<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Moodle veiligheid Archieven - Avetica</title>
	<atom:link href="https://avetica.nl/moodle-tips/tag/moodle-veiligheid/feed/" rel="self" type="application/rss+xml" />
	<link>https://avetica.nl/moodle-tips/tag/moodle-veiligheid/</link>
	<description>De enige Moodle Premium Partner in Nederland</description>
	<lastBuildDate>Wed, 20 Aug 2025 10:05:37 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/cropped-Avetica-Favicon.png?fit=32%2C32&#038;ssl=1</url>
	<title>Moodle veiligheid Archieven - Avetica</title>
	<link>https://avetica.nl/moodle-tips/tag/moodle-veiligheid/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">125009529</site>	<item>
		<title>Moodle &#8216;verdachte&#8217; activiteiten: wat speelt er en wat kun jij doen?</title>
		<link>https://avetica.nl/moodle-tips/moodle-verdachte-activiteiten-wat-speelt-er-en-wat-kun-jij-doen/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Wed, 20 Aug 2025 10:05:25 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Moodle veiligheid]]></category>
		<category><![CDATA[multi-factor authenticatie]]></category>
		<category><![CDATA[Wachtwoordbeleid]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=125655</guid>

					<description><![CDATA[<p>De afgelopen weken heeft het hoofdkantoor van Moodle een toename geconstateerd in &#8216;verdachte&#8217; activiteiten gericht op Moodle-sites wereldwijd en dit hebben ze gedeeld op het Moodle forum. Geen reden tot paniek, maar wel een goed moment om samen even stil te staan bij de veiligheid van jouw Learning Management System. ... <a title="Moodle &#8216;verdachte&#8217; activiteiten: wat speelt er en wat kun jij doen?" class="read-more" href="https://avetica.nl/moodle-tips/moodle-verdachte-activiteiten-wat-speelt-er-en-wat-kun-jij-doen/" aria-label="Lees meer over Moodle &#8216;verdachte&#8217; activiteiten: wat speelt er en wat kun jij doen?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-verdachte-activiteiten-wat-speelt-er-en-wat-kun-jij-doen/">Moodle &#8216;verdachte&#8217; activiteiten: wat speelt er en wat kun jij doen?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>De afgelopen weken heeft het hoofdkantoor van Moodle een toename geconstateerd in &#8216;verdachte&#8217; activiteiten gericht op Moodle-sites wereldwijd en dit hebben ze gedeeld op het <a href="https://moodle.org/mod/forum/discuss.php?d=469466">Moodle forum</a>. Geen reden tot paniek, maar wel een goed moment om samen even stil te staan bij de veiligheid van jouw Learning Management System. In dit artikel vertellen we wat er aan de hand is, wat Avetica doet en wat je zelf kan doen.</strong></p>



<h2 class="gb-headline gb-headline-d89c3655 gb-headline-text">Geen fout in Moodle, wel misbruik van oude wachtwoorden</h2>



<p>Allereerst: er is <strong>geen</strong> kwetsbaarheid in Moodle zelf! Wat er gebeurt, is dat kwaadwillenden proberen in te loggen op een zelden gebruikte beheerderspagina, met wachtwoorden die via andere datalekken op het internet zijn buitgemaakt. Ze testen of gebruikers op meerdere plekken hetzelfde wachtwoord gebruiken. Dat is een bekende en helaas vaak effectieve methode. Het gaat dus niet om een lek in Moodle, maar om misbruik van eerder gestolen gegevens. Het is een veelvoorkomende dreiging op het internet en treft allerlei systemen, niet alleen Moodle.</p>



<h2 class="gb-headline gb-headline-65d039d0 gb-headline-text">Avetica voert updates uit, jij zorgt voor sterk wachtwoordbeleid</h2>



<p>Als jouw <a href="https://avetica.nl/moodle/moodle-hosting/">Moodle site wordt gehost en beheerd door Avetica</a>, kun je erop rekenen dat wij onze systemen actief monitoren en beveiligingsupdates regelmatig en zorgvuldig worden doorgevoerd. Daarmee is de basis goed geregeld. Naar aanleiding van de melding hebben wij zelf ook onderzoek gedaan op onze systemen. In onze logs zagen we dat meerdere servers benaderd werden door enkele verdachte IP-adressen, afkomstig uit Singapore en Jakarta. Uit de loganalyse blijkt dat geen van de pogingen succesvol is geweest. Er zijn geen geslaagde statuscodes aangetroffen. De betreffende IP-adressen zijn inmiddels geblokkeerd in de firewall. </p>



<p>Ook als sitebeheerder kun je een aantal eenvoudige stappen nemen om jouw Moodle-omgeving nog beter te beschermen:</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>1. Verander je beheerderswachtwoorden</strong></p>



<p>Gebruik je een wachtwoord dat je ook elders hebt gebruikt? Verander het dan direct. Kies een sterk, uniek wachtwoord voor elk account. Dit geldt met name voor beheerders, maar ook andere gebruikers kunnen hiermee helpen om het systeem veiliger te houden.</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>2. Zet multi-factor authenticatie (MFA) aan</strong></p>



<p>Moodle ondersteunt sinds versie 4.3 standaard MFA. Hiermee voeg je een extra controle toe bij het inloggen, bijvoorbeeld een tijdelijke code via e-mail. Zelfs als iemand jouw wachtwoord weet, komt diegene niet zomaar binnen. Wil je meer weten over MFA, lees dan <a href="https://avetica.nl/moodle-tips/multi-factor-authenticatie-in-moodle-werkt-maar/">dit artikel</a>.</p>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>3. Beperk het installeren van plugins via de browser</strong></p>



<p>Als je Moodle zelf host, is het verstandig om de mogelijkheid om plugins via de browser te installeren uit te schakelen. Dit voorkomt dat kwaadwillenden, met toegang tot een beheerdersaccount, ongewenste plugins installeren. Als onderdeel van ons <a href="https://avetica.nl/moodle/veiligheid-van-moodle/">informatiebeveiligingsbeleid</a> staat deze mogelijkheid al jarenlang uitgeschakeld voor alle sites die wij als Avetica hosten. Onze klanten vragen via een <a href="https://avetica.nl/moodle/moodle-support/">ticket aan Customer Services</a> om een plugin te installeren. Deze ticket wordt nog dezelfde dag opgepakt en de plugin wordt veilig geïnstalleerd.</p>



<p>Voor technisch beheerders die Moodle zelf hosten: de &#8216;verdachte&#8217; activiteit is te herkennen aan pogingen om toegang te krijgen tot de pagina <em>&lt;jouw-moodle-site>/admin/tool/installaddon/index.php</em>. Dit is een pagina die normaal nauwelijks gebruikt wordt. Zie je in de logs dat hier vaak toegang toe wordt gezocht? Schakel deze functie dan snel uit door &#8216;<em>$CFG->disableupdateautodeploy = true</em>&#8216; toe te voegen in de config.php. </p>



<p>Wanneer je ervoor kiest om de mogelijkheid tot het installeren van plugins via de browser uit te schakelen (zoals aangeraden), heeft dit een praktische impact: sitebeheerders kunnen dan niet meer zelfstandig plugins installeren via de browser. Wil je toch een plugin toevoegen of updaten? Dan moet dit voortaan via de technisch ICT beheerder of je hostingpartij verlopen. Dit verhoogt de veiligheid, maar vraagt ook om meer afstemming en geduld.</p>



<h2 class="gb-headline gb-headline-ce4f2093 gb-headline-text">Samenvattend</h2>



<p>De beveiliging van Moodle is niet in gevaar, maar een goed wachtwoordbeleid is en blijft essentieel. Net als bij andere online systemen is het belangrijk om geen wachtwoorden te hergebruiken en waar mogelijk extra beveiligingsmaatregelen te nemen, zoals MFA.</p>



<p>Bij Avetica houden we ontwikkelingen zoals deze scherp in de gaten en zorgen we dat jouw Moodle-omgeving veilig blijft. Heb je vragen of wil je hulp bij het instellen van MFA of andere beveiligingsmaatregelen? Neem gerust <a href="/contact">contact met ons</a> op.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-verdachte-activiteiten-wat-speelt-er-en-wat-kun-jij-doen/">Moodle &#8216;verdachte&#8217; activiteiten: wat speelt er en wat kun jij doen?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125655</post-id>	</item>
		<item>
		<title>Beveiligingsbeleid van Moodle werkt!</title>
		<link>https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 22 Aug 2024 05:49:52 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<category><![CDATA[Moodle veiligheid]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=121347</guid>

					<description><![CDATA[<p>Om de twee maanden brengt Moodle updates uit voor kwetsbaarheden die gevonden en opgelost zijn. Normaal gesproken gaat dit vrij ongemerkt voorbij. Dit keer was er echter wat meer aandacht door een artikel op security.nl In deze blog leggen wij uit hoe het proces rondom updates eruit ziet. Wat is ... <a title="Beveiligingsbeleid van Moodle werkt!" class="read-more" href="https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/" aria-label="Lees meer over Beveiligingsbeleid van Moodle werkt!">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/">Beveiligingsbeleid van Moodle werkt!</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Om de twee maanden brengt Moodle updates uit voor kwetsbaarheden die gevonden en opgelost zijn. Normaal gesproken gaat dit vrij ongemerkt voorbij. Dit keer was er echter wat meer aandacht door een artikel op <a href="https://www.security.nl/posting/854281/Digitale+leeromgeving+Moodle+via+kritieke+kwetsbaarheden+over+te+nemen">security.nl</a> In deze blog leggen wij uit hoe het proces rondom updates eruit ziet.</strong></p>



<h4 class="wp-block-heading" id="h-wat-is-het-proces">Wat is het proces?</h4>



<p>In elk softwarepakket worden regelmatig kwetsbaarheden en bugs gevonden. Het maakt niet uit of de software open source (bijv. Moodle) is of closed source (bijv. Microsoft). Om die reden komen er nieuwe versies (updates) uit die je moet installeren. Bij open source software zoals <a href="https://avetica.nl/moodle/">Moodle</a> is de broncode toegankelijk voor iedereen en dat heeft voor- en nadelen. Grote voordeel is dat iedere ontwikkelaar fouten in de software kan vinden en hiervan melding kan doen. Dit kan gelijk ook een nadeel zijn omdat de informatie over de gevonden fouten publiek toegankelijk is.</p>



<h4 class="wp-block-heading" id="h-moodle-tracker">Moodle Tracker</h4>



<p>Voor het meest gebruikte LMS ter wereld worden alle meldingen geregistreerd in de <a href="https://tracker.moodle.org">Moodle tracker</a>. Meldingen worden beoordeeld en indien nodig direct opgelost. De opgeloste meldingen worden gecommuniceerd via <a href="https://moodle.org/mod/forum/view.php?id=7128">deze pagina</a>. Aan dit proces zie je dat het veilig houden van open source software goed werkt. Met name door de bijdrage van de wereldwijde Moodle community en het <a href="https://avetica.nl/wereldwijd-moodle-partner-netwerk/">Moodle Partner netwerk</a>.</p>



<h4 class="wp-block-heading" id="h-beveiligingsbeleid-van-moodle">Beveiligingsbeleid van Moodle</h4>



<p>Om de twee maanden brengt Moodle updates uit waarin kwetsbaarheden en bugs zijn opgelost. Dit schema van updates (minor releases) wordt strak opgevolgd. Je kunt dit zien in <a href="https://moodledev.io/general/releases">dit overzicht</a>. Twee keer per jaar brengt Moodle een geheel nieuwe versie uit (major release) en in oktober mogen we Moodle 4.5 verwachten.</p>



<h4 class="wp-block-heading" id="h-wat-moet-je-nu-doen">Wat moet je nu doen?</h4>



<p>Wat je moet doen, hangt af wie verantwoordelijk is voor de hosting. Als Avetica weten wij wanneer de nieuwe updates beschikbaar komen. Zodra een update verschijnt, gaan wij direct aan de slag met het bijwerken van de vele Moodle sites die wij hosten voor onze klanten. Elke twee maanden wordt jouw site dus zo snel mogelijk van een update voorzien.</p>



<h4 class="wp-block-heading" id="h-eigen-of-externe-hosting">Eigen of externe hosting</h4>



<p>Host jij zelf je eigen Moodle site, dan is ons advies om de updates snel te installeren. Is de hosting uitbesteed aan een externe partij, dan is het zaak om de opdracht te geven updates altijd zo snel mogelijk uit te voeren. Het kan geen kwaad om te informeren wat hieromtrent het beleid is van jouw partij.</p>



<h4 class="wp-block-heading" id="h-met-welke-versie-werk-ik-nu">Met welke versie werk ik nu?</h4>



<p>In je eigen Moodle site kun je als beheerder altijd vinden met welke versie je werkt. Je ziet dat terug onder Sitebeheer &#8211; Server &#8211; Omgeving.</p>



<h4 class="wp-block-heading" id="h-geen-updates-voor-oudere-versies-van-moodle">Geen updates voor oudere versies van Moodle</h4>



<p>Is jouw Moodle versie 4.0, 3.11 of lager? Dan zijn er geen updates meer beschikbaar omdat deze versies de status &#8216;einde levensduur&#8217; hebben. Enige mogelijkheid en dringend advies is om snel te upgraden naar een nieuwe Moodle versie.</p>



<h4 class="wp-block-heading" id="h-meer-weten-over-veiligheid-in-moodle">Meer weten over veiligheid in Moodle?</h4>



<p>Misschien een open deur, maar bij de veiligheid van Moodle gaat het niet alleen om de software zelf. De server(s) waarop dit open source LMS draait moeten ook voorzien worden van updates en beveiliging. </p>



<p>Is de organisatie die verantwoordelijk is voor de hosting goed ingericht op informatiebeveiliging en AVG? Avetica beschikt over de <a href="/over-avetica/onze-certificeringen/">ISO-27001 certificering en een ISAE 3000 rapportage</a>. Daarin gaan wij veel verder dan de meeste Moodle hosting providers. Met meer dan 1.300.000 gebruikers in onze Moodle sites willen wij deze veiligheid ook garanderen.</p>



<div style="height:32px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-white-color has-text-color has-background has-link-color wp-element-button" href="https://avetica.nl/moodle/veiligheid-van-moodle/" style="border-radius:15px;background-color:#0084a8"><strong>Lees meer over veiligheid in Moodle</strong></a></div>
</div>



<div style="height:32px" aria-hidden="true" class="wp-block-spacer"></div>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/">Beveiligingsbeleid van Moodle werkt!</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">121347</post-id>	</item>
	</channel>
</rss>
