> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/el/odigos-diaxeirisis/admin-guide/platform-settings/security-settings.md).

# Ασφάλεια

Προστασία σύνδεσης, πολιτική κωδικών πρόσβασης, κεφαλίδες ασφάλειας περιεχομένου, έλεγχος ταυτότητας δύο παραγόντων και το ελαφρύ σύστημα ανίχνευσης εισβολών.

Αυτή η σελίδα καλύπτει την *πολιτική* ασφαλείας. Για τα εργαλεία παρακολούθησης που επιτηρούν την πλατφόρμα βάσει αυτής της πολιτικής (αρχεία καταγραφής προσπαθειών σύνδεσης, συμβάντα ανίχνευσης εισβολών, σαρώσεις ισχύος κωδικών πρόσβασης και έλεγχοι ακεραιότητας αρχείων), δείτε [Ασφάλεια](/3.x/el/odigos-diaxeirisis/admin-guide/security.md).

Αποκτήστε πρόσβαση σε αυτές τις ρυθμίσεις στο **Διαχείριση > Ρυθμίσεις διαμόρφωσης > Ασφάλεια**. Αυτή η κατηγορία περιέχει **32 ρυθμίσεις**, οι οποίες παρατίθενται παρακάτω με τον τίτλο και το σχόλιο που περιλαμβάνονται στα fixtures ρυθμίσεων της πλατφόρμας (`SettingsCurrentFixtures.php`).

> Το όνομα της μεταβλητής στον κώδικα εμφανίζεται σε μονοδιάστημα. Χρησιμοποιήστε το όταν γράφετε σενάρια μέσω του API ή όταν χρειάζεται να αλλάξετε αυτές τις ρυθμίσεις σε καθολικό επίπεδο επεξεργάζοντας το [`config/settings_override.yaml`](https://github.com/chamilo/chamilo-lms/wiki/Configurations#configsettings_overridesyaml).

## Ρυθμίσεις

### `2fa_enable`

**Ενεργοποίηση 2FA**

Προσθέτει πεδία στη σελίδα ενημέρωσης κωδικού πρόσβασης για την ενεργοποίηση του 2FA με εφαρμογή ελέγχου ταυτότητας TOTP. Όταν είναι απενεργοποιημένο καθολικά, οι χρήστες δεν θα βλέπουν τα πεδία 2FA και δεν θα τους ζητείται 2FA κατά τη σύνδεση, ακόμη και αν το είχαν ενεργοποιήσει προηγουμένως.

*Προεπιλογή: `false`*

### `access_to_personal_file_for_all`

**Πρόσβαση σε προσωπικό αρχείο για όλους**

Επιτρέπει την πρόσβαση σε όλα τα προσωπικά αρχεία χωρίς περιορισμό

*Προεπιλογή: `false`*

### `admins_can_set_users_pass`

**Οι διαχειριστές μπορούν να ορίζουν χειροκίνητα τους κωδικούς πρόσβασης των χρηστών**

\[inferred] Όταν είναι ενεργοποιημένο, οι διαχειριστές μπορούν να ορίζουν χειροκίνητα τους κωδικούς πρόσβασης των χρηστών απευθείας, χωρίς να απαιτείται από τους χρήστες να τους επαναφέρουν.

### `allow_captcha`

**CAPTCHA**

Ενεργοποιεί ένα CAPTCHA στη φόρμα σύνδεσης, στη φόρμα εγγραφής και στη φόρμα απώλειας κωδικού πρόσβασης για την αποφυγή επιθέσεων εξαντλητικής δοκιμής κωδικών

*Προεπιλογή: `false`*

### `allow_online_users_by_status`

**Φιλτράρισμα χρηστών που εμφανίζονται ως συνδεδεμένοι**

Περιορίζει την ορατότητα των συνδεδεμένων χρηστών σε συγκεκριμένους ρόλους χρηστών.

### `allow_strength_pass_checker`

**Έλεγχος ισχύος κωδικού πρόσβασης**

Ενεργοποιήστε αυτή την επιλογή για να προσθέσετε έναν οπτικό δείκτη ισχύος κωδικού πρόσβασης, όταν ο χρήστης αλλάζει τον κωδικό του/της. Αυτό ΔΕΝ θα εμποδίσει την προσθήκη αδύναμων κωδικών· λειτουργεί μόνο ως οπτική βοήθεια.

*Προεπιλογή: `true`*

### `anonymous_autoprovisioning`

**Αυτόματη παροχή περισσότερων ανώνυμων χρηστών**

Δημιουργεί δυναμικά νέους ανώνυμους χρήστες για την υποστήριξη υψηλής επισκεψιμότητας.

*Προεπιλογή: `false`*

### `captcha_number_mistakes_to_block_account`

**Επιτρεπόμενα λάθη CAPTCHA**

Ο αριθμός των φορών που ένας χρήστης μπορεί να κάνει λάθος στο πλαίσιο CAPTCHA προτού κλειδωθεί ο λογαριασμός του.

### `captcha_time_to_block`

**Χρόνος κλειδώματος λογαριασμού λόγω CAPTCHA**

Εάν ο χρήστης φτάσει το μέγιστο επιτρεπόμενο όριο λαθών σύνδεσης (όταν χρησιμοποιείται το CAPTCHA), ο λογαριασμός του/της θα κλειδωθεί για αυτόν τον αριθμό λεπτών.

### `check_password`

**Έλεγχος απαιτήσεων κωδικού πρόσβασης**

Ενεργοποιεί την επικύρωση των απαιτήσεων κωδικού πρόσβασης που ορίζονται παραπάνω κατά τη δημιουργία ή την ενημέρωση κωδικού πρόσβασης.

*Προεπιλογή: `false`*

### `file_integrity_check_notify_admins` **v3**

**Παραλήπτες ειδοποίησης ελέγχου ακεραιότητας αρχείων**

Λίστα διευθύνσεων ηλεκτρονικού ταχυδρομείου διαχωρισμένων με κόμμα για ειδοποίηση όταν μια σάρωση ακεραιότητας αρχείων εντοπίσει αλλαγή. Αφήστε κενό για να ειδοποιείται κάθε καθολικός διαχειριστής.

### `filter_terms`

**Φιλτράρισμα όρων**

Δώστε μια λίστα όρων, έναν ανά γραμμή, που θα φιλτράρονται από ιστοσελίδες και μηνύματα ηλεκτρονικού ταχυδρομείου. Αυτοί οι όροι θα αντικαθίστανται από \*\*\*.

### `force_renew_password_at_first_login`

**Υποχρεωτική ανανέωση κωδικού πρόσβασης στην πρώτη σύνδεση**

Αυτό είναι ένα απλό μέτρο για την αύξηση της ασφάλειας της πύλης σας, ζητώντας από τους χρήστες να αλλάξουν αμέσως τον κωδικό πρόσβασής τους, ώστε αυτός που μεταβιβάστηκε μέσω ηλεκτρονικού ταχυδρομείου να μην ισχύει πλέον και στη συνέχεια να χρησιμοποιούν έναν που επινόησαν οι ίδιοι και που γνωρίζουν μόνο αυτοί.

*Προεπιλογή: `false`*

### `hide_breadcrumb_if_not_allowed`

**Απόκρυψη breadcrumb εάν «δεν επιτρέπεται»**

Εάν ο χρήστης δεν έχει δικαίωμα πρόσβασης σε συγκεκριμένη σελίδα, αποκρύπτεται επίσης το breadcrumb. Αυτό αυξάνει την ασφάλεια αποφεύγοντας την εμφάνιση περιττών πληροφοριών.

*Προεπιλογή: `false`*

### `login_max_attempt_before_blocking_account`

**Μέγιστες προσπάθειες σύνδεσης πριν από το κλείδωμα**

Αριθμός αποτυχημένων προσπαθειών σύνδεσης που γίνονται ανεκτές προτού κλειδωθεί ο λογαριασμός χρήστη και πρέπει να ξεκλειδωθεί από διαχειριστή.

*Προεπιλογή: `0`*

### `password_requirements`

**Ελάχιστες απαιτήσεις σύνταξης κωδικού πρόσβασης**

Ορίζει την απαιτούμενη δομή για τους κωδικούς πρόσβασης των χρηστών. Παράδειγμα: {"min":{"length":8,"lowercase":1,"uppercase":1,"numeric":1,"specials":1}}. Χρησιμοποιήστε το "specials" (πληθυντικός) για να απαιτήσετε ειδικούς χαρακτήρες.

### `password_rotation_days`

**Διάστημα εναλλαγής κωδικού πρόσβασης (ημέρες)**

Αριθμός ημερών προτού οι χρήστες πρέπει να εναλλάξουν τον κωδικό πρόσβασής τους (0 = απενεργοποιημένο).

*Προεπιλογή: `0`*

### `prevent_multiple_simultaneous_login`

**Αποτροπή ταυτόχρονης σύνδεσης**

Αποτρέπει τους χρήστες από το να συνδέονται με τον ίδιο λογαριασμό περισσότερες από μία φορές. Αυτή είναι μια καλή επιλογή σε πύλες με χρέωση ανά πρόσβαση, αλλά μπορεί να είναι περιοριστική κατά τη δοκιμή, καθώς μόνο ένα πρόγραμμα περιήγησης μπορεί να συνδεθεί με οποιονδήποτε δεδομένο λογαριασμό.

*Προεπιλογή: `false`*

### `proxy_settings`

**Ρυθμίσεις διακομιστή μεσολάβησης (proxy)**

Ορισμένες λειτουργίες του Chamilo συνδέονται προς τα έξω από τον διακομιστή. Για παράδειγμα, για να επιβεβαιωθεί ότι υπάρχει εξωτερικό περιεχόμενο κατά τη δημιουργία συνδέσμου ή την εμφάνιση ενσωματωμένης σελίδας στη διαδρομή μάθησης. Εάν ο διακομιστής Chamilo χρησιμοποιεί διακομιστή μεσολάβησης για να βγει από το δίκτυό του, αυτό είναι το σημείο όπου πρέπει να τον ρυθμίσετε.

### `security_block_inactive_users_immediately`

**Άμεσος αποκλεισμός απενεργοποιημένων χρηστών**

Αποκλείει αμέσως τους χρήστες που έχουν απενεργοποιηθεί από τον διαχειριστή μέσω της διαχείρισης χρηστών. Διαφορετικά, οι χρήστες που έχουν απενεργοποιηθεί διατηρούν τα προηγούμενα προνόμιά τους μέχρι να αποσυνδεθούν.

*Προεπιλογή: `false`*

### `security_content_policy`

**Content Security Policy**

Το Content Security Policy είναι ένα αποτελεσματικό μέτρο προστασίας του ιστότοπού σας από επιθέσεις XSS. Με τη δημιουργία λευκής λίστας εγκεκριμένων πηγών περιεχομένου, μπορείτε να αποτρέψετε τον περιηγητή από τη φόρτωση κακόβουλων πόρων. Αυτή η ρύθμιση είναι ιδιαίτερα περίπλοκη σε συνδυασμό με επεξεργαστές WYSIWYG, αλλά αν προσθέσετε όλα τα πεδία που θέλετε να επιτρέψετε για συμπερίληψη iframes στη δήλωση child-src, αυτό το παράδειγμα θα πρέπει να λειτουργήσει για εσάς. Μπορείτε να αποτρέψετε την εκτέλεση JavaScript από εξωτερικές πηγές (συμπεριλαμβανομένων εικόνων SVG) χρησιμοποιώντας αυστηρή λίστα στο όρισμα 'script-src'. Αφήστε κενό για απενεργοποίηση. Παράδειγμα ρύθμισης: default-src 'self'; script-src 'self' 'unsafe-eval' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; child-src 'self' \*.youtube.com yt.be \*.vimeo.com \*.slideshare.com;

### `security_content_policy_report_only`

**Content Security Policy μόνο αναφορά**

Αυτή η ρύθμιση σας επιτρέπει να πειραματιστείτε με αναφορά χωρίς επιβολή ορισμένων πολιτικών Content Security Policy.

### `security_public_key_pins`

**HTTP Public Key Pinning**

Το HTTP Public Key Pinning προστατεύει τον ιστότοπό σας από επιθέσεις MiTM που χρησιμοποιούν πλαστά πιστοποιητικά X.509. Με τη δημιουργία λευκής λίστας μόνο των ταυτοτήτων που πρέπει να εμπιστεύεται ο περιηγητής, οι χρήστες σας προστατεύονται σε περίπτωση συμβιβασμού μιας αρχής πιστοποίησης.

### `security_public_key_pins_report_only`

**HTTP Public Key Pinning μόνο αναφορά**

Αυτή η ρύθμιση σας επιτρέπει να πειραματιστείτε με αναφορά χωρίς επιβολή ορισμένων πολιτικών HTTP Public Key Pinning.

### `security_referrer_policy`

**Πολιτική Referrer ασφαλείας**

Το Referrer Policy είναι μια νέα κεφαλίδα που επιτρέπει σε έναν ιστότοπο να ελέγχει πόση πληροφορία περιλαμβάνει ο περιηγητής κατά την πλοήγηση μακριά από ένα έγγραφο και θα πρέπει να ορίζεται από όλους τους ιστότοπους.

*Προεπιλογή: `origin-when-cross-origin`*

### `security_session_cookie_samesite_none`

**Cookie συνεδρίας samesite**

Ενεργοποιεί την παράμετρο samesite:None για το cookie συνεδρίας. Περισσότερες πληροφορίες: <https://www.chromium.org/updates/same-site> και <https://developers.google.com/search/blog/2020/01/get-ready-for-new-samesitenone-secure>

*Προεπιλογή: `false`*

### `security_strict_transport`

**HTTP Strict Transport Security**

Το HTTP Strict Transport Security είναι ένα εξαιρετικό χαρακτηριστικό για υποστήριξη στον ιστότοπό σας και ενισχύει την υλοποίηση TLS, υποχρεώνοντας τον User Agent να επιβάλλει τη χρήση HTTPS. Συνιστώμενη τιμή: 'strict-transport-security: max-age=63072000; includeSubDomains'. Δείτε <https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Strict-Transport-Security>. Μπορείτε να συμπεριλάβετε το επίθημα 'preload', αλλά αυτό έχει συνέπειες στο τομέα ανώτατου επιπέδου (TLD), οπότε πιθανώς δεν πρέπει να γίνει επιπόλαια. Δείτε <https://hstspreload.org/>. Αφήστε κενό για απενεργοποίηση.

### `security_x_content_type_options`

**X-Content-Type-Options**

Το X-Content-Type-Options εμποδίζει έναν περιηγητή να προσπαθήσει να ανιχνεύσει τον τύπο MIME του περιεχομένου και τον αναγκάζει να παραμείνει στον δηλωμένο content-type. Η μόνη έγκυρη τιμή για αυτή την κεφαλίδα είναι 'nosniff'.

*Προεπιλογή: `nosniff`*

### `security_x_frame_options`

**X-Frame-Options**

Το X-Frame-Options ενημερώνει τον περιηγητή αν θέλετε να επιτρέψετε την ενσωμάτωση του ιστότοπού σας σε πλαίσιο (frame) ή όχι. Αποτρέποντας έναν περιηγητή από την ενσωμάτωση του ιστότοπού σας σε πλαίσιο, μπορείτε να αμυνθείτε έναντι επιθέσεων όπως το clickjacking. Αν ορίζετε εδώ ένα URL, θα πρέπει να ορίζει το(τα) URL από τα οποία πρέπει να είναι ορατό το περιεχόμενό σας, όχι τα URL από τα οποία ο ιστότοπός σας δέχεται περιεχόμενο. Για παράδειγμα, αν το κύριο URL σας (root\_web παραπάνω) είναι <https://11.chamilo.org/>, τότε αυτή η ρύθμιση θα πρέπει να είναι: 'ALLOW-FROM <https://11.chamilo.org>'. Αυτές οι κεφαλίδες ισχύουν μόνο για σελίδες όπου το Chamilo είναι υπεύθυνο για τη δημιουργία των κεφαλίδων HTTP (δηλ. αρχεία '.php'). Δεν ισχύουν για στατικά αρχεία. Αν πειραματίζεστε με αυτή τη λειτουργία, βεβαιωθείτε ότι ενημερώνετε επίσης τη διαμόρφωση του διακομιστή ιστού σας ώστε να προσθέσετε τις σωστές κεφαλίδες για στατικά αρχεία. Δείτε την τεκμηρίωση διαμόρφωσης CDN παραπάνω (αναζητήστε 'add\_header') για περισσότερες πληροφορίες. Συνιστώμενη (αυστηρή) τιμή για αυτή τη ρύθμιση, αν είναι ενεργοποιημένη: 'SAMEORIGIN'.

*Προεπιλογή: `SAMEORIGIN`*

### `security_xss_protection`

**X-XSS-Protection**

Το X-XSS-Protection ορίζει τη διαμόρφωση του φίλτρου cross-site scripting που είναι ενσωματωμένο στους περισσότερους περιηγητές. Συνιστώμενη τιμή '1; mode=block'.

*Προεπιλογή: `1; mode=block`*

### `user_reset_password`

**Ενεργοποίηση διακριτικού επαναφοράς κωδικού πρόσβασης**

Αυτή η επιλογή επιτρέπει τη δημιουργία ενός λήγοντος διακριτικού μίας χρήσης που αποστέλλεται με e-mail στον χρήστη για την επαναφορά του κωδικού πρόσβασής του.

*Προεπιλογή: `false`*

### `user_reset_password_token_limit`

**Χρονικό όριο για το διακριτικό επαναφοράς κωδικού πρόσβασης**

Ο αριθμός των δευτερολέπτων πριν το παραγόμενο διακριτικό λήξει αυτόματα και δεν μπορεί να χρησιμοποιηθεί πλέον (πρέπει να δημιουργηθεί νέο διακριτικό).

*Προεπιλογή: `3600`*
