Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Webmin wel of niet veilig?  (gelezen 2036 keer)

Offline Gijsbert

  • Lid
  • Steunpunt: Ja
Webmin wel of niet veilig?
« Gepost op: 2008/12/17, 18:01:47 »
Ben weer eens begonnen met LAMP, de Mysql server start nog niet maar dat moet ik nog uitzoeken.Ook heb ik Webmin ge√Įnstalleerd, her en der wat draadjes door gespit, hiebij kwam ik tegen dat Webmin niet geschikt zou zij i.v.m. de veiligheid, kan iemand mij helpen wat betreft de veiligheid wel toepassen met eventuele aanpassingen of beter maar niet gebruiken?
Wat servers betreft sta ik nog aan het begin van de ladder. Hopelijk is het niet een al te warrig verhaal.  :|

Met vriendelijke groet,

Gijs
In der Beschränkung zeigt sich der Meister.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
  • Steunpunt: Nee
Re: Webmin wel of niet veilig?
« Reactie #1 Gepost op: 2008/12/17, 18:31:24 »
Als ik hier kijk geeft me dat niet zoveel vertrouwen: http://www.webmin.com/security.html
Verder is Webmin enkele jaren geleden uit Debian en Ubuntu gehaald, omdat het slecht onderhouden werd en er teveel veiligheidsproblemen waren.  Zolang die computer met Webmin niet te bereiken is vanaf het internet zal het wel meevallen denk ik, maar ik zou toch wel oppassen.

Een ander nadeel is dat Webmin je configuratiebestanden overhoop gooit. Alle commentaren en instructies worden verwijderd en de instellingen komen er in een andere volgorde in te staan. Dat maakt het lastiger om op een later tijdstip handmatig dingen te veranderen of een fout te corrigeren.

Offline icehawk

  • Lid
  • Steunpunt: Nee
Re: Webmin wel of niet veilig?
« Reactie #2 Gepost op: 2008/12/18, 09:04:14 »
En virtualmin? Of is dat precies hetzelfde? Maar dan met een wat andere naam?
Ubuntu verbrijzelde de kop van Windows. Windows beet slechts de hiel van Ubuntu.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
  • Steunpunt: Nee
Re: Webmin wel of niet veilig?
« Reactie #3 Gepost op: 2008/12/18, 10:44:56 »
Als je kijkt op de webmin site, dan zie je dat virtualmin een module is voor webmin.
Het lijkt me dus hetzelfde :)

Offline Vistaus

  • Webteam
    • vistaus
  • Steunpunt: Nee
Re: Webmin wel of niet veilig?
« Reactie #4 Gepost op: 2008/12/18, 11:38:30 »
Ik gebruik Webmin op mijn print/bestandenserver (Ubuntu 8.04). Het is behoorlijk veilig hoor :)

Offline Paul Matthijsse

  • Lid
  • Steunpunt: Nee
Re: Webmin wel of niet veilig?
« Reactie #5 Gepost op: 2008/12/19, 14:07:16 »
Als ik hier kijk geeft me dat niet zoveel vertrouwen: http://www.webmin.com/security.html
Die waarschuwingen hebben stuk voor stuk betrekking op oudere versies. Ik heb al een poos 1.420 draaien en daar zijn dus kennelijk geen problemen mee (resp. niet gevonden/ontdekt). Nieuwste versie is 1.441. Verder zie ik het probleem niet zo: als je met webmin aan de gang gaat, weet je toch een klein beetje wat je doet, security gezien? Ik gebruik het overigens primair om ssh dicht te timmeren, om cronjobs te maken en om wat services aan of uit te zetten tijden het booten. Ik zie niet wat hier nou zo gevaarlijk aan is. Wat mij betreft een prima programma.
https://allesgimpofbijna.wordpress.com - GIMP en omstreken
https://paulsphotopalace.wordpress.com (Engelstalig) - Raw, RawTherapee, G'MIC, GIMP...

Offline woteb

  • Lid
  • Steunpunt: Nee
Re: Webmin wel of niet veilig?
« Reactie #6 Gepost op: 2008/12/19, 16:12:17 »
Je kunt natuurlijk ook webmin uitzetten wanneer je het niet nodig hebt: Op de betreffende server inloggen via een terminal met ssh:
ssh naam@adres.serverJe wachtwoord opgeven en dan het volgende:
su <ENTER>
/etc/init.d/webmin stop
Webmin is nu gestopt.
Voor het opstarten van Webmin (onderhoudsklusjes bijv.) dezelfde procedure en dan /etc/init.d.webmin start gebruiken op Webmin op te starten.

Wanneer je geen root account op de server hebt, kun je ook met sudo /etc/init.d/webmin start (of stop) volstaan.
Laptop, HP 550, Dual Core 1 GB RAM/2 Ghz:: Debian 5.0 Testing (Squeeze)  (lite-blokkendoos editie) Fluxbox / IceWM / XFCE4 / Openbox / LXDE.
3 Werkstations + 1 laptop: Debian 5.0 Testing (Squeeze)  (lite-blokkendoos editie Gnome/XFCE/IceWM)
Server: Debian 5.0 Stable (Lenny)