Security overview report pada Moodle

Kali ini whitecyber team akan membahas bagaimana tips mengecek module system secure.

Menu : Settings > Site administration > Reports > Security overview.


register_globals adalah PHP setting yang harus di disabled untuk mendapatkan moodle yang aman.
dataroot adalah direktori dimana Moodle menyimpan semua data user. Hal ini tidak boleh di akses secara direct oleh pengguna web.
Bila PHP di set untuk menampilkan errors, kemudian setiap orang dapat masuk menuju URL yang salah disebabkan PHP untuk menampilkan pesan kesalahan.
Gunakan "no authentication" plugin dapat berbahaya karena mengizinkan semua orang dapat mengakses moodle.
Tidak mengijinkan pengguna menambahkan aplikasi Flash atau ke banyak media (termasuk forum posts) karena dimungkinkan flash tersebut untuk mencuri administrator.
Meskipun flash media filter dapat mengangkut file flash yang berbahaya maka kita harus difilter.
User profiles dapat di buka dengan web tanpa authentication, keduanya untuk alasan privasi karena spammer.
Mengizinkan Google untuk memasuki website anda dan seluruh dunia dapat mengakses semua materi anda. Jangan menggunakan settingan ini bila tidak ingin di akses oleh mesin pencari google.
Gunakan password policy akan memperkuat pengguna dan sulit untuk di crack.
Setting a password salt greatly reduces the risk of password theft.
Anda harus memaksa pengguna untuk selalu mengganti email agar aman.
config.php harus tidak dapat di tulisi oleh the web server process. Bila ini terjadi maka attacker sangat mudah untuk mengganti user dan passwordnya. 
Yakinkan bahwa anda yakin ke semua orang yang sudah anda daftar karena penulisan XSS exploit pada forum.
Review administrator accounts anda dan pastikan hanya anda yang bisa masuk.
Yakinkan bahwa data user sudah di backup.
checks semua user / pengguna dengan permission.
Cek semua guest role yang teris defined with sane permissions.
Periksa apakan semua role jalan di frontpage.
Cek secara default role global.
Cek alert untuk mengecek semua global role.

Jangan lupa baca yang ini juga



0 comments:

Posting Komentar

PEDOMAN KOMENTAR
Ayo berpartisipasi membangun budaya berkomentar yang baik. Pantang bagi kita memberikan komentar bermuatan menghina atau spam.
Kolom komentar tersedia untuk diskusi, berbagi ide dan pengetahuan. Hargai pembaca lain dengan berbahasa yang baik dalam berekspresi. Setialah pada topik. Jangan menyerang atau menebar kebencian terhadap suku, agama, ras, atau golongan tertentu.

Bangun sharing ilmu dengan berkomentar disini :