Toon posts:

Webmin (ja/nee)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een vraag naar aanleiding van de veiligheid en bruikbaarheid van Webmin.
Ik heb gehoord dat het erg makkelijk is maar het lijkt me niet veilig om te gebruiken want het gaat allemaal via de browser :'(.

Wat zijn jullie bevindingen hiervan?

  • albiez
  • Registratie: September 2000
  • Laatst online: 16-07 22:24
webmin is wel ok hoor, je kunt het instellen op een hoge poort. Daarna moet je nog eens een login en password intypen. Volgens mij zit het behoorlijk goed dicht.

Verwijderd

Topicstarter
Op donderdag 22 februari 2001 11:57 schreef albiez het volgende:
webmin is wel ok hoor, je kunt het instellen op een hoge poort. Daarna moet je nog eens een login en password intypen. Volgens mij zit het behoorlijk goed dicht.
Login/wachtwoord zegt nog niets, dat valt altijd te kraken als je het kunt onderscheppen uit je datastroom.
En volgens mij kun je via een hoge poort net zo snel binnenkomen als een lage poort.

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 20:58

cyclone

-=Hacking is my life=- (NOT)

Je kunt webmin ook met SSL gebruiken als je het al geinstalleerd hebt vraagt ie het zelfs tijdens de installatie of ie niet SSL moet gebruiken.
Dus als je het veilig wilt .. kan dat dus ..
Ik vind het trouwens een heerlijke tool om mijn machine te beheren.
:)

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 01:55

Valium

- rustig maar -

SSH. werkt veel sneller, effectiever en is lichter op de server. Ook kun je die beveiligen dat je er slechts op mag inloggen vanaf bepaalde computers via RSA sleutels. 1024 bits blablabla.....veilig dus.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Ik heb het niet zo op dat soort frontendjes... ik pruts liever zelf in de configfiles via SSH, dan zie ik tenminste wat er gebeurt. En dat is idd veiliger.

Het zal wel niet, maar het zou maar wel.


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Valium: ik denk dat hij webmin wil omdat dat makkelijker is (ik heb overigens ook liever gewoon SSH - linux/bsd=eitje :)).

Verwijderd

Op donderdag 22 februari 2001 17:56 schreef Jotti het volgende:
Ik heb het niet zo op dat soort frontendjes... ik pruts liever zelf in de configfiles via SSH, dan zie ik tenminste wat er gebeurt. En dat is idd veiliger.
Plus dat iemand die het via SSH doet, tenminste weet waar die mee bezig is (in de meeste gevallen :)).
Terwijl iemand die iets instelt via zo'n frontend vaak maar een eind weg klikt met z'n muis, daarbij potentieel z'n server/computer openzettend voor half internet om maar een voorbeeldje te noemen.

Af en toe lag je je echt kapot:
"He wat betekent dit? Och laat ik het maar aanklikken, kan nooit kwaad" lijkt het motto van veel mensen te zijn als ze met zo'n frontend werken.

Wat ik wil zeggen. Af en toe heb je wel eens wat dingetjes die je wat makkelijker via een mooi frontend in zou kunnen stellen (ik kan er zo overigens geen bedenken maar goed), maar in alle gevallen hebben je op de command-prompt een veel krachtigere hoeveelheid mogelijkheden tot je beschikking.

/me werkt ook liever op de shell zoals wel duidelijk was :)

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

Anders config je je firewall zo dat alleen je ene computer waarvan jij werkt bij de webmin poort kan.

Those who do not understand Unix are condemned to reinvent it, poorly.


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 06:25
Je kan in Webmin instellen van welke IP-adressen er een verbinding gemaakt mag worden.

Verwijderd

Topicstarter
Op vrijdag 23 februari 2001 18:04 schreef VHware het volgende:
Je kan in Webmin instellen van welke IP-adressen er een verbinding gemaakt mag worden.
Ooit wel eens gehoord van IP-spoofing?

Verwijderd

Plus dat dat iets is wat de firewall behoort te doen.

Je moet niet rekenen op je programma\\\'s om dat soort dingen af te handelen.

Het zou natuurlijk helemaal mooi zijn dat je dat bij dergelijke programma\\\'s in zowel de firewall doet als in het programma.
Pagina: 1