{"id":11229,"date":"2025-08-20T15:53:04","date_gmt":"2025-08-20T13:53:04","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=11229"},"modified":"2025-08-20T15:53:10","modified_gmt":"2025-08-20T13:53:10","slug":"wichtiger-sicherheitshinweis-fuer-unsere-moodle-hosting-kunden","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/wichtiger-sicherheitshinweis-fuer-unsere-moodle-hosting-kunden\/","title":{"rendered":"Wichtiger Sicherheitshinweis f\u00fcr unsere Moodle Hosting Kunden"},"content":{"rendered":"<p><a href=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2025\/08\/moodle-sicherheitshinweis.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-11230\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2025\/08\/moodle-sicherheitshinweis.jpg\" alt=\"Wichtiger Sicherheitshinweis f\u00fcr unsere Moodle Hosting Kunden\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2025\/08\/moodle-sicherheitshinweis.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2025\/08\/moodle-sicherheitshinweis-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2025\/08\/moodle-sicherheitshinweis-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/a><\/p>\n<p>Liebe Leser,<\/p>\n<p>seit einiger Zeit kommt es immer wieder zu b\u00f6sartigen Angriffen auf Moodle-Umgebungen. Die Attacken sind dabei nicht auf Sicherheitsl\u00fccken im System zur\u00fcckzuf\u00fchren, sondern sind externer Natur. Wie die Angreifer vorgehen und wie Sie sich optimal vor diesen Attacken sch\u00fctzen k\u00f6nnen, erfahren Sie in diesem Beitrag.<!--more--><\/p>\n<h4><strong>Wie werden die Moodle-Umgebungen angegriffen?<\/strong><\/h4>\n<p>Zahlreiche Betreiber*innen von Moodle Plattformen haben in letzter Zeit berichtet, dass sehr viele Anmeldeversuche auf einer selten genutzten Administrationsseite stattfinden. Wahrscheinlich ist der \u00dcbelt\u00e4ter ein b\u00f6sartiges Botnetz, das dazu eine gro\u00dfe Datenbank mit gestohlenen Zugangsdaten nutzt, die meist im Zuge von Datenlecks akquiriert werden. Diese Zugangsdaten werden dann in dem Login-Bereich von Moodle-Umgebungen eingegeben, um zu testen, ob sie dort auch f\u00fcr Admin-Zug\u00e4nge verwendet werden.<\/p>\n<p>Grunds\u00e4tzlich handelt es sich bei dieser Art von Attacke um nichts Ungew\u00f6hnliches. Was die Angriffe in diesem Fall so gef\u00e4hrlich macht, ist die hohe Anzahl an Anmeldeversuchen. Es gibt Hinweise darauf, dass das Botnetz Zugriff zur Moodle-Umgebung erlangen m\u00f6chte, um dort ein Plugin zu installieren. Es ist aber m\u00f6glich, dass auch andere b\u00f6sartige Aktivit\u00e4ten stattfinden.<\/p>\n<p>Von den Angriffen sind alle Moodle-Umgebungen betroffen, bei denen die Moodle-Authentifizierung manuell stattfindet. F\u00fcr Nutzer*innen, die eine SSO-Integration zur Anmeldung nutzen, gilt dieses Risiko vermutlich nicht. Allerdings wird auch in diesem Fall eine zus\u00e4tzliche Absicherung der Moodle Umgebung empfohlen.<\/p>\n<p>Wie bereits erw\u00e4hnt, handelt es sich dabei um keine direkte Sicherheitsl\u00fccke in Moodle oder im Code des Systems. Das Problem entsteht dadurch, dass aufgrund von Datenlecks sehr viele gestohlene Zugangsdaten im Internet verf\u00fcgbar sind. Theoretisch k\u00f6nnen diesen Angriffen daher alle Systeme zum Opfer fallen, die eine Anmeldung mit Benutzername und Passwort voraussetzen. Wenn Nutzer*innen identische Zugangsdaten auf mehreren Seiten verwenden, dann sind alle diese Systeme in Gefahr, sobald das Passwort bekannt wird.<\/p>\n<h4><strong>Wie kann ich meine Moodle-Umgebung vor diesen Angriffen sch\u00fctzen?<\/strong><\/h4>\n<p>Um Ihre Moodle-Umgebung optimal vor Attacken dieser Art abzusichern, raten wir Ihnen zu den folgenden Ma\u00dfnahmen:<\/p>\n<ul>\n<li>\u00c4ndern Sie sofort s\u00e4mtliche Admin-Passw\u00f6rter. Auf diese Weise stellen Sie sicher, dass gestohlene Zugangsdaten, die ebenfalls f\u00fcr die Moodle-Umgebung verwendet werden, nicht mehr funktionieren. Zus\u00e4tzlich k\u00f6nnen Sie auch die Passw\u00f6rter aller anderen Nutzer*innen zur\u00fccksetzen und eine hohe und damit sichere Passwortkomplexit\u00e4t in den Admin-Einstellungen verpflichtend festlegen. Weitere Informationen zur Passwortsicherheit erhalten Sie in unserem FAQ Beitrag \u201e<a title=\"Wie man ein sicheres Passwort erstellt\" href=\"https:\/\/www.dmsolutions.de\/hilfe\/anleitungen-faq\/wie-man-ein-sicheres-passwort-erstellt.html\" target=\"_blank\" rel=\"noopener\">Wie man ein sicheres Passwort erstellt<\/a>\u201c.<\/li>\n<li>Aktivieren Sie die Multi-Faktor-Authentifikation (MFA). Auf diese Weise k\u00f6nnen Sie den unbefugten Zugriff auf Ihre Moodle-Umgebung selbst dann verhindern, wenn die korrekten Zugangsdaten benutzt wurden. Denn dann m\u00fcssen sich die Nutzer*innen noch zus\u00e4tzlich \u00fcber einen Code authentifizieren, den sie beispielsweise per Mail oder SMS erhalten.<\/li>\n<li>Deaktivieren Sie die webbasierte Installation von Plugins. So k\u00f6nnen Sie verhindern, dass mithilfe von Admin-Zugangsdaten b\u00f6sartige Plugins aktiviert oder installiert werden k\u00f6nnen. Dazu muss der folgende Befehl in die config.php Datei eingef\u00fcgt werden: <em>$CFG-&gt;disableupdateautodeploy = true;<\/em><\/li>\n<\/ul>\n<h4><strong>Wie kann ich erkennen, ob meine Moodle-Umgebung von den Angriffen betroffen ist?<\/strong><\/h4>\n<p>Gl\u00fccklicherweise l\u00e4sst sich sehr leicht feststellen, ob Angriffsversuche auf Ihre Moodle-Umgebung unternommen wurden. Suchen Sie in den Web-Logs dazu nach Zugriffen auf den folgenden Pfad: <em>\/admin\/tool\/installaddon\/index.php<\/em><\/p>\n<p>Dabei handelt es sich um die Seite, die vom Botnetz aufgerufen werden soll. Bei Produktivumgebungen von Moodle wird diese Seite so gut wie nie genutzt. Jeder Zugriff auf diese Seite sollte daher genau \u00fcberpr\u00fcft werden.<\/p>\n<p>Da diese Art von Angriffen im Internet keine Seltenheit ist, ist eine gute Passwortsicherheit unerl\u00e4sslich. Wir raten Ihnen daher dringend, die von uns empfohlenen Ma\u00dfnahmen f\u00fcr ein sicheres Passwort Management umzusetzen. Wenn Sie Unterst\u00fctzung bei der Implementierung dieser Ma\u00dfnahmen ben\u00f6tigen, dann helfen wir Ihnen im Zuge unserer <a title=\"Moodle Support\" href=\"https:\/\/www.dmsolutions.de\/moodle-support.html\" target=\"_blank\" rel=\"noopener\">Moodle Support<\/a> Angebote selbstverst\u00e4ndlich gerne weiter. Nehmen Sie dazu einfach per Mail oder telefonisch <a title=\"Kontakt\" href=\"https:\/\/www.dmsolutions.de\/kontakt.html\" target=\"_blank\" rel=\"noopener\">Kontakt<\/a> zu uns auf. Unsere Moodle-Experten stehen Ihnen mit Rat und Tat zur Seite!<\/p>\n<p>Wir werden die Situation selbstverst\u00e4ndlich weiter beobachten und Sie dar\u00fcber in Kenntnis setzen, wenn uns neue Informationen vorliegen.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/wichtiger-sicherheitshinweis-fuer-unsere-moodle-hosting-kunden\/\" data-timestamp=\"1755705190\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fwichtiger-sicherheitshinweis-fuer-unsere-moodle-hosting-kunden%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fwichtiger-sicherheitshinweis-fuer-unsere-moodle-hosting-kunden%2F&text=Wichtiger%20Sicherheitshinweis%20f%C3%BCr%20unsere%20Moodle%20Hosting%20Kunden&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, seit einiger Zeit kommt es immer wieder zu b\u00f6sartigen Angriffen auf Moodle-Umgebungen. Die Attacken sind dabei nicht auf Sicherheitsl\u00fccken im System zur\u00fcckzuf\u00fchren, sondern sind externer Natur. Wie die Angreifer vorgehen und wie Sie sich optimal vor diesen Attacken sch\u00fctzen k\u00f6nnen, erfahren Sie in diesem Beitrag.<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[542],"tags":[],"class_list":["post-11229","post","type-post","status-publish","format-standard","hentry","category-moodle"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=11229"}],"version-history":[{"count":6,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11229\/revisions"}],"predecessor-version":[{"id":11236,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/11229\/revisions\/11236"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=11229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=11229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=11229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}