Menu :
Settings > Site administration > Security > Site policies

Protect usernames

Dengan ini di-enabled, kemudian orang mengklik "Forgotten your username or password?" link, Tidak dihitung yang diberikan yang mengizinkan orang untuk menjadi guest menggunakan usernames atau email addresses.

Force users to login

Apabila menu ini diaktifkan Semua user harus login untuk masuk mengakses moodle.

Force users to login for profiles

Apabila terdapat pengguna anonymous maka dia tidak diberikan hak profile.

Open to Google

Dengan meng-aktifkan "Enable" setting ini maka mengijinkan Google's search spiders untuk mengakses website kita.

Profile visible roles

Banyak role yang di cek dan semua akan ditampilkan dalam profile sehingga pengguna tahun role apa saja yang sudah diberikkan kepada dia.

Maximum uploaded file size

Pertanyaan yang sering diajukan adalah "Bagaimana saya meningkatkan batas upload file size nya?"
Meng-Upload file terdapat benerapa kategori :
1. Apache server setting LimitRequestBody ... secara default padanApache 2.x atau diatasnya di set 0 atau unlimited untuk ukuran filenya.
2. Pada PHP site settings post_max_size dan upload_max_filesize pada php.ini : modifikasi file php.ini pada direktory web server ( apache2.x.x/bin/php.ini ) :
 
post_max_size = 128M;  to increase limit to 128 Megabytes;
upload_max_filesize = 128M;  to increase limit to 128 Megabytes;
max_execution_time = 600 ; Maximum execution time of each script, in seconds;
 

3. Untuk mengsetting maksimum size: Settings > Site administration > Security > Site policies > Maximum uploaded file size.

4. Untuk membatasi tiap course : Settings > Site administration > Courses > Course default settings
5. Batas file untuk pribadi di set pada Administration>Settings.

User quota

Banyaknya Quota pengguna terdapat pada Private files area.

Allow EMBED dan OBJECT tags

Izinkan hal tersebut hanya untuk administrator karena itu bukan hak user.

Enable trusted content

Memfilter dengan mamasukkan semua content yang hanya dapat di percaya.

Maximum time untuk edit posts

Maksimum mengedit 30 Menit

Allow extended characters in usernames

Mengkatikan extended charakter untuk username = unenabled, dapat menggunakan huruf alfabet kecil, numbers, hypen '-', underscore '_', period '.', or at sign '@'.

Site policy URL

mudah dipakai dan dengan cepat sesuai dengan URL.

Keep tag name casing

jika ter-checked, maka hasil tag akan muncul: SOCCER, gUiTaR, MacDonalds, music
Bila tidak di checked maka munculnya: Soccer, Guitar, Macdonalds, Music

Profiles for enrolled users only

Untuk menghindari spammer maka profile information wajib diisi

  Cron execution via command line only

Cron adalah cara untuk menyalakan secara otomatis, setting hal tersebut seperti dibawah ini www.moodleanda.com/admin/cron.php cek kotak ini agar lebih aman.

Cron password for remote access

Password akan otomasti masuk dan tercatat di www.YOURMOODLE.com/admin/cron.php/?password=THEPASSWORDYOUSET
Gunakan tabel berikut untuk melihat bagaimana meremote yang aman.




Password policy

Tulislah password dengan benar.

Group enrolment key policy

If this is enabled then when a teacher sets a group enrolment key, they will have to set a key which follows the password policy set above.

Disable user profile images

Disable gambar profile

Email change confirmation

Konfirmasi email bila ganti email
WhiteCyber Team akan berbagi tips bagaimana membuat moodle berjalan secara Aman / Secure saat mengerjakan maupun saat digunakan.

Semua perangkat lunak aplikasi web yang sangat kompleks, dan setiap aplikasi memiliki masalah keamanan yang ditemukan dari waktu ke waktu, biasanya melibatkan beberapa kombinasi masukan bahwa programmer tidak mengantisipasi. Proyek Moodle mengambil keamanan serius, dan terus meningkatkan Moodle untuk menutup lubang seperti yang kita menemukan mereka.


Laporkan semua kejadian yang tidak aman di :


Pengamanan Sederhana untuk Moodle
  • Teknik pengamanan pertama adalah backup dan restore, maka rajinlah membuat backup.
  • Jalankan Service yang dibutuhkan saja
  • Lakukan Update secara terus menerus
  • Modelkan sistem pengamanan anda


Rekomendasi Pengamanan Moodle Dasar
  • Update secara teratur moodle dengan release terbaru.
  • Register Global harus di non aktifkan, ini untuk melindungi dari serangan XSS.
  • Gunakan strong password untuk guru dan admin
  • Berikan Account Guru pada pengguna yang terpercaya
  • Pisahkan system anda bila memungkinkan, gunakan user dan password yang berbeda tiap-tiap system
Jalankan Update Reguler
  • Bila menggunakan Windows maka aktifkan regular update
  • Linux : up2date, yum, apt-get (aktifkan via cron jadi tetep selalu mengupgrade)
  • Mac OSX update system
  • Stay current with php, apache, and moodles


Firewall
  • Untuk Security Expert di sarankan menggunakan dual firewall (software dan hardware)
  • Non aktifkan semua service yang tidak digunakan (gunakan perintah netstat -a untuk melihatnya)
  • Tidak ada jaminan setelah menggunakan firewall 100% Aman
  • Ijinkan port
    80, 443(ssl), and 9111 (for chat),
    Remote admin: ssh 22, or rdp 3389
Password Policy
Settings > Site administration > Security > Site policies.
Gunakan password yang kuat, dan Gunakan Password MD5 Salting.

Siapkan bila keadaan genting

Daftarkan Moodle anda pada Moodle Security Alert

  • daftarkan web anda di Moodle.org


Pertimbangkan hal-hal berikut ini
  • Gunakan setting form yang secure
  • Selalu set mysql root user password
  • Turn off mysql network access
  • Gunakan SSL, httpslogins=yes
  • Gunakan Password yang baik  Settings > Site administration > Security > Site policies
  • Jangan mengaktifkan opentogoogle setting (in Settings > Site administration > Security > Site policies)
  • Disable guest access
  • Letakkan enrollment keys untuk semua kursus Course Enrollable = No for all courses
  • Disable enrolment key hint in Settings > Site administration > Courses > Enrolments

Pertimbangkan semua permission file

1. Menjalankan moodle di dedicated server.
  • pastikan anda berjalan pada server yang dikunci menggunakan gembok
  • Moodle Data Direktory dan File yang ada di dalamnya di set sebagai berikut
    owner: apache user (apache, httpd, www-data, whatever; see above)
    group: apache group (apache, httpd, www-data, whatever; see above)
    permissions: 700 on directories, 600 on files
    
  • Moodle direktori dan file diset sebagai berikut termasuk config.php
    owner: root
    group: root
    permissions: 755 on directories, 644 on files.
    
  • Apabila anda mengizinkan di akses via jaringan local maka di setting sebagai berikut
    owner: root
    group: apache group (apache, httpd, www-data, whatever; see above)
    permissions: 750 on directories, 640 on files.

2. Menjalankan moodle di share hosting.

    Lindungin moodle data anda dengan setting file 707 atau 606

Pagi ini whitecyber team akan berbagi tips bagaimana membuat WIKI menggunakan moodle :



Membuat wiki dengan cara mensetting wiki :






Memformat wiki :

Just simple :  
Settings > Wiki administration > Locally