Чек-лист безпеки Moodle для закладу
Заклади освіти часто тримають у Moodle персональні дані студентів і викладачів. Базовий гігієнічний мінімум безпеки зменшує поверхню атаки ще до дорогих аудитів.
Чек-лист
- Актуальні версії Moodle, PHP і критичних плагінів.
- HTTPS скрізь, коректні заголовки й редіректи.
- Адміністративні облікові записи: сильні паролі, мінімум суперкористувачів, вимкнені зайві акаунти.
- Ролі й capabilities: немає зайвих прав у викладачів/студентів.
- Журнали вебсервера й Moodle доступні для аналізу інцидентів.
- Резервні копії з перевіркою відновлення.
- Обмеження доступу до службових шляхів і панелей (де доречно).
- WAF / фільтрація аномальних запитів без блокування штатної роботи.
Важливо
Цей список не замінює повне тестування на проникнення. Він допомагає швидко підняти базовий рівень і зрозуміти, де потрібен глибший аудит кібербезпеки.