Ubuntu VPS నిర్వహణకు Cockpit లేదా Webmin?
Ubuntu VPSలో Cockpit, Webmin ఏ మార్పులు చేయగలవో, login విధానం ఎలా వేరుగా ఉంటుందో, public port ఎందుకు ప్రమాదకరమో, ఎప్పుడు SSH మరియు Ansible ఎంచుకోవాలో తెలుసుకోండి.
Cockpit వర్సెస్ Webmin: సంక్షిప్త సమాధానం
Cockpit మరియు Webmin రెండూ browser ద్వారా Linux server ను నిర్వహించడానికి ఉపయోగించే web panels. అయితే అవి వేర్వేరు అవసరాలను తీర్చుతాయి. Cockpit మీ distribution యొక్క స్వంత repository లో అందుబాటులో ఉంటుంది. ఇది systemd, journald, polkit మరియు udisks ద్వారా machine సమాచారాన్ని చదువుతుంది. అందువల్ల SSH ద్వారా మీరు ఇంకా నిర్వహించే server యొక్క ప్రస్తుత స్థితిని ఇది చూపిస్తుంది. Webmin పాతది మరియు దాని పరిధి చాలా విస్తృతం. Cockpit ఎప్పుడూ మార్చని Apache, BIND, Postfix, MariaDB వంటి అనేక services కోసం ఇది configuration files ను రాస్తుంది. ఇందుకోసం ఇది root గా తన సొంత web server ను నడుపుతుంది.
ఒక server యొక్క live view, log reader మరియు అత్యవసర terminal కావాలంటే Cockpit ను install చేయండి. చేతితో configure చేయకూడదనుకునే service కోసం form-based editor అవసరమైతే Webmin ను install చేయండి. Password login తో వీటిలో ఏదీ public port పై ఉంచవద్దు. మీరు ఇప్పటికే two లేదా three కంటే ఎక్కువ servers నడుపుతుంటే, నిజాయితీగా చెప్పాలంటే సమాధానం తరచుగా రెండింటిలో ఏదీ కాదు. ఏ panel కంటే SSH మరియు Ansible విధానం పెద్ద స్థాయిలో మెరుగ్గా పనిచేస్తుంది.
ప్రతి ప్యానెల్ వాస్తవంగా ఏమి మార్చగలదు
Cockpit యొక్క ప్రాథమిక install చిన్నదిగా ఉంటుంది. చాలా విభాగాలు ప్రత్యేక packages గా ఉంటాయి. అవసరం లేకపోతే వాటిని install చేయకుండా వదిలేయవచ్చు:
- systemd services మరియు timers: unit file ను start, stop, enable చేయడం మరియు చదవడం
- unit మరియు priority ఆధారంగా filter చేసిన journal; దీనిలో
journalctldate picker ఉంటుంది - local accounts, group membership మరియు authorized SSH keys
cockpit-storagedతో storage: partitions, LVM volume groups, filesystems మరియు mount pointscockpit-podmanతో containers; ఇది Podman ను మాత్రమే నిర్వహిస్తుందిcockpit-packagekitతో package updatescockpit-pcpతో CPU, memory, disk మరియు network graphs- browser tab లో root terminal
Ubuntu VPS లో రెండు విభాగాలు పనిచేయడం లేదనిపించవచ్చు. కానీ అవి నిజంగా విరిగిపోలేదు. Cockpit యొక్క Networking page, NetworkManager కు front end గా పనిచేస్తుంది. Ubuntu server images లో netplan మరియు systemd-networkd ఉపయోగిస్తారు. అందువల్ల ఆ page కనిపించకపోవచ్చు లేదా ఖాళీగా ఉండవచ్చు. దాన్ని తిరిగి పొందడానికి remote box పై NetworkManager install చేయవద్దు. ఎందుకంటే అది interface ను తన ఆధీనంలోకి తీసుకుంటుంది. అక్కడ జరిగే పొరపాటు వల్ల మీ SSH session కూడా ముగిసిపోవచ్చు. Cockpit యొక్క firewall controls, firewalld కు front end గా పనిచేస్తాయి. Ubuntu లో ufw ఉపయోగిస్తారు. అందువల్ల మీకు firewall controls ఏవీ కనిపించవు. మీరు terminal లో sudo ufw status ను అమలు చేస్తూనే ఉంటారు.
Webmin చాలా విస్తృతమైన అంశాలను నిర్వహిస్తుంది. ఎందుకంటే అది ఒకే program కాకుండా, ప్రతి service కోసం ప్రత్యేక modules సమాహారం:
- forms ద్వారా Apache, nginx, BIND, Postfix, Dovecot, MariaDB, PostgreSQL మరియు Samba configuration
- users, groups మరియు disk quotas
- cron jobs మరియు system clock
- package updates, అలాగే upload మరియు download కు file manager
- firewall front ends; వీటిలో ఒకటి iptables కోసం, మరొకటి firewalld కోసం
- configuration file backups, అలాగే ఇతర Webmin servers కు ఒక మార్పును పంపే cluster modules
Webmin, /etc కింద ఉన్న అసలు files ను edit చేస్తుంది. Forms వెనుక దాచిన database ఏదీ ఉండదు. అందువల్ల /etc version control లో ఉంటే, form save చేసిన తర్వాత sudo git -C /etc diff పరిశీలిస్తే module రాసిన మార్పు ఏదో ఖచ్చితంగా కనిపిస్తుంది. ఏ Webmin page వాస్తవంగా ఏమి చేస్తుందో తెలుసుకోవడానికి ఇది వేగవంతమైన మార్గం. Webmin install మరియు మొదటి login walkthrough లో module tree ను వివరంగా పరిశీలిస్తారు. Virtualmin మరియు Usermin, అదే engine పై నిర్మించిన ప్రత్యేక products. ఇవి shared hosting మరియు end users కోసం ఉపయోగిస్తారు. Exposure గురించి ఇక్కడ చెప్పిన విషయాలన్నీ వాటికీ వర్తిస్తాయి.
ప్రతి ఒక్కటి ఎలా authentication చేస్తుంది
Cockpitకి స్వంత user database ఉండదు. దాని login page /etc/pam.d/cockpit లో PAM (pluggable authentication modules) stack ను ఉపయోగిస్తుంది. అందువల్ల accounts మీ Unix accounts అవుతాయి, passwords మీ Unix passwords అవుతాయి. /etc/cockpit/disallowed-users లో root చేర్చబడి ఉండటం వల్ల root login ను default గా నిరాకరిస్తుంది. Privileged చర్యలు polkit ద్వారా జరుగుతాయి. ఏదైనా మార్చే ముందు interface మీ password ను మళ్లీ అడుగుతుంది. అందుకే మీరు privilege పెంచే వరకు page header లో "Limited access" కనిపించవచ్చు.
Hardened server పై ఈ రూపకల్పనకు ఒక ముఖ్యమైన ఫలితం ఉంటుంది. మీరు password authentication నిలిపివేసిన key-only SSH login ను అనుసరించి ఉంటే, account కు ఉపయోగించగల password ఏదీ లేకపోవచ్చు. అప్పుడు Cockpit login తిరస్కరించబడుతుంది, కానీ ssh మాత్రం పనిచేస్తూనే ఉంటుంది. Server పై దీనిని పరిశీలించండి:
sudo passwd -S deploydeploy L తో ప్రారంభమయ్యే output password locked అయిందని సూచిస్తుంది. అందువల్ల PAMకు అంగీకరించడానికి password ఉండదు, మీరు టైప్ చేసే ఏ password కూడా పనిచేయదు. P అంటే ఉపయోగించగల password సెట్ అయిందని అర్థం. Cockpit యొక్క స్వంత login page SSH keys ను అంగీకరించదు. మీరు login చేసిన machine నుంచి Cockpit మరో host కు onward connection చేసినప్పుడు మాత్రమే keys ఉపయోగించబడతాయి.
Webmin తన users ను /etc/webmin/miniserv.users లో, /etc/passwd కు వేరుగా, నిర్వహిస్తుంది. Unix accounts ను ఉపయోగించి authentication చేయమని Webminకు చెప్పవచ్చు. అన్ని modules కు అనుమతి పొందిన Webmin user, వారి login shell ఏదైనా సరే, ఆ machine పై root స్థాయి అధికారాలను కలిగి ఉంటారు. Webmin స్వంత TOTP (time-based one-time password) support ను, repeated failed logins తర్వాత hosts ను block చేసే స్వంత విధానాన్ని కూడా అందిస్తుంది. ఇవి రెండూ Webmin Configuration లో enable చేయాలి. PAMకు second factor ను జోడిస్తేనే Cockpitలో అది అందుబాటులో ఉంటుంది; ఉదాహరణకు libpam-google-authenticator ఉపయోగించవచ్చు.
ప్రతి దాన్ని ఎలా నవీకరించాలి
Cockpit ను మీ distribution package చేస్తుంది. Ubuntu 24.04లో ఇది archive నుంచి వస్తుంది. కొత్త build కోసం upstream project backports pocket ను సిఫార్సు చేస్తుంది:
. /etc/os-release
sudo apt update
sudo apt install -t ${VERSION_CODENAME}-backports cockpit
sudo systemctl status cockpit.socket
apt policy cockpitapt policy మీరు install చేసిన version మరియు అది వచ్చిన repositoryని చూపుతుంది. backportsలో కొత్త build లేకపోతే apt archive versionకు fallback అవుతుంది. అది సరైనదే. cockpit.socket విలువ active (listening) గా ఉండాలి. ఆ తర్వాత security fixes మీ kernelకు జరిగే అదే unattended-upgrades run ద్వారా, మీరు ఇప్పటికే విశ్వసించే publisher నుంచి వస్తాయి.
Webmin Ubuntu archiveలో లేదు. అధికారిక install ముందుగా Webmin సొంత repository మరియు signing keyని జోడిస్తుంది:
curl -o webmin-setup-repo.sh https://raw.githubusercontent.com/webmin/webmin/master/webmin-setup-repo.sh
sudo sh webmin-setup-repo.sh
sudo apt-get install webmin --install-recommendsఆ scriptను run చేయడానికి ముందు చదవండి, ఎందుకంటే అది rootగా run అవుతుంది. ఆ తర్వాత serverలో జరిగే ప్రతి apt upgrade కూడా Webmin repository నుంచి packagesను తీసుకుంటుంది. అంటే ఆ boxలో root-level trust కలిగిన రెండో publisherను మీరు జోడించారు. Webminకు సంబంధించిన అసలు వ్యయం ఇదే. దీనికి స్పష్టమైన ఉదాహరణ ఉంది: CVE-2019-15107 అనేది అనేక 1.9x packagesలో ఉన్న backdoor. అది authentication లేకుండానే commandsను execute చేయడానికి అనుమతించింది. Project యొక్క build host compromised కావడం వల్ల అది usersకు చేరింది; source repository compromised కావడం వల్ల కాదు. Distribution packaging దీనిని అసాధ్యం చేయదు. అయితే మీరు స్వయంగా నిర్వహించని build మరియు review దశను అది జోడిస్తుంది.
పబ్లిక్ port పై ఈ రెండింటినీ ఎందుకు ఉంచకూడదు
Cockpit TCP 9090 పై, Webmin TCP 10000 పై TLS (transport layer security)తో self-signed certificate ఉపయోగించి listen చేస్తాయి. అందువల్ల మొదట కనిపించేది browser warning. self-signed certificate సృష్టించి trust చేయడం ఆ warning ఏమి తెలియజేస్తుందో, ఏమి తెలియజేయదో వివరిస్తుంది. ఈ రెండు ports ను నిరంతరం scan చేస్తుంటారు. రెండు panels ద్వారా root కు ప్రాప్యత లభిస్తుంది. కాబట్టి ఊహించగలిగే లేదా మళ్లీ ఉపయోగించిన password వల్ల server పూర్తిగా compromised అవుతుంది.
సురక్షితమైన విధానం panel ను localhost కు bind చేసి, SSH tunnel ద్వారా ప్రాప్యత చేయడం. Cockpit కోసం socket unit ను override చేయండి:
sudo systemctl edit cockpit.socket[Socket]
ListenStream=
ListenStream=127.0.0.1:9090దాని స్వంత పంక్తిలో ఖాళీగా ఉన్న ListenStream= అవసరం. systemd list settings కు append చేస్తుంది. కాబట్టి ఇది లేకపోతే unit లోని అసలు 0.0.0.0:9090 అలాగే ఉండి, కొత్త address కూడా జత అవుతుంది. అప్పుడు మీ panel ఇంకా public గానే ఉంటుంది. Override ను అమలు చేసి, ఏది listening లో ఉందో తనిఖీ చేయండి:
sudo systemctl daemon-reload
sudo systemctl restart cockpit.socket
sudo ss -lntp | grep 9090Output లో 127.0.0.1:9090 కనిపించాలి. *:9090 లేదా 0.0.0.0:9090 address కనిపిస్తే override అమలుకాలేదు. ఇప్పుడు మీ స్వంత machine నుంచి tunnel తెరిచి, https://localhost:9090 కు browse చేయండి:
ssh -N -L 9090:127.0.0.1:9090 deploy@203.0.113.10Local port ను remote port కు సమానంగా ఉంచండి. Cockpit browser లోని Origin header ను తాను service అందిస్తున్నట్లు భావిస్తున్న address తో పోలుస్తుంది. అందువల్ల local port 9999 నుంచి tunnel చేస్తే login page లోడ్ అవుతుంది, కానీ login సమయంలో విఫలమవుతుంది. తిరస్కరించిన origin ను journalctl -u cockpit నమోదు చేస్తుంది. వేరే local port అవసరమైతే, దాన్ని /etc/cockpit/cockpit.conf లో పేర్కొనండి:
[WebService]
Origins = https://localhost:9999 https://127.0.0.1:9999దాన్ని అమలు చేయడానికి sudo systemctl restart cockpit.socket తో restart చేయండి. Webmin కు సమానమైన setting /etc/webmin/miniserv.conf లో ఉంటుంది:
bind=127.0.0.1sudo systemctl restart webmin
sudo ss -lntp | grep 10000
ssh -N -L 10000:127.0.0.1:10000 deploy@203.0.113.10Form posts సమయంలో Webmin కూడా Referer header ను తనిఖీ చేస్తుంది. మరో host నుంచి వచ్చినట్లు కనిపించే requests ను అది తిరస్కరిస్తుంది. అందుకే reverse proxy కోసం చేసిన మొదటి ప్రయత్నం విఫలమవుతుంది. అదే file లోని referers= line వద్ద proxy hostname ను అనుమతించాలి. webprefix= వద్ద Webmin ఏ path కింద అందుబాటులో ఉందో తెలియజేయాలి.
Authenticated reverse proxy మరొక ఎంపిక. ముందు nginx ను ఉంచి, login కోసం Authentik single sign-on layer ఉపయోగించవచ్చు. ఇది పనిచేస్తుంది, కానీ రెండవ ఉత్తమ ఎంపిక. Proxy వెనుక panel ఇంకా root గా నడుస్తుంది. ఇప్పుడు మీరు ఒకటి బదులు రెండు front doors నిర్వహించాలి. Tunnel వల్ల internet కు ఏ listening service కూడా జోడించబడదు. మీరు ఇప్పటికే రక్షిస్తున్న SSH key నే ఇది మళ్లీ ఉపయోగిస్తుంది.
ఇప్పటికే production services నడుస్తున్న server కోసం ఏ panel?
ఇతరులు ఆ machine పై ఆధారపడుతున్నప్పుడు ముఖ్యమైన రెండు కారణాల వల్ల Cockpit ను ఎంచుకోవచ్చు. ఇది socket activated కావడంతో, session open ఉన్న సమయంలో మాత్రమే cockpit-ws నడుస్తుంది. Port పై శాశ్వతంగా వేచి ఉండే root daemon ఉండదు. అలాగే ఇది ఏదీ స్వంతం చేసుకోదు. Package ను remove చేసినా ప్రతి service ముందున్నట్లుగానే నడుస్తుంది, ఎందుకంటే Cockpit తన స్వంత configuration ను నిల్వ చేయదు. ఎవరూ login చేయకపోయినా Webmin యొక్క miniserv.pl resident గా నడుస్తూనే ఉంటుంది. మీ setup కు దాని memory ఖర్చు ఎంతవుతుందో systemctl status webmin తో పరిశీలించండి. ఇది నడుస్తున్న process యొక్క resident memory ను చూపిస్తుంది.
Webmin యొక్క DNS లేదా mail modules అవసరమైతే, వాటి కోసం ప్రత్యేక server ఇవ్వండి. ఒకే పని చేసే, 127.0.0.1 కు bind చేసిన Webmin server నియంత్రిత ప్రమాదం. Customer-facing application తో ఒకే host ను పంచుకునే Webmin అలా కాదు. ఏ panel ను install చేయకముందు base setup పూర్తి చేయండి: కొత్త VPS పై మొదటి పది నిమిషాలు అనే విభాగంలో రెండు panels ఇప్పటికే ఉన్నాయని భావించే non-root user మరియు firewall setup వివరించబడ్డాయి.
సమాధానం ఈ రెండింటిలో ఏదీ కానప్పుడు
ఒక panel ఒక్కో serverకు మాత్రమే వర్తిస్తుంది, దాన్ని మాన్యువల్గా నిర్వహించాలి. ఏది మార్చారు, ఎందుకు మార్చారు అనే వివరాల రికార్డు అందులో ఉండదు. ఒక box కోసం ఇది సరిపోతుంది. ఐదు boxలు ఉన్నప్పుడు అదే పనిని మళ్లీ మళ్లీ చేయాలి. ఇరవై boxలు ఉన్నప్పుడు ఏ serverలో మార్పు చేయలేదో ఊహించాల్సి వస్తుంది. Cockpit ఒకే sessionలో SSH ద్వారా ఇతర hostsను జోడించగలదు. అయితే ఇటీవలి versionsలో ఇది defaultగా disable అయి ఉంటుంది. దీనికి AllowMultiHost=yes ను /etc/cockpit/cockpit.conf లో కోరుతుంది. అయినప్పటికీ అదే మార్పును ఐదు సార్లు click చేయాల్సి వస్తుంది.
ప్రత్యామ్నాయం plain SSHను ఉపయోగించి, మీ configurationను git repositoryలో ఉంచడం. ఒకే చోట నుంచి అనేక Linux servers నిర్వహణ ఈ setup నిర్మాణాన్ని వివరిస్తుంది. మొదటి Ansible playbook ఒకే file నుంచి ప్రతి hostకు ఒకే firewall ruleను వర్తింపజేస్తుంది. ఆ fileలోని మార్పులను diffగా review చేయవచ్చు. Container పనులకు కూడా ఇదే విధానం వర్తిస్తుంది: Docker Compose ప్రాథమిక మార్గదర్శకంలో చూపినట్లుగా, gitలోని file నుంచి SSH ద్వారా docker compose up -d ను అమలు చేయడం ఏ panelలోనైనా click చేయడం కంటే మెరుగైనది. అదీ కాక, Cockpit మొదటినుంచే Dockerను నిర్వహించదు.
Terminalకు అంతగా అనుకూలం కాని పనులకు panelను ఉపయోగించండి. ఉదాహరణకు metrics graphను చదవడం లేదా నలభై unitsలో ఏవి failed అయ్యాయో గుర్తించడం. రెండుసార్లకంటే ఎక్కువ చేయాల్సిన పనులన్నింటికీ codeను ఉపయోగించండి.
విఫలత పరిస్థితులు మరియు మీరు చూసే strings
SSH అంగీకరించే password ను Cockpit తిరస్కరిస్తుంది. ఆ account key-only విధానంలో ఉంది. sudo passwd -S alice రెండో field లో L ను చూపుతుంది. అందువల్ల PAM తనిఖీ చేయడానికి password లేదు. sudo passwd alice తో password సెట్ చేయండి. లేదా ఆ account ను SSH కోసం మాత్రమే ఉంచి, Cockpit లో మరో user గా login చేయండి.
సరైన password ఉన్నప్పటికీ Cockpit root ను తిరస్కరిస్తుంది. /etc/cockpit/disallowed-users లో root జాబితా అవుతుంది. sudo హక్కులు ఉన్న సాధారణ user గా login చేయండి. ఇదే ఉద్దేశించిన విధానం. ఎందుకంటే privilege escalation చేసిన వ్యక్తిని polkit నమోదు చేస్తుంది.
Cockpit లో Networking లేదా Firewall page కనిపించదు. ఆ pages కు NetworkManager మరియు firewalld అవసరం. Ubuntu VPS లో systemd-networkd తో netplan, అలాగే ufw నడుస్తాయి. అందువల్ల ఆ pages కనిపించవు. ఏదీ విరిగిపోలేదు. SSH ద్వారా ufw ను ఉపయోగించడం కొనసాగించడమే పరిష్కారం.
Tunnel ద్వారా Cockpit login page లోడ్ అవుతుంది, కానీ login విఫలమవుతుంది. మీ local port, remote port కంటే భిన్నంగా ఉంది. అందువల్ల Origin check విఫలమవుతుంది, దాన్ని journalctl -u cockpit చూపుతుంది. Ports కు ఒకే విలువలు ఇవ్వండి. లేదా /etc/cockpit/cockpit.conf లో Origins సెట్ చేయండి.
Proxy వెనుక Webmin ను ఉంచిన తర్వాత form posts విఫలమవుతాయి. Referer check వాటిని తిరస్కరిస్తుంది. /etc/webmin/miniserv.conf లోని referers= కు proxy hostname ను జోడించండి. Panel ను ఒక path కింద అందిస్తున్నప్పుడు webprefix= ను కూడా సెట్ చేయండి.
ఒక panel బయటకు అందుబాటులో ఉందో లేదో మీకు ఖచ్చితంగా తెలియదు. సర్వర్ నుంచే sudo ss -lntp | grep -E '9090|10000' దానికి సమాధానం ఇస్తుంది. Webmin ప్రతి login attempt ను /var/webmin/miniserv.log లో నమోదు చేస్తుంది. అది ఏ విధంగా listen చేయాలో మార్చిన తర్వాత ఒకసారి పరిశీలించడం మంచిది.
FAQ
ఒకే Ubuntu VPS కోసం Cockpit లేదా Webmin ఏది మెరుగైనది?
చాలామందికి Cockpit మెరుగైన ఎంపిక. ఇది Ubuntu యొక్క స్వంత repository నుంచి వస్తుంది, మిగతా systemతో పాటు patches పొందుతుంది, అలాగే browser session తెరిచి ఉన్నప్పుడు మాత్రమే నడుస్తుంది. Cockpit నిర్వహించని BIND లేదా Postfix వంటి service కోసం form-based editor అవసరమైతే Webmin ఎంచుకోండి. అయితే దాని web server ఎల్లప్పుడూ rootగా నడుస్తుందని, updates Webmin స్వంత repository నుంచి వస్తాయని అంగీకరించాలి.
Cockpit మరియు Webminను ఒకే serverపై నడపవచ్చా?
అవును. ఇవి వేర్వేరు ports, 9090 మరియు 10000, ఉపయోగిస్తాయి. ప్రతి panel systemను స్వంతం చేసుకోకుండా నేరుగా systemను సవరించడం వల్ల పరస్పరం conflict కావు. అయినప్పటికీ ఇది మంచి మార్పిడి కాదు. ఒకే machineపై ప్రతి panel root సామర్థ్యం కలిగిన ప్రత్యేక loginను అందిస్తుంది. కాబట్టి కొన్ని clicks ఆదా చేయడానికి exposure రెట్టింపు అవుతుంది. రెండింటినీ install చేస్తే, రెండింటినీ 127.0.0.1 కు bind చేసి SSH tunnel ద్వారా వాటిని access చేయండి.
Port 9090 లేదా 10000ను internetకు తెరవడం సురక్షితమేనా?
Password loginతో సురక్షితం కాదు. రెండు panels rootకు access ఇస్తాయి. ఈ ports తెరిచిన కొన్ని గంటల్లోనే routine scanning ద్వారా గుర్తించబడతాయి. Panelను 127.0.0.1 కు bind చేసి, తరువాత ssh -N -L 9090:127.0.0.1:9090 user@host నడిపి https://localhost:9090 ను browserలో తెరవండి. sudo ss -lntp | grep 9090 తో నిర్ధారించండి. అది 0.0.0.0:9090 కాకుండా 127.0.0.1:9090 చూపాలి. Authenticated reverse proxy రెండవ ఎంపికగా ఆమోదయోగ్యమైనది.
SSHలో key పనిచేస్తున్నప్పుడు నా Cockpit login ఎందుకు విఫలమవుతుంది?
Cockpit PAM ద్వారా Unix passwordతో authenticate చేస్తుంది. దాని login page SSH keysను అంగీకరించదు. Hardened serverలో ఆ accountకు తరచుగా ఉపయోగించగల password ఉండదు. sudo passwd -S youruser నడపండి. రెండవ fieldలో L కనిపిస్తే password locked అయిందని అర్థం. అందువల్ల PAMకు అంగీకరించడానికి ఏదీ ఉండదు, ప్రతి ప్రయత్నం reject అవుతుంది. sudo passwd youruser తో password set చేయండి లేదా panel కోసం వేరే account ఉపయోగించండి.
Cockpit Docker containersను నిర్వహిస్తుందా?
లేదు. Cockpitలోని container page cockpit-podman నుంచి వస్తుంది మరియు Podmanను నిర్వహిస్తుంది. పాత Docker moduleను ఎన్నో సంవత్సరాల క్రితమే తొలగించారు. అది తిరిగి రాదు. మీ services Docker కింద నడుస్తుంటే, version controlలో ఉన్న compose fileతో SSH ద్వారా వాటిని నిర్వహించండి. Journal మరియు disks వంటి వాటితో సహా వాటి చుట్టూ ఉన్న systemను Cockpit నిర్వహించనివ్వండి.