiene que crearse una cuenta. Pues bien, por causalidad acabo de ver a uno/una que se ha metido con un correo que me parece raro, anormal, sospechoso. Mientras yo iba de una ventana a otra del navegador él /ella ha desaparecido de la lista de usuarios. Si no hubiera hecho una captura de pantalla no me habría podido tener un registro de su entrada y salida. Os voy a poner la imagen que tengo guardada, a ver si me podéis ayudar a pensar sobre el tema? Estoy alarmada. ¿Debo preocuparme? De momento lo único que hago es estudiar algo de la documentación de Moodle e intentar poner en práctica lo que leo. Yo había creado un usuario visitante y había ingresado en el sitio. Luego como administradora le había dado el rol de invitado. Como no domino el tema, hoy quería haber estudiado  la página https://docs.moodle.org/all/es/Acceso_de_invitado

La versión Moodle 3.4.3 (Build: 20180517) -es la que llevo.

Saludos


 
Promedio de calificaciones: -
Aprendiendo
Re: usuario sospechoso. ingresar como usuario y darse de baja.
 

Acabo de darle al botón "Avisar a un moderador" con la esperanza de que lea el tema y crea que es importante. La verdad, es que no he leído instrucciones que me informen cuándo y para qué debemos avisar a un moderador. Pero, bueno, vuelvo a escribir aquí y ahora porque el usuario anormal ha vuelto a aparecer y antes que vuelva a desaparecer por segunda vez, he conseguido capturar la pantalla de él en mi lista de usuarios. Éramos 7 y cuando éste está el número sube a 8. Su correo no es normal con un dominio cualquiera como HOTMAIL, OUTLOOK, YAHOO, GMAIL, etc. Ni siquiera parece que su correo sea un correo. También es raro que aparezca con fecha de último ingreso, encima, de hace 6 años cuando mi sitio Moodle no existía puesto que existe desde mayo de este año, 2018. Es raro porque la fecha de primer acceso es NUNCA. Cuando él está en la lista de usuario, la opción eliminar usuario y suspenderlo desaparecen.  En realidad desaparecen todas las opciones estando yo en cesión de usuario administrador. La raridad salta por todos los lados y es, por ello, alarmante. Voy a tachar las direcciones electrónica normales, que por cierto, son mías o de familiares.  Estará visible el blanco de mi pesadilla. Mi sitio Moodle es un inicio de estudio de cómo usar un sitio Moodle. No me ha dado tiempo a pensar en algo más. Seguramente os doy las gracias por toda o cualquier atención que me puedan conceder. Gracias. Muchas gracias.


 
Promedio de calificaciones: -
Aprendiendo
Re: usuario sospechoso. ingresar como usuario y darse de baja.
 

En Categoría: Administración / Extensiones / Identificación, podemos ocultar el botón de entrada para invitados en la página de acceso. Creo que siempre ha estado oculto. Pero, bueno, no es la primera vez que me meto en esta categoría. Hoy se me ha ocurrido volver a esta categoría. Hoy he escojido deshabilitar el conector ('plugin') de identificación manejar cuando los usuarios se registren a sí mismos, porque antes estaba identificación basada en el email. Pero esto no será suficiente.

 
Promedio de calificaciones: -
Aprendiendo
Re: usuario sospechoso. ingresar como usuario y darse de baja.
 

Otra opción todavía en la misma categoría es evitar la creación de cuentas al identificarse, pese a que el valor por defecto sea NO. "Cuando un usuario se identifica, si aún no existe su cuenta, se crea una en el sitio de forma automática. Si se utiliza una base de datos externa para la identificación, por ejemplo LDAP, pero se desea restringir el acceso al sitio solo a los usuarios con una cuenta existente, esta opción debe estar habilitada. Las nuevas cuentas tendrán que ser creadas manualmente o mediante la función de carga de usuarios. Tenga en cuenta que este ajuste no se aplica a la identificación MNet."

No utilizo una base de datos externa para identificación y tampoco he visto disponible la función carga de usuarios. Mucho menos entiendo lo que es una identificación MNet.  Pero entiendo que puedo y debo crear siempre manualmente nuevas cuentas.

Con esto espero estar más cerca de que el ser humano o una máquina no vuelva a entrar y salir de mi sitio de esta forma rara descrita en los primeros mensajes.


 
Promedio de calificaciones: -
Imagen de Jose Luis Martin Jimenez
Re: usuario sospechoso. ingresar como usuario y darse de baja.
Moodlers de gran ayuda

Hola, Cynthia.

Lo primero es comentarte que el botón "Avisar a un moderador" no tiene ese sentido que supones de que parezca un tema importante. Tal y como yo lo entiendo (y lo he usado a veces) es para que los moderadores de esta Comunidad Moodle en Español revisen si un determinado mensaje contraviene las reglas, por ejemplo porque contiene publicidad, incluye insultos, se refiere a temas ajenos a Moodle, etc.

En segundo lugar, creo que tal vez estás persiguiendo fantasmas guiño y lo que has observado es más bien producto de algunos cambios que hayas hecho en tu plataforma, aunque hay alguna cosa que comentas en tu primer mensaje que no entiendo muy bien.

Por ejemplo, dices que "has creado un usuario visitante y había ingresado al sitio". No sé si tienes claro que Moodle incluye un usuario "guest" (Invitado) que sirve para acceder sin identificación a los espacios o cursos en los que luego habilites "Acceso de invitados", pero no tienes que matricularlo en ellos, ni asignar contraseña, etc. También, como dice Jose García, creo que es lo que usa Google si lo tienes así:

Administración del sitio > Seguridad > Políticas del sitio > Abrir a Google = sí (casilla marcada)

De hecho, esa "dirección de correo anormal" que tanto te llama la atención no es más que la palabra "guest" codificada con MD5.

En resumen, que se trata del usuario "guest" (Invitado) estándar de cualquier instalación Moodle.

Otra cosa es que tengas dudas de cómo usar esa funcionalidad correctamente, y ahí, si tienes consultas que hacer, serán bienvenidas.

Por cierto, que NO todos los usuarios han de ser creados manualmente. En realidad, una gran ventaja de usar sistemas de identificación alternativos o complementarios (ejemplo: LDAP o Base de datos externa) es precisamente esa, que cuando alguien se valide correctamente en ese sistema externo, si su usuario no existía en nuestro Moodle se creará automáticamente.

Saludos.

 
Promedio de calificaciones:Útil (2)
Aprendiendo
Re: usuario sospechoso. ingresar como usuario y darse de baja.
 

¡Hola, José Luís! Gracias, muchas gracias por tu respuesta. Me ayudas a no volver a cometer los mismos errores más veces. Son muchas tus informaciones y altamente útiles. ¡Muchos saludos!

 
Promedio de calificaciones: -
Aprendiendo
Re: usuario sospechoso. ingresar como usuario y darse de baja.
 

Hola... Os comento que Administración del sitio > Seguridad > Políticas del sitio > Abrir a Google es una casilla nunca ha estado marcada. "Si activa esta opción, se permitirá a Google entrar al sitio como Invitado. Además, quien acceda al sitio vía búsqueda en Google accederá automáticamente como Invitado. Note que esta opción sólo proporciona acceso transparente a los cursos que ya permiten el acceso a invitados." Así que ahora mismo supongo que lo habré permitido pero de otra manera. Si logro saber cómo, vuelvo a registrarlo aquí. Saludos a todos...

 
Promedio de calificaciones: -
Aprendiendo
Re: usuario sospechoso. ingresar como usuario y darse de baja.
 

En https://docs.moodle.org/all/es/Acceso_de_invitado encontramos que como opción de “Auto-ingresar invitados” está escrito “En Administración > Administración del sitio > Usuarios> Permisos > Políticas de usuario , Usted puede seleccionar la casilla para que los visitantes sean automáticamente ingresados como visitantes al acceder a curso con acceso para invitados (que no tengan que elegir el botón para "ingresar como invitado").” Pues resulta que la casilla viene activada pese a que el valor por defecto sea NO. Con lo cual supongo que esto pueda explicar los hechos por lo menos en cierta medida. ¿O no? Entiendo que es cómo el GUEST USER se metió entre los participantes del único curso existente y yo haya podido per su perfil de usuario. Pero esto no explica cómo todos los usuarios estaban en la lista de participantes. Aparte está que yo no podía editar, eliminar, suspender a ningún participante y ni siquiera matricular a un nuevo usuario. Asimismo está que apareciera y despareciera por momentos, pero algo habré hecho o dejado de hacer para esto.

Recapitulando, la casilla la he encontrado activada como podéis ver en la imagen adjunta a este mensaje. Pues bien, la voy a desactivar porque creo que es lo más natural.



 
Promedio de calificaciones: -
www.nosolored.com - Servicios Moodle, Chamilo, Joomla y Wordpress.
Re: usuario sospechoso. ingresar como usuario y darse de baja.
Moodlers de gran ayuda

Buen día.

Según tu captura la IP 66.249.66.101 pertenece a Google. Lo más normal es algún momento tuvieran el acceso a Moodle abierto para que Google lo escaneara. Lla última vez que entró fue el 13/02/2012 por lo que no deberías tener mayor preocupación.

NetRange:       66.249.64.0 - 66.249.95.255

CIDR:           66.249.64.0/19

NetName:        GOOGLE

NetHandle:      NET-66-249-64-0-1

Parent:         NET66 (NET-66-0-0-0-0)

NetType:        Direct Allocation

OriginAS:       

Organization:   Google LLC (GOGL)

RegDate:        2004-03-05

Updated:        2012-02-24

Ref:            https://whois.arin.net/rest/net/NET-66-249-64-0-1

Un saludo.

 
Promedio de calificaciones:Útil (2)
Aprendiendo
Re: usuario sospechoso. ingresar como usuario y darse de baja.
 

¡Buena semana, José!

Entendido. Muchas, muchas gracias.

Te comento que me llamó la atención que la fecha de primer acceso fuera NUNCA y la de último acceso fuera de un pasado lejano cuando ni siquiera sabía que existía Moodle. El fantasma se me creció por el hecho de se me había desaparecido la posibilidad de edición y eliminación de los usuarios matriculados. Yo solamente había matriculado 3 de los 7 usuarios del sitio Moodle. Y se me presentaba una lista de 8 participantes y al mismo tiempo se me excluía la posibilidad de matricular nuevos usuarios. Lo pude ver en dos momentos concretos de las últimas 48 horas.

¡Saludos!

 
Promedio de calificaciones: -