Macht webmin den Server unsicher?

Plesk, Confixx, Froxlor, SysCP, SeCoTo, IspCP, etc.
Post Reply
bruce
Posts: 6
Joined: 2004-09-22 15:13
 

Macht webmin den Server unsicher?

Post by bruce »

Hi!

Ich habe einen Rootserver und wollte fragen, wie gefährlich es ist, webmin zu installieren. Reiße ich da irgendwelche großen Sicherheitslöcher auf oder kann ich das bedenkenlos machen? Ich nutze Debian Woody und würde die letzte Stable Version verwenden.

Gruß
Bruce
vevelt
Posts: 122
Joined: 2003-08-01 12:18
Location: Itzehoe
Contact:
 

Nun...

Post by vevelt »

...überleg mal:
Es gibt viele Dienste auf Rootservern, die durch Benutzerdaten und Passwort geschützt sind, um Missbrauch der Dienste durch dritte zu verhindern. Jeder Zugang kann dafür benutzt werden, den Zugang zu den Diensten durch BruteForce Attacken zu ermöglichen...
Ist dies bei Mailaccounts noch nicht wirklich schlimm, sondern allenfalls sehr ärgerlich, kann dies bei ssh oder webmin zur Ã?bernahme des gesamten Servers und zur Aussperrung von dir als Admin führen. Ich möchte nun nicht sagen, dass ssh-Zugang ein Problem darstellt, sondern nur dafür sensibilisieren, dass die Wahrscheinlichkeit, dass ein Server gekapert wird, mit der Anzahl der dafür zu misbrauchenden Dienste steigt... ;-)

Ich würde mir Webmin genau überlegen... oder nur dann per Console starten, wenn ich es wirklich benutzen möchte... :-)

Gruß, Vevelt.
svenk
Posts: 36
Joined: 2003-03-12 09:19
 

Re: Macht webmin den Server unsicher?

Post by svenk »

Webmin auf localhost binden und in webmin einstellen das man nur von localhost zugreifen kann. danach kannst du per ssh tunnel auf webmin zugreifen. so dürfte es eigentlich absolut keine nebenwirkung haben. weil wenn ein angreifer dann auf webmin kommen würde hat er eh schon die recht die er bräuchte um webmin zu installieren.
bruce
Posts: 6
Joined: 2004-09-22 15:13
 

Re: Macht webmin den Server unsicher?

Post by bruce »

wie funktioniert so ein ssh tunnel?
Anonymous
 

Re: Macht webmin den Server unsicher?

Post by Anonymous »

Hi, also ich mache das so, das ich Webmin bei Bedarf starte und anschließend sofort wieder stoppe. Falls das so gemacht werden soll, aber aufpassen: bei der Installation richtet sich webmin so ein, daß es bei Systemstart automatisch mitgestartet werden soll.
Ist zwar ein klein wenig umständlich, aber etwas sicherer.
MfG
Jürgen
Post Reply