Método para resolverlo:
- Accede al servidor donde se encuentra alojada la plataforma Moodle mediante SFTP.
- Verifica la configuración del directorio público que contiene los recursos.
- Modifica la configuración del servidor para deshabilitar el listado de directorios públicos no autenticados. Esto se puede realizar mediante ajustes en el archivo de configuración del servidor web (como Apache o Nginx) o mediante permisos específicos en el sistema operativo.
- Si se utiliza Apache, agrega o modifica un archivo
.htaccessen el directorio para incluir las siguientes líneas:
Esto evitará que el contenido del directorio sea visible para usuarios no autenticados.Options -Indexes - Si los enlaces o recursos como imágenes, SCORM o paquetes se referencian públicamente, verifica si su uso es necesario en contextos públicos o ajusta las referencias en Moodle para usar rutas internas seguras.
- Confirma que los accesos SFTP estén funcionando correctamente para usuarios autorizados.
- Realiza pruebas de acceso para verificar que solo los usuarios autenticados puedan acceder al contenido del directorio.
Causas del problema:
- La configuración predeterminada del servidor permite el acceso público al listado de directorios.
- No se han definido permisos adecuados para restringir el acceso no autenticado a ciertos directorios.
- El directorio puede haber sido configurado inicialmente para acceso público por conveniencia, sin considerar los riesgos de seguridad.
Recomendaciones:
- Siempre verifica y actualiza las configuraciones de permisos al alojar nuevos recursos o directorios en un servidor.
- Configura una política de seguridad estricta para accesos a recursos digitales, como limitar el acceso a través de autenticación SFTP.
- Realiza auditorías de seguridad periódicas para identificar configuraciones públicas no deseadas.
Ejemplos y Casos de Uso:
- Un directorio utilizado para alojar imágenes referenciadas en los cursos debe tener permisos configurados para que solo los usuarios autenticados puedan acceder a ellas.
- Si se comparten paquetes SCORM con los estudiantes, deben alojarse en un entorno protegido y no ser accesibles directamente a través de URL públicas.
Referencias:
- Apache Software Foundation. (2023). Configuration Files. Recuperado de: https://httpd.apache.org/docs/