Veiligheidsinstellingen

  1. Wachtwoordbeleid: Het wachtwoordbeleid heeft geen invloed op accounts die gebruikmaken van externe authenticatie.
  2. Viruscontrole: Als u wilt dat alle bestanden die door mensen worden geüpload door de ClamAV-virusscanner worden gehaald, moet u de optie voor viruscontrole inschakelen. U moet ClamAV op uw server geïnstalleerd hebben.
  3. Pad naar ClamAV: Om veiligheidsredenen moet het pad naar ClamAV op uw server worden opgegeven in het configuratiebestand. U ziet het pad hier als u die configuratiewaarde heeft opgegeven. 
  4. Antispam: Er zijn drie niveaus van antispambescherming beschikbaar voor openbaar zichtbare formulieren zoals de contact- en registratieformulieren. Een formulierinzending wordt nooit stilzwijgend afgewezen. In plaats daarvan wordt er een foutmelding weergegeven waarin de persoon wordt gevraagd het opnieuw te proberen als de inzending als spam wordt geclassificeerd. De drie keuzes zijn:
    1. Geen: Er worden geen antispamcontroles uitgevoerd op formulierinzendingen.
    2. Eenvoudig: Er worden enkele basiscontroles uitgevoerd. Formulierinzendingen met e-mailadressen die niet goed zijn opgemaakt of die een overmatig aantal URL's hebben, worden afgewezen.
    3. Geavanceerd: Voert extra controles uit om te bepalen of e-mailadressen echt zijn of URL's bevatten die op de zwarte lijst staan. Hiervoor is een internetverbinding vereist.
  5. Spamhaus URL-weigerlijst: Indien ingesteld op ‘Ja’, worden URL’s gecontroleerd aan de hand van de Spamhaus DNSBL. Het Spamhaus Project biedt een zwarte lijst met URL's die gratis is voor niet-commercieel gebruik met weinig verkeer. Er is ook een datafeedservice voor professioneel gebruik beschikbaar, maar deze wordt niet ondersteund in Mahara. Lees de Spamhaus DNSBL-gebruiksvoorwaarden voordat u deze optie inschakelt.
  6. SURBL URL-weigeringslijst: Indien ingesteld op 'Ja', worden URL's gecontroleerd aan de hand van de SURBL DNSBL. SURBL biedt een URL-weigerlijst die gratis is voor organisaties met minder dan 1.000 mensen. Er is ook een datafeedservice voor professioneel gebruik beschikbaar, maar deze wordt niet ondersteund in Mahara. Lees de SURBL-gebruiksvoorwaarden voordat u deze optie inschakelt.
  7. Schakel externe bronnen in HTML uit: Als u deze optie inschakelt, kunnen auteurs geen externe bronnen, zoals afbeeldingen van externe sites, insluiten in hun forumberichten en andere HTML-inhoud. YouTube-video's en andere media kunnen ook niet worden ingesloten. Vanuit veiligheidsoogpunt is het echter een goede zaak, omdat het een aantal slimme phishing-aanvallen neutraliseert. Zie de HTML Purifier-documentatie voor meer details.
  8. reCAPTCHA bij accountregistratie / contactformulieren: Indien ingesteld op 'Ja', moeten mensen die zichzelf registreren op de site en die het 'Contact'-formulier gebruiken wanneer ze niet zijn ingelogd, het reCAPTCHA-formulier invullen. Dit is ter bescherming tegen spam.
  9. reCAPTCHA-sitesleutel: Voer de sitesleutel in voor het reCAPTCHA-account van uw site.
  10. reCAPTCHA geheime sleutel: Voer de geheime sleutel in voor het reCAPTCHA-account van uw site.
  11. HSTS overschrijven: Als uw webserver de HTTP Strict Transport Security (HSTS) header al heeft ingesteld, deactiveer deze dan hier voor Mahara. Dat voorkomt dat het twee keer wordt ingesteld en een fout veroorzaakt wanneer u uw site controleert op de juiste configuratie, b.v. via een SSL-controletool.