Visa ett inlägg
Oläst 2010-04-14, 17:39 #31
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Citat:
Ursprungligen postat av KristianE Visa inlägg
Vad är det för speciellt med Webmin som gör den osäker?
Webmin är ett Perl-skript som agerar webbserver och körs som root.
Hittar man ett adminhål i Webmin så har man i princip root på maskinen eftersom systemet är byggt för att arbeta direkt med konfigfiler och systemkommandon.

Så det handlar om att säkra upp tillgången till Webmin ordentligt. Hade det varit min server hade jag satt upp en reverse-proxy där en första inloggning sköts av Apache, innan man ens når Webmin.
emilv är inte uppkopplad   Svara med citatSvara med citat