Ich möchte webmin installieren, um die Serververwaltung auf meinem Ubuntu 10.4-Server zu vereinfachen. Ich bin jedoch sehr nervös darüber, dass diese Art von Strom über das Internet zugänglich ist.
Daher möchte ich wissen, wie Webmin so gesichert wird, dass mein Server nicht komprimiert werden kann.
Bisher sind hier meine Ideen, aber ich fühle mich immer noch nicht wohl:
- Machen Sie Webmin nur vom lokalen Host aus zugänglich (wie?)
- Verwenden Sie SSH-Tunneling, um auf den Webmin-Server zuzugreifen, wann immer ich ihn verwalten muss
Kann mir jemand mit Anweisungen helfen, wie Webmin nur vom lokalen Host aus zugänglich gemacht werden kann?
Welche anderen Möglichkeiten kann ich Webmin sicher machen?
web-server
ubuntu
Josiah
quelle
quelle
working with a service provider's management interface, such as cPanel
.Antworten:
Die Sicherung hängt wirklich davon ab, wie es serviert wird. Standardmäßig wird jedoch ein eigener Webserver mitgeliefert. /etc/webmin/miniserv.conf hat Direktiven zum Zulassen und Verweigern. Sie können dies also verwenden, um nur den Zugriff vom lokalen Host aus zuzulassen.
Dann, wie Sie sagen, verwenden Sie einfach Port-Tunneling, um darauf zuzugreifen. Zu diesem Zeitpunkt wäre es theoretisch genauso sicher wie Ihr SSH-Setup. Wenn jemand SSH-Zugriff auf Ihren Server erhält, haben Sie bereits Probleme.
quelle
Wie ich meine gesichert habe:
quelle
Der wahrscheinlich einfachste Weg, dies zu erreichen, besteht darin, mit mod_access den Zugriff auf den Verzeichnisbaum zu steuern, in dem Webmin lebt. Hier ist eine Schnellstartseite zu diesem Thema. Hier ist eine zweite Option.
quelle