SSD Nodes Learn
가이드 Matt Connor작성자 Matt Connor · 업데이트됨 2026-07-24

Ubuntu 24.04 Webmin 설치 및 보안 설정 방법

Ubuntu 24.04에서 Webmin을 설치하고 port 10000을 안전하게 보호하는 방법을 설명합니다. Let's Encrypt 인증서 적용, SSH 터널링, Fail2ban 설정 및 IP 화이트리스트를 통해 서버 침해 사고를 방지하는 구체적인 보안 가이드를 확인하세요.

구축 목표

Webmin은 Linux 서버 전체를 웹 브라우저로 제어할 수 있는 웹 컨트롤 패널입니다. 사용자, 패키지, cron job, firewall, Apache, BIND, 디스크 등 수백 개의 모듈을 관리할 수 있습니다. HTTPS를 통해 port 10000으로 접속합니다. 설치는 세 개의 명령어로 구성되며 약 1분 정도 소요됩니다. 이 가이드의 후반부가 긴 이유는 Webmin이 root 권한으로 로그인하며 root와 동일한 작업을 수행할 수 있기 때문입니다. 인증이 없거나 보안이 취약한 Webmin은 단순한 "관리 대상 리스크"가 아닙니다. 로그인 페이지가 있는 완전한 서버 침해 사고로 이어집니다. 따라서 10분 안에 설치를 완료한 후, 나머지 시간은 본인만 접속할 수 있도록 보안을 설정하는 데 사용하십시오.

Prerequisites and one honest warning

root 권한 또는 sudo 사용자가 있는 신규 Ubuntu 24.04 KVM VPS가 필요합니다. Webmin은 Perl 기반이며 가볍습니다. 1 GB의 RAM이면 충분하며, 유휴 상태에서는 0.25 GB 미만을 사용합니다. Webmin은 Apache나 nginx가 아닌 자체 번들 웹 서버(miniserv.pl)를 통해 TCP 10000 포트를 사용하므로, 사전에 다른 소프트웨어를 설치할 필요는 없습니다.

시작하기 전에 두 가지를 결정해야 합니다. 첫째는 로그인할 계정입니다. Webmin은 PAM을 통해 Unix 계정으로 인증합니다. 따라서 root 또는 sudo 그룹에 속한 사용자의 Unix password를 사용하여 로그인해야 합니다. 클라우드 이미지는 보통 기본 사용자에 대한 비밀번호가 설정되어 있지 않은 키 기반 방식이며, Webmin은 비밀번호가 없는 계정으로 로그인할 수 없습니다. 먼저 sudo passwd youruser를 사용하여 비밀번호를 설정하십시오. 그렇지 않으면 어떤 값을 입력해도 로그인이 실패합니다.

둘째는 주의 사항입니다. 10000 포트를 인터넷에 단순히 개방한 채로 방치하지 마십시오. SSH 터널을 통해 Webmin에 접속할지(권장 방식, 외부 노출 없음), 또는 본인의 IP로만 접속을 제한할지 지금 결정하십시오. 이 결정에 따라 이후의 모든 단계가 달라지므로, 방화벽을 설정하기 전에 두 옵션을 모두 읽어보시기 바랍니다.

공식 repository에서 Webmin 설치하기

Webmin은 서명된 apt repository를 제공합니다. setup script는 해당 repo와 GPG signing key를 추가합니다. 이를 통해 향후 apt upgrade 실행 시 다른 패키지와 동일하게 Webmin을 가져올 수 있습니다. 또한 자동 패치가 되지 않는 .deb를 다운로드하는 대신 인증된 업데이트를 받을 수 있습니다.

curl -o webmin-setup-repo.sh https://raw.githubusercontent.com/webmin/webmin/master/webmin-setup-repo.sh
sudo sh webmin-setup-repo.sh

script는 수행할 작업을 출력하고 Setup repository? (y/N)를 요청합니다. y를 입력하십시오. 완료되면 패키지를 설치하십시오. --install-recommends flag를 사용하면 공통 Perl 및 SSL module 의존성을 함께 가져옵니다. 이를 통해 나중에 개별 module에서 라이verry missing 오류가 발생하는 것을 방지할 수 있습니다.

sudo apt-get install --install-recommends webmin

Webmin은 이전에 이 script의 이름을 변경한 적이 있습니다. 이전 가이드에는 setup-repos.sh로 참조되어 있습니다. 만약 raw URL에서 404 오류가 발생하면, 특정 이름을 고정하지 말고 webmin.com/download에서 최신 one-liner를 가져오십시오. 올바른 설치가 완료되면 Webmin install complete. You can now login to https://your-host:10000/ as root와 같은 줄이 출력됩니다. 서비스는 활성화되어 실행 중이며, 설정 파일은 /etc/webmin에 위치합니다. 요청 로그는 /var/webmin/miniserv.log에 기록되며, 로그인 실패 로그는 syslog(Ubuntu 24.04의 경우 systemd journal)로 전송됩니다.

브라우저를 열기 전에 서비스가 실제로 실행 중이며 포트를 대기 중인지 확인하십시오:

sudo systemctl status webmin --no-pager
sudo ss -tlnp | grep 10000

active (running) 상태와 0.0.0.0:10000에 바인딩된 miniserv.pl 항목이 표시되어야 합니다. 아래의 tunnel 경로를 사용하면 해당 주소는 127.0.0.1:10000로 변경됩니다. 만약 ss에서 10000 포트에 대한 결과가 없다면 Webmin이 시작되지 않은 것입니다. 다음 단계로 넘어가기 전에 journalctl -u webmin -n 50를 확인하십시오.

첫 로그인 및 인증서 경고

브라우저에서 https://YOUR_SERVER_IP:10000에 접속하십시오. 초기 설치 상태에서는 두 가지 현상이 발생할 수 있습니다.

ufw가 활성화되어 있다면 — Ubuntu 기본 서버 이미지는 비활성 상태이지만, 많은 호스팅 업체가 이를 미리 활성화해 둡니다 — 페이지가 아예 로드되지 않습니다. 이 내용은 아래의 오류 모드 섹션에서 다룹니다. 포트가 열려 있다면 브라우저에 전체 화면 차단 메시지가 나타납니다. Chrome에서는 NET::ERR_CERT_AUTHORITY_INVALID 코드가 포함된 "Your connection is not private" 메시지가, Firefox에서는 SEC_ERROR_UNKNOWN_ISSUER 또는 "Warning: Potential Security Risk Ahead" 메시지가 표시됩니다. 이는 정상적인 동작이며 해킹이 아닙니다. Webmin은 설치 시점에 자가 서명 인증서(self-signed certificate)를 생성합니다(/etc/webmin/miniserv.pem). 인증 기관(CA)의 확인이 없으므로 브라우저는 이 인증서를 신뢰하지 않습니다. 연결 자체는 암호화되어 있으나 인증되지 않은 상태입니다. 일단은 (Advanced를 클릭한 후 Proceed를 선택하여) 계속 진행하십시오. 이 인증서는 이후 단계에서 적절한 인증서로 교체할 예정입니다.

root 또는 sudo 권한이 있는 사용자 계정과 Unix 비밀번호로 로그인하면 System Information 대시보드로 이동합니다. 여기서 자주 발생하는 실수는 https:// 대신 http://를 입력하는 것입니다. 해당 포트로 접속하면 miniserv는 "This web server is running in SSL mode. Try the URL https://..."라는 메시지를 HTTP로 반환합니다. 해결 방법은 주소창의 httphttps으로 변경하는 것입니다.

보안 결정: Webmin에 어떻게 접속할 것인가?

가장 중요한 부분입니다. root 권한을 가진 패널을 전 세계의 모든 스캐너가 로그인 시도를 할 수 있는 공개 인터넷에 노출해서는 안 됩니다. 권장하는 순서대로 두 가지 방어 가능한 옵션이 있습니다.

Option B의 SSH tunnel 방식이 더 좋습니다. 아무것도 노출하지 않기 때문입니다. Option A의 IP allowlist 방식은 IP 주소가 고정된 경우에만 허용됩니다. 두 방법 모두 사용하지 않는 것은 이 가이드가 방지하고자 하는 전형적인 실수입니다. 만약 위 두 방법보다 프라이빗 네트워크를 통한 접속을 선호한다면, 서버를 self-hosted WireGuard VPN 뒤에 배치하고 Webmin을 공용 IP 대신 tunnel address에 바인딩하십시오.

Option A: Webmin을 특정 IP로 제한하기

패널에서 Webmin, Webmin Configuration, IP Access Control 순으로 이동합니다. "Only allow from listed addresses"를 선택합니다. 노트북에서 curl ifconfig.me 명령어를 실행하여 확인한 공인 IP를 입력합니다. 설정을 저장합니다. Webmin은 이 정보를 /etc/webmin/miniserv.conf 파일의 allow= 라인에 기록하고 서비스를 재시작합니다.

주의사항: 가정용 IP가 유동 IP여서 변경되거나, 주소를 잘못 입력하면 접속이 차단됩니다. 브라우저에 로그인 양식 대신 "Access denied for <your IP>" 메시지가 표시되며, 웹을 통한 재접속은 불가능합니다. 이 경우 SSH 또는 서비스 제공업체의 VNC를 통해 서버 콘솔에서 문제를 해결해야 합니다:

sudo nano /etc/webmin/miniserv.conf
# find the line that begins  allow=
# correct your IP, or delete the whole line to allow all again
sudo systemctl restart webmin

allow= 라인을 삭제하면 모든 접속이 허용됩니다. 이 방법은 복구 용도로만 사용하고, 복구 즉시 올바른 값을 다시 설정하십시오.

Option B: localhost에 바인딩하고 SSH 터널을 통해 연결 (권장)

가장 좋은 보안 방법은 공용 인터페이스에서 아예 대기하지 않는 것입니다. miniserv가 loopback에만 바인딩되도록 설정한 후, 이미 신뢰할 수 있는 암호화된 SSH 터널을 통해 접속하십시오.

/etc/webmin/miniserv.conf 파일을 편집하여 다음 줄을 추가하거나 수정하십시오:

bind=127.0.0.1

sudo systemctl restart webmin를 실행하여 재시작하십시오. 이제 인터넷에서 Webmin에 접속할 수 없습니다. 10000 포트를 스캔해도 아무것도 발견되지 않으며, 이전의 ss 확인 결과 포트가 127.0.0.1:10000에 바인딩된 것으로 나타납니다. 노트북에서 다음 명령어로 터널을 엽니다:

ssh -L 10000:localhost:10000 youruser@YOUR_SERVER_IP

해당 세션을 열어둔 상태로 https://localhost:10000에 접속하십시오. 트래픽은 이미 키로 인증되고 암호화된 SSH 내부로 전달됩니다. 따라서 여기서 self-signed certificate를 안전하게 수락해도 됩니다. 실제 보호 역할은 SSH 계층이 수행합니다. SSH 세션을 종료하면 Webmin 접속도 차단됩니다. 허용 목록(allowlist)을 관리할 필요도, 노출될 위험도, 추가로 강화해야 할 서비스도 없습니다.

bind=127.0.0.1를 설정한 후 터널을 켜지 않으면 원격 접속이 중단됩니다. 이는 오류가 아니라 의도된 기능입니다. Option A와 동일한 방식으로 복구하십시오. 콘솔에서 bind 줄을 제거하거나 bind=0.0.0.0를 설정한 후 재시작하십시오. 이는 tmux에서 Claude Code를 실행하는 원격 개발 서버에 접속할 때 사용하는 터널링 방식과 동일합니다. 하나의 SSH 세션만으로 모든 것을 비공개로 유지하며, 공용 인터페이스에 추가 서비스를 노출하지 않습니다.

실명 인증된 인증서로 자가 서명 인증서 교체하기

Option A를 사용하여 호스트 이름으로 Webmin을 노출하는 경우, Let's Encrypt 인증서를 사용하여 브라우저 경고를 제거하십시오. 서버를 가리키는 A 레코드가 설정된 panel.example.com와 같은 DNS 이름이 필요합니다. 또한 검증 과정 중 port-80 HTTP challenge에 응답할 수 있는 서비스가 필요합니다.

Webmin에는 이 기능이 내장되어 있습니다: Webmin, Webmin Configuration, SSL Encryption, Let's Encrypt 탭 순으로 이동하십시오. 호스트 이름을 입력하고, "website root directory"를 해당 도메인의 port 80 서비스 경로로 지정한 뒤 요청을 실행하십시오. Webmin이 인증서를 가져오고, miniserv.conf 파일의 certfile=keyfile= 라인을 자동으로 업데이트하며, 만료 전에 인증서를 자동으로 갱신합니다. 페이지를 새로고침하면 자물쇠 아이콘이 정상적으로 표시됩니다.

주의할 점이 하나 있습니다. Webmin 자체 서버는 80번이 아닌 10000번 포트에서 실행됩니다. 따라서 http-01 challenge를 수행하려면 Apache 또는 nginx와 같이 port 80에서 panel.example.com에 응답하는 실제 웹 서버가 있거나, DNS 기반 검증 방식이 필요합니다. port 80을 사용하는 서비스가 없는 Webmin 전용 서버의 경우, Let's Encrypt가 challenge 파일에 접근할 수 있는 경로를 제공하기 전까지는 검증 오류와 함께 요청이 실패합니다. DNS 레코드, port-80 challenge, 갱신 메커니즘은 일반적인 웹사이트 인증서 발급 방식과 동일합니다. 상세한 배경 지식이 필요하다면 Certbot과 nginx를 이용한 Let's Encrypt TLS 인증서 가이드에서 검증 흐름과 DNS 설정을 자세히 확인할 수 있습니다. SSH 터널 방식을 사용했다면 이 섹션은 건너뛰어도 됩니다. SSH 연결 상태에서는 자가 서명 인증서로도 충분하며, panel.example.com용으로 발급된 인증서는 https://localhost:10000 접속 시 이름 불일치(name-mismatch) 경고만 발생시키기 때문입니다.

2단계 인증 활성화

root 패널에 비밀번호만 사용하는 것은 보안이 취약하므로 2단계 인증을 추가하십시오. Webmin을 열고 Webmin Configuration, Two-Factor Authentication 순으로 이동합니다. Google Authenticator 제공자를 선택하십시오. 이는 표준 TOTP 방식이므로 Authy, 1Password 또는 모든 인증 앱과 호환됩니다. 설정을 저장하십시오. Webmin은 필요한 소형 Perl 모듈(Authen::OATH 및 QR 생성기)을 설치하고 기능을 활성화합니다. 이 단계만으로는 계정이 보호되지 않습니다.

그 다음 각 계정별로 기기를 등록해야 합니다. 2FA가 활성화된 상태에서 Webmin을 열고 Webmin Users로 이동합니다. 해당 계정을 선택한 뒤 Enable Two-Factor For User를 선택하십시오. Webmin에 QR 코드가 표시됩니다. 앱으로 QR 코드를 스캔한 후, 생성된 코드 하나를 입력하여 확인하십시오. 이후 로그인 시 비밀번호 입력 후 6자리 토큰을 요구합니다. 로그아웃하기 전에 등록을 완료하십시오. 2FA가 필수 설정되어 있으나 계정에 스캔된 코드가 없는 경우, 콘솔에서 요구 사항을 해제할 수 있습니다. 하지만 먼저 등록을 완료하는 것이 훨씬 간편합니다.

무차별 대입 로그인 차단을 위한 Fail2ban 추가

제한된 로그인 엔드포인트라도 반복되는 로그인 실패에 대해 제재를 가해야 합니다. Webmin은 로그인 실패를 webmin[12345]: Invalid login as root from 10.0.0.9 형식으로 syslog에 기록합니다. Unix 계정이 아닌 사용자 이름의 경우 Non-existent login as ...로 기록됩니다. Ubuntu 24.04의 기본 이미지는 /var/log/auth.log를 포함하지 않으므로, 해당 로그는 systemd journal에 기록됩니다. Fail2ban은 이 두 줄을 정확히 매칭하는 기본 webmin-auth 필터를 제공합니다. 아래의 jail은 backend = systemd를 직접 설정하므로 별도의 regex나 log path 설정이 필요하지 않습니다.

/etc/fail2ban/jail.d/webmin.local 파일을 생성합니다:

[webmin-auth]
enabled  = true
port     = 10000
filter   = webmin-auth
backend  = systemd
maxretry = 4
bantime  = 1h

sudo systemctl restart fail2ban로 재로드한 후, jail이 활성화되었는지 확인합니다:

sudo fail2ban-client status webmin-auth

처음에는 ban counter가 0인 상태로 jail이 목록에 표시됩니다 (journal 백엔드에는 File list: 라인이 없습니다). 연결 상태를 확인하려면, 다른 네트워크에서 의도적으로 로그인을 몇 번 실패시킨 후 status 명령어를 다시 실행하여 Currently banned가 증가하는지 확인하십시오. 수치가 증가하지 않는다면, 테스트 중인 IP가 Fail2ban의 ignoreip에 포함되어 있지 않은지 확인하십시오. 그 다음 서버에서 journalctl SYSLOG_IDENTIFIER=webmin를 실행하여 Invalid login 라인이 실제로 기록되는지 확인하십시오. 이 서버에 Fail2ban이 아직 설치되지 않았다면, Fail2ban on Ubuntu 24.04 for SSH 가이드에서 설치 방법과 이 가이드와 함께 실행해야 할 SSH jail에 대해 설명합니다.

Webmin 사용자의 권한 제한

모든 사용자가 모든 항목에 대한 root 권한을 가질 필요는 없습니다. Webmin, then Webmin Users 메뉴에서 추가 Webmin 계정을 생성하십시오. 각 사용자에게 필요한 모듈만 부여할 수 있습니다. 예를 들어, 백업 담당자에게는 cron과 filesystem 모듈만 허용할 수 있습니다. 사용자를 편집하면 모든 모듈 목록이 표시됩니다. 특정 모듈의 체크를 해제하면 해당 사용자의 메뉴에서 모듈이 제거되며 관련 URL에 대한 접근이 차단됩니다. 이는 심층 방어(defence in depth) 전략입니다. 저권한 Webmin 세션이 탈취되더라도, Users 모듈이 목록에 없다면 /etc/shadow를 수정할 수 없습니다.

Webmin 업데이트 유지하기

apt repository를 통해 설치했으므로, sudo apt update && sudo apt upgrade은 시스템의 다른 패키지들과 함께 새로운 Webmin 릴리스를 가져옵니다. 패치 작업을 신속하게 수행하십시오. 제어 패널은 공격자의 주요 표적입니다. Webmin은 Webmin, Webmin Configuration, Upgrade Webmin 경로를 통해 자체 업데이트를 수행할 수도 있습니다. 하지만 Ubuntu에서는 apt 방식을 사용하는 것이 다른 패키지 관리 도구와 버전을 일치시킬 수 있어 더 깔끔합니다. 이 과정을 선택 사항으로 간주하지 마십시오. 과거의 여러 Webmin CVE는 원격 코드 실행(remote-code-execution) 버그였습니다. "패치 완료"와 "침해 사고" 사이의 유일한 차이는 관리자가 업데이트를 얼마나 빨리 실행했는지 여부였습니다.

Failure modes, with the strings you will see

"Your connection is not private" / NET::ERR_CERT_AUTHORITY_INVALID. 첫 로드 시 표시됩니다. 원인: 설치 시 Webmin이 생성한 self-signed certificate에 신뢰할 수 있는 issuer가 없습니다. 이는 공격이 아닙니다. 채널은 암호화되어 있으나 인증되지 않은 상태입니다. 해결 방법: 우선 경고를 무시하고 진행하십시오. 이후 실제 Let's Encrypt certificate를 발급받거나, SSH tunnel을 통해 Webmin에 접속한다면 해당 경고를 영구적으로 수락하십시오.

"This web server is running in SSL mode. Try the URL https://..." http://server:10000를 입력했습니다. miniserv는 해당 port에서 TLS만 지원하며, 이를 평문으로 알리고 있습니다. 해결 방법: 주소창에서 httphttps로 변경하십시오.

Page times out — ERR_CONNECTION_TIMED_OUT / "This site can't be reached". 요청이 Webmin에 도달하지 못했습니다. Ubuntu에서는 대부분 ufw가 port 10000을 차단하기 때문에 발생합니다. sudo ufw status으로 확인하십시오. 10000이 목록에 없다면 sudo ufw allow 10000/tcp으로 포트를 열거나, 더 나은 방법으로 포트를 닫아둔 채 Option B의 SSH tunnel을 사용하십시오. 차이점을 유의하십시오: timeout은 방화벽이 패킷을 무음으로 차단(dropping)함을 의미하며, ERR_CONNECTION_REFUSED은 포트에는 도달했으나 Webmin이 실행 중이지 않음을 의미합니다. sudo systemctl status webmin을 확인하십시오.

"Access denied for <your IP>." Option A에서 IP Access Control을 설정했으나 현재 주소가 허용 목록(allow list)에 없습니다. IP가 변경되었거나 오타가 발생한 경우입니다. 브라우저를 통해서는 다시 접속할 수 없습니다. 해결 방법: 콘솔에서 /etc/webmin/miniserv.confallow= 라인을 수정하거나 삭제한 후, sudo systemctl restart webmin를 실행하십시오.

"Login failed. Please try again." (정확한 자격 증명을 입력한 경우). 해당 계정에 Unix password가 설정되어 있지 않습니다. 이는 키 기반(key-only) 클라우드 이미지의 표준 설정입니다. Webmin은 PAM을 통해 Unix password로 인증을 수행하는데, 해당 사용자의 password가 존재하지 않기 때문에 발생합니다. 해결 방법: 서버에서 sudo passwd youruser를 실행한 후 로그인하십시오. 만약 /var/webmin/miniserv.log에서 Non-existent login as ...이 표시된다면, 입력한 username이 Unix 계정이 아닙니다.

서버가 여러 대인 경우, 각 서버에 제어판을 설치하는 것보다 자동화가 더 효율적입니다: your first Ansible playbook에서 시작할 수 있습니다.

FAQ

Webmin을 공용 인터넷에 노출해도 안전합니까?

인터넷에 노출된 Webmin은 로그인 페이지가 있는 root shell과 동일합니다. 따라서 보안 계층을 통해 안전을 확보해야 합니다. 실제 인증서, 2-factor authentication, Fail2ban을 적용하십시오. 또한 엄격한 IP allowlist를 사용하거나, 가장 좋은 방법은 공용 노출을 아예 차단하는 것입니다. 가장 낮은 위험을 가진 설정은 Webmin을 127.0.0.1에 바인딩하고 SSH tunnel을 통해 접속하는 방식입니다. 이 경우 공개 인터넷의 누구도 port 10000에 접속할 수 없습니다.

Webmin 인증서 경고를 어떻게 제거합니까?

경고(NET::ERR_CERT_AUTHORITY_INVALID)는 Webmin이 self-signed certificate를 기본으로 제공하기 때문에 발생합니다. Webmin, Webmin Configuration, SSL Encryption, Let's Encrypt에서 실제 인증서를 발급받으십시오. 이때 validation을 위해 port-80 challenge를 처리할 수 있는 DNS name이 서버를 가리켜야 합니다. 만약 localhost을 통한 SSH tunnel로만 Webmin에 접속한다면, SSH가 이미 연결을 암호화하고 인증하므로 해당 경고는 무해합니다. 이 경우 self-signed certificate를 그대로 수락해도 안전합니다.

Webmin 접속을 내 IP 주소로만 제한하려면 어떻게 합니까?

Webmin, Webmin Configuration, IP Access Control로 이동하십시오. "Only allow from listed addresses"를 선택하고 curl ifconfig.me에서 확인한 공용 IP를 입력하십시오. Webmin은 이 정보를 /etc/webmin/miniserv.conf 파일의 allow= 라인에 저장합니다. 유동 IP를 사용하는 가정용 환경은 주의하십시오. IP가 변경되면 접속이 차단되며, 서버 콘솔에서 allow= 라인을 직접 수정해야 합니다. 따라서 실무에서는 고정 IP를 사용하거나 SSH-tunnel 방식을 사용하는 것이 더 안정적입니다.

올바른 비밀번호를 입력해도 로그인이 실패하는 이유는 무엇입니까?

Webmin은 PAM을 통해 Unix password로 인증합니다. 클라우드 이미지는 보통 기본 계정에 비밀번호가 설정되어 있지 않고 key-only로 설정되어 있습니다. 이 경우 PAM이 일치하는 값을 찾을 수 없어 로그인이 거부됩니다. 서버에서 sudo passwd youruser를 실행하여 비밀번호를 설정한 후 로그인하십시오. 만약 /var/webmin/miniserv.log 파일에 Non-existent login as ... 라인이 있다면, 해당 사용자 이름이 실제 Unix account가 아님을 의미합니다.

일반적인 SSH와 비교했을 때 Webmin의 장점은 무엇입니까?

Webmin은 탐색 편의성을 제공하는 계층입니다. 로그 파일을 확인하거나, 사용자 및 cron을 관리하고, 방화벽 규칙을 편집하며, 디스크 및 서비스 상태를 확인하는 데 유용합니다. 모든 명령어를 암기할 필요가 없으므로 가끔 관리 작업을 수행하는 관리자나 다양한 기술 수준을 가진 팀에게 유용합니다. 일반적인 SSH는 속도가 더 빠르고 스크립트 작성이 용이하며, 일상적인 작업 시 공격 표면(attack surface)을 훨씬 적게 노출합니다. 많은 관리자가 두 가지를 모두 사용합니다. 일상적인 작업에는 SSH를 사용하고, 가끔 클릭 기반의 작업이 필요할 때는 tunnel 뒤의 localhost에 바인딩된 Webmin을 사용합니다.