WN

WN (https://www.wn.se/forum/index.php)
-   Serversidans teknologier (https://www.wn.se/forum/forumdisplay.php?f=4)
-   -   Dell serverköp - Tips synpunkter (https://www.wn.se/forum/showthread.php?t=1041035)

emilv 2010-04-14 17:39

Citat:

Ursprungligen postat av KristianE (Inlägg 20351201)
Vad är det för speciellt med Webmin som gör den osäker?

Webmin är ett Perl-skript som agerar webbserver och körs som root.
Hittar man ett adminhål i Webmin så har man i princip root på maskinen eftersom systemet är byggt för att arbeta direkt med konfigfiler och systemkommandon.

Så det handlar om att säkra upp tillgången till Webmin ordentligt. Hade det varit min server hade jag satt upp en reverse-proxy där en första inloggning sköts av Apache, innan man ens når Webmin.

Ins@nity 2010-04-14 17:43

Citat:

Ursprungligen postat av emilv (Inlägg 20351202)
Webmin är ett Perl-skript som agerar webbserver och körs som root.
Hittar man ett adminhål i Webmin så har man i princip root på maskinen eftersom systemet är byggt för att arbeta direkt med konfigfiler och systemkommandon.

Så det handlar om att säkra upp tillgången till Webmin ordentligt. Hade det varit min server hade jag satt upp en reverse-proxy där en första inloggning sköts av Apache, innan man ens når Webmin.

var nog något i den stilen jag hittade när jag sökte på google ;)

Jine 2010-04-15 06:05

En av mina servrar är IDENTISK med den första i din post!
Bortsett ifrån Intel-kortet dock.

Fungerar klockrent och kör XenServer för en virtuell miljö.

Rekomenderas varmt annars :)


Alla tider är GMT +2. Klockan är nu 03:03.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson