> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/el/odigos-diaxeirisis/admin-guide/security/simple-ids.md).

# Απλό IDS

Το Chamilo περιλαμβάνει ένα ελαφρύ σύστημα ανίχνευσης εισβολών (IDS) εντός της εφαρμογής. Σε κάθε αίτημα, σαρώνει τις παραμέτρους ερωτήματος του URL, τη διαδρομή του αιτήματος και ορισμένες κεφαλίδες (`User-Agent`, `Referer`) για κοινές υπογραφές επιθέσεων — για παράδειγμα ωφέλιμα φορτία XSS ή μοτίβα διάσχισης διαδρομής — και καταγράφει οτιδήποτε ύποπτο. Η σελίδα Απλό IDS σάς επιτρέπει να εξετάσετε όσα έχουν επισημανθεί.

Τα **σώματα** των αιτημάτων δεν σαρώνονται σκόπιμα, ώστε να αποφεύγονται ψευδώς θετικά από περιεχόμενο επεξεργαστή εμπλουτισμένου κειμένου (το κείμενο μαθημάτων περιέχει νόμιμα σήμανση τύπου HTML/JavaScript).

## Πρόσβαση στο Απλό IDS

Από τον πίνακα διαχείρισης, κάντε κλικ στο **Ασφάλεια > Απλό IDS**.

## Τι εμφανίζει

* **Συμβάντα ανά ημέρα (τελευταίες 7 ημέρες)**, **Συμβάντα ανά τύπο (τελευταίες 30 ημέρες)** και **Κορυφαίες επιτιθέμενες IP (τελευταίες 30 ημέρες)** — Συνοπτικά γραφήματα
* **Πίνακας επισημασμένων συμβάντων IDS** — Κάθε εγγραφή εμφανίζει την ημερομηνία, την IP προέλευσης, τον τύπο ανίχνευσης (για παράδειγμα `XSS`), την επηρεαζόμενη παράμετρο, το URI του αιτήματος και μια σύντομη περιγραφή του τι ανιχνεύθηκε

Χρησιμοποιήστε τα φίλτρα **IP**, τύπου συμβάντος και εύρους ημερομηνιών πάνω από τα γραφήματα για να περιορίσετε τα αποτελέσματα.

## Πώς λειτουργεί

* Κάθε αίτημα σαρώνεται κατά την είσοδο· οι αντιστοιχίες προσαρτώνται στο `var/logs/ids/ids_events.log`
* Κατά την έξοδο, ο ίδιος συνδρομητής προσθέτει στην απόκριση τις κεφαλίδες ασφαλείας που συνιστά το OWASP
* Εάν είναι ενεργοποιημένος ο αποκλεισμός, ένα αίτημα που αντιστοιχεί σε υπογραφή διακόπτεται αμέσως με απόκριση HTTP 400 αντί να φτάσει στον κώδικα της εφαρμογής σας

## Διαμόρφωση

Το Απλό IDS ελέγχεται από μεταβλητές περιβάλλοντος, που ορίζονται στο `config/packages/chamilo_ids.yaml`:

| Μεταβλητή              | Σκοπός                                                                                            |
| ---------------------- | ------------------------------------------------------------------------------------------------- |
| `IDS_ENABLED`          | Ενεργοποιεί ή απενεργοποιεί τη σάρωση αιτημάτων και την καταγραφή                                 |
| `IDS_BLOCK`            | Όταν είναι ενεργοποιημένο, ένα ανιχνευμένο αίτημα απορρίπτεται (HTTP 400) αντί να καταγραφεί μόνο |
| `IDS_SECURITY_HEADERS` | Ελέγχει αν προστίθενται οι κεφαλίδες απόκρισης που συνιστά το OWASP                               |

Πρόκειται για έναν ελαφρύ ανιχνευτή βέλτιστης προσπάθειας που στοχεύει να εντοπίσει προφανείς απόπειρες σάρωσης και εκμετάλλευσης — δεν αντικαθιστά ένα αποκλειστικό τείχος προστασίας εφαρμογών ιστού (WAF) για αναπτύξεις υψηλού κινδύνου.
