Configurar la seguridad de directorios para evitar acceso no autenticado

Método para resolverlo:

  1. Accede al servidor donde se encuentra alojada la plataforma Moodle mediante SFTP.
  2. Verifica la configuración del directorio público que contiene los recursos.
  3. Modifica la configuración del servidor para deshabilitar el listado de directorios públicos no autenticados. Esto se puede realizar mediante ajustes en el archivo de configuración del servidor web (como Apache o Nginx) o mediante permisos específicos en el sistema operativo.
  4. Si se utiliza Apache, agrega o modifica un archivo .htaccess en el directorio para incluir las siguientes líneas:
    
        Options -Indexes
        
    Esto evitará que el contenido del directorio sea visible para usuarios no autenticados.
  5. Si los enlaces o recursos como imágenes, SCORM o paquetes se referencian públicamente, verifica si su uso es necesario en contextos públicos o ajusta las referencias en Moodle para usar rutas internas seguras.
  6. Confirma que los accesos SFTP estén funcionando correctamente para usuarios autorizados.
  7. Realiza pruebas de acceso para verificar que solo los usuarios autenticados puedan acceder al contenido del directorio.

Causas del problema:

  • La configuración predeterminada del servidor permite el acceso público al listado de directorios.
  • No se han definido permisos adecuados para restringir el acceso no autenticado a ciertos directorios.
  • El directorio puede haber sido configurado inicialmente para acceso público por conveniencia, sin considerar los riesgos de seguridad.

Recomendaciones:

  • Siempre verifica y actualiza las configuraciones de permisos al alojar nuevos recursos o directorios en un servidor.
  • Configura una política de seguridad estricta para accesos a recursos digitales, como limitar el acceso a través de autenticación SFTP.
  • Realiza auditorías de seguridad periódicas para identificar configuraciones públicas no deseadas.

Ejemplos y Casos de Uso:

  • Un directorio utilizado para alojar imágenes referenciadas en los cursos debe tener permisos configurados para que solo los usuarios autenticados puedan acceder a ellas.
  • Si se comparten paquetes SCORM con los estudiantes, deben alojarse en un entorno protegido y no ser accesibles directamente a través de URL públicas.

Referencias:

¿Le ha resultado útil este artículo?