SSD Nodes Learn
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-07-24

Ubuntu 24.04 Webmin Kurulumu ve Güvenlik

Ubuntu 24.04 üzerinde Webmin kurulumu yapın. Port 10000 güvenliği için SSH tüneli, Let's Encrypt sertifikası, 2FA ve Fail2ban yapılandırmalarını öğrenin.

Ne inşa ediyorsunuz

Webmin; kullanıcılar, paketler, cron işleri, firewall, Apache, BIND, diskler ve diğer yüzlerce modül gibi tüm bir Linux sunucusuna tarayıcı tabanlı bir arayüz sağlayan bir web kontrol panelidir. Sunucuya 10000 portu üzerinden HTTPS ile erişilebilir. Kurulum işlemi üç komuttan oluşur ve yaklaşık bir dakika sürer. Bu kılavuzun büyük bir kısmının ikinci yarıya ayrılma sebebi, Webmin'in root olarak oturum açması ve root kullanıcısının yapabildiği her şeyi yapabilmesidir. Şifresiz veya kimlik doğrulaması olmayan bir Webmin, "yönetilmesi gereken bir risk" değildir; önünde bir giriş sayfası bulunan tam bir sunucu ele geçirme durumudur. Bu nedenle, kurulumu on dakikada tamamlayın ve geri kalan süreyi sadece sizin erişebileceğinizden emin olarak geçirin.

Önkoşullar ve önemli bir uyarı

root yetkisine sahip veya sudo yetkisi olan yeni bir Ubuntu 24.04 KVM VPS gereklidir. Webmin, Perl tabanlıdır ve hafiftir; 1 GB RAM fazlasıyla yeterlidir ve boşta çalışırken bir çeyrek gigabaytın altında kalır. Apache veya nginx yerine kendi paketlenmiş web sunucusu (miniserv.pl) üzerinden TCP 10000 portunu dinler, bu nedenle önceden başka bir yazılım kurulmasına gerek yoktur.

Başlamadan önce iki konu belirlenmelidir. Birincisi, giriş yapacağınız hesap: Webmin, PAM aracılığıyla Unix hesapları üzerinden kimlik doğrulaması yapar; bu nedenle root olarak veya sudo grubundaki bir kullanıcı olarak o hesabın Unix şifresi ile giriş yaparsınız. Bulut imajlarında varsayılan kullanıcı için genellikle şifre ayarlanmamıştır ve sadece anahtar tabanlı giriş yapılır; Webmin şifresiz bir hesapla giriş yapamaz. Önce sudo passwd youruser ile bir şifre belirleyin, aksi takdirde ne yazılırsa yazılsın giriş başarısız olacaktır.

İkincisi, uyarı şudur: 10000 portunu internete açıp işlemi bırakmayın. Webmin'e bir SSH tüneli üzerinden mi (önerilen, hiçbir şey dışarıya açık değildir) yoksa sadece kendi IP adresinizle mi erişeceğinize şimdiden karar verin. Bu karar, aşağıdaki tüm adımları şekillendirecektir; bu nedenle güvenlik duvarına dokunmadan önce her iki seçeneği de okuyun.

Webmin'i resmi depodan yükleyin

Webmin, imzalı bir apt deposu yayınlamaktadır. Kurulum betiği, depoyu ve GPG imzalama anahtarını ekler. Bu sayede sonraki apt upgrade işlemleri sırasında Webmin diğer paketler gibi çekilir. Bu yöntem, kendini güncelleyemeyen bir .deb yerine kimliği doğrulanmış güncellemeler almanızı sağlar.

curl -o webmin-setup-repo.sh https://raw.githubusercontent.com/webmin/webmin/master/webmin-setup-repo.sh
sudo sh webmin-setup-repo.sh

Betik yapılacak işlemleri ekrana yazdırır ve Setup repository? (y/N) sorar; y cevabını verin. İşlem tamamlandığında paketi yükleyin. --install-recommends bayrağı, ortak Perl ve SSL modül bağımlılıklarını çeker. Bu, ileride modüllerin eksik kütüphane hataları vermesini engeller.

sudo apt-get install --install-recommends webmin

Webmin bu betiğin adını daha önce değiştirmiştir; eski kılavuzlar setup-repos.sh ifadesine atıfta bulunur. Eğer ham URL 404 hatası verirse, sabit bir isim kullanmak yerine güncel komutu doğrudan webmin.com/download adresinden alın. Doğru bir kurulum Webmin install complete. You can now login to https://your-host:10000/ as root gibi bir satırla sonuçlanır. Servis etkinleştirilmiştir ve çalışmaktadır; yapılandırma dosyası /etc/webmin altındadır, istekler /var/webmin/miniserv.log dosyasına kaydedilir ve başarısız giriş denemeleri syslog'a (Ubuntu 24.04 üzerinde systemd journal) iletilir.

Tarayıcıyı açmadan önce servisin çalıştığını ve dinleme yaptığını doğrulayın:

sudo systemctl status webmin --no-pager
sudo ss -tlnp | grep 10000

active (running) durumunu ve miniserv.pl ifadesinin 0.0.0.0:10000 adresine bağlı olduğunu görmeniz gerekir. Aşağıdaki tünel yöntemi kullanıldığında bu adres 127.0.0.1:10000 olarak değişecektir. Eğer ss işlemi 10000 portunda hiçbir sonuç döndürmezse Webmin başlatılamamış demektir; devam etmeden önce journalctl -u webmin -n 50 kayıtlarını inceleyin.

İlk oturum açma ve sertifika uyarısı

Tarayıcınızdan https://YOUR_SERVER_IP:10000 adresine gidin. Yeni kurulumlu bir sistemde iki durum gerçekleşir.

Eğer ufw aktifse — Ubuntu'nun orijinal sunucu imajı bunu devre dışı olarak sunar ancak birçok sağlayıcı bunu önceden etkinleştirir — sayfa hiç yüklenmeyecektir; bu durum aşağıdaki hata modlarında açıklanmıştır. Eğer port açıksa, tarayıcınız tam sayfa bir engelleme uyarısı verir: Chrome'da NET::ERR_CERT_AUTHORITY_INVALID koduyla "Your connection is not private" veya Firefox'ta SEC_ERROR_UNKNOWN_ISSUER / "Warning: Potential Security Risk Ahead" uyarısı. Bu beklenen bir durumdur ve bir saldırı değildir. Webmin, kurulum sırasında kendi imzalı bir sertifika (/etc/webmin/miniserv.pem) oluşturmuştur; herhangi bir sertifika otoritesi bunu onaylamadığı için tarayıcı sertifikaya güvenmeyi reddeder. Bağlantı hala şifrelenmiştir; sadece doğrulanmamıştır. Şimdilik devam edin (Advanced, ardından Proceed) — bu sertifikayı ilerleyen bölümlerde uygun şekilde değiştireceğiz.

root veya sudo yetkili kullanıcınız ve Unix şifreniz ile giriş yapın; System Information paneline yönlendirileceksiniz. Burada sık yapılan hatalardan biri, https:// yerine http:// yazmaktır. miniserv, bu port üzerinden düz HTTP ile şu metni döndürür: "This web server is running in SSL mode. Try the URL https://..." — çözüm, adres çubuğundaki http ifadesini https olarak değiştirmektir.

Güvenlik kararı: Webmin'e nasıl erişeceksiniz?

Asıl önemli kısım burasıdır. Root yetkisine sahip bir panel, internete açık olmamalı ve dünyadaki tüm tarayıcılardan gelen giriş denemelerine yanıt vermemelidir. Tercih sırasına göre iki uygun seçenek bulunmaktadır.

B Seçeneğindeki SSH tunnel yöntemi daha iyidir çünkü hiçbir veri dışarıya açılmaz. A Seçeneğindeki IP allowlist yöntemi, eğer IP adresiniz statik ise kabul edilebilir. Bu iki yöntemden hiçbirini uygulamamak, bu kılavuzun önlemeye çalıştığı temel hatadır. Eğer Webmin'e her iki yöntem yerine özel bir ağ üzerinden erişmek isterseniz, sunucuyu bir self-hosted WireGuard VPN arkasına yerleştirin ve Webmin'i genel IP adresi yerine tunnel adresi üzerinden bağlayın.

Seçenek A: Webmin erişimini IP adresinizle sınırlandırın

Panel üzerinden sırasıyla Webmin, Webmin Configuration ve IP Access Control menülerine gidin. "Only allow from listed addresses" seçeneğini belirleyin. Dizüstü bilgisayarınızda curl ifconfig.me komutunu çalıştırarak bulabileceğiniz genel IP adresinizi girin. Kaydedin. Webmin, bu bilgiyi /etc/webmin/miniserv.conf dosyasındaki allow= satırına yazar ve servisi yeniden başlatır.

Dikkat edilmesi gereken nokta: Ev IP adresiniz dinamik ise ve değişirse veya adresi hatalı girerseniz, erişiminiz engellenir. Tarayıcıda giriş formu yerine "Access denied for <your IP>" hatası görünür ve sisteme web üzerinden tekrar giriş yapılamaz. Bu sorun, SSH veya sağlayıcınızın VNC aracı üzerinden sunucu konsolu kullanılarak çözülür:

sudo nano /etc/webmin/miniserv.conf
# find the line that begins  allow=
# correct your IP, or delete the whole line to allow all again
sudo systemctl restart webmin

allow= satırının silinmesi erişimi tamamen açar. Bu işlem yalnızca erişim kurtarma amacıyla yapılmalı ve ardından hemen doğru değer girilmelidir.

Seçenek B: localhost'a bağlayın ve SSH üzerinden tünelleyin (önerilen)

Herhangi bir izin listesinden (allowlist) daha iyi olan yöntem, kamuya açık arayüzde hiç dinleme yapmamaktır. miniserv servisine yalnızca loopback adresine bağlanmasını söyleyin, ardından halihazırda güvendiğiniz şifreli bir SSH tüneli üzerinden erişin.

/etc/webmin/miniserv.conf dosyasını düzenleyin ve şu satırı ekleyin veya değiştirin:

bind=127.0.0.1

sudo systemctl restart webmin ile yeniden başlatın. Webmin artık internet üzerinden erişilemez durumdadır; 10000 portuna yapılan bir tarama sonuç vermez ve daha önceki ss kontrolü artık servisin 127.0.0.1:10000 adresine bağlı olduğunu gösterir. Dizüstü bilgisayarınızdan bir tünel açın:

ssh -L 10000:localhost:10000 youruser@YOUR_SERVER_IP

Bu oturumu açık bırakın ve https://localhost:10000 adresine gidin. Trafik, anahtarınızla halihazırda kimliği doğrulanmış ve şifrelenmiş olan SSH içinde taşınır; bu nedenle buradaki kendinden imzalı (self-signed) sertifikayı güvenle kabul edebilirsiniz; asıl korumayı SSH katmanı sağlar. SSH oturumunu kapattığınızda Webmin erişilemez hale gelir. İzin listesi oluşturmaya, bir şeyleri dış dünyaya açmaya veya ek bir servisi sıkılaştırmaya gerek kalmaz.

Eğer bind=127.0.0.1 ayarını yaparsanız ve tüneli kapatmayı unutursanız, uzak erişim doğrudan kesilir; bu bir hata değil, özelliğin çalışma şeklidir. Kurtarma işlemi Seçenek A ile aynı şekilde yapılır: konsoldan bind satırını kaldırın veya bind=0.0.0.0 ayarını yapın, ardından yeniden başlatın. Bu, tmux içinde Claude Code çalıştıran uzak bir geliştirme kutusuna erişmek için kullanacağınız tünelleme yönteminin aynısıdır; tek bir SSH oturumu, her şey gizli ve kamuya açık arayüzde dinleme yapan ekstra bir servis yok.

Self-signed sertifikayı gerçek bir sertifika ile değiştirin

Eğer Option A altındaki bir hostname üzerinden Webmin'e erişim sağlıyorsanız, gerçek bir Let's Encrypt sertifikası kullanarak tarayıcı uyarısını kaldırabilirsiniz. Sunucuya işaret eden bir A kaydına sahip bir DNS adına (örneğin panel.example.com) ve doğrulama sırasında port-80 HTTP challenge isteğine yanıt verecek bir yapıya ihtiyaç vardır.

Webmin bu özelliği içinde barındırır: Webmin, ardından Webmin Configuration, ardından SSL Encryption ve son olarak Let's Encrypt sekmesi. Hostname bilgisini girin, "website root directory" kısmını ilgili alan adı için port 80 üzerinden hizmet veren bir dizine yönlendirin ve isteği başlatın. Webmin sertifikayı alır, miniserv.conf dosyasındaki certfile= ve keyfile= satırlarını sizin yerinize günceller ve sertifika süresi dolmadan otomatik olarak yeniler. Sayfayı yenilediğinizde kilit simgesi temiz görünecektir.

Karşılaşılabilecek tek engel: Webmin'in kendi sunucusu 80 yerine 10000 portunda çalışır. Bu nedenle http-01 challenge işlemi için port 80 üzerinden panel.example.com için yanıt veren gerçek bir web sunucusuna (Apache veya nginx) veya DNS tabanlı bir doğrulamaya ihtiyaç vardır. Port 80 üzerinde başka bir servis bulunmayan, sadece Webmin yüklü bir sistemde, Let's Encrypt'e challenge dosyasına erişebileceği bir yol sağlanana kadar istek doğrulama hatasıyla sonuçlanır. Mekanizmalar —DNS kayıtları, port-80 challenge işlemi ve yenileme— herhangi bir web sitesi için sertifika oluşturmakla aynıdır. Bu konunun detaylarını öğrenmek isterseniz, Let's Encrypt TLS sertifikaları için Certbot ve nginx kılavuzu doğrulama akışını ve DNS kurulumunu ayrıntılı olarak açıklar. Eğer SSH-tunnel yöntemini kullandıysanız bu bölümü tamamen atlayabilirsiniz: self-signed sertifika SSH üzerinden kullanım için uygundur ve panel.example.com için oluşturulmuş gerçek bir sertifika, https://localhost:10000 adresini ziyaret ettiğinizde yalnızca isim uyuşmazlığı uyarısı verecektir.

İki faktörlü kimlik doğrulamayı etkinleştirin

Root paneli için sadece parola kullanmak yetersiz bir korumadır; bu nedenle ikinci bir faktör eklenmelidir. Webmin, ardından Webmin Configuration ve son olarak Two-Factor Authentication menüsüne gidin. Google Authenticator sağlayıcısını seçin — bu standart TOTP protokolüdür; dolayısıyla Authy, 1Password veya herhangi bir kimlik doğrulama uygulaması ile çalışır — ve kaydedin. Webmin, gerekli olan küçük Perl modülünü (Authen::OATH ve bir QR oluşturucu) yükler ve özelliği etkinleştirir; bu adım tek başına henüz herhangi bir hesabı koruma altına almaz.

Ardından her hesap kendi cihazını kaydeder. 2FA etkinleştirildikten sonra Webmin, ardından Webmin Users menüsüne gidin, ilgili hesabı seçin, Enable Two-Factor For User seçeneğine tıklayın; Webmin bir QR kodu gösterecektir. Bu kodu uygulama ile taratın ve onaylamak için oluşturulan kodlardan birini girin. Bu işlemden sonra, giriş yaparken paroladan sonra altı haneli token istenecektir. Oturum kapatmadan önce kayıt işlemini tamamlayın — eğer 2FA zorunluysa ancak hesabınız için kod taratılmamışsa, gereksinimi konsol üzerinden kaldırabilirsiniz; ancak önce kayıt yapmak çok daha kolaydır.

Brute-force girişlerini engellemek için Fail2ban ekleyin

Kısıtlı bir giriş uç noktası bile tekrarlanan hataları cezalandırmalıdır. Webmin, başarısız girişleri syslog üzerinde webmin[12345]: Invalid login as root from 10.0.0.9 formatında veya bir Unix hesabı olmayan kullanıcı adları için Non-existent login as ... formatında raporlar. Ubuntu 24.04 üzerinde, standart imajda /var/log/auth.log bulunmadığı için bu satırlar systemd journal içine düşer. Fail2ban, tam olarak bu iki satırla eşleşen standart bir webmin-auth filtresi ile birlikte gelir. Aşağıdaki jail, backend = systemd ayarını kendisi yapar; bu nedenle özel bir regex veya log yolu gerektirmez.

/etc/fail2ban/jail.d/webmin.local oluşturun:

[webmin-auth]
enabled  = true
port     = 10000
filter   = webmin-auth
backend  = systemd
maxretry = 4
bantime  = 1h

sudo systemctl restart fail2ban ile yeniden yükleyin ve ardından jail'in aktif olduğunu onaylayın:

sudo fail2ban-client status webmin-auth

Jail'i başlangıçta sıfır ban sayacıyla listelenmiş olarak görmelisiniz (journal backend üzerinde File list: satırı bulunmaz). Bağlantının uçtan uca çalıştığını kanıtlamak için, başka bir ağdan bilerek birkaç kez hatalı giriş yapın, ardından status komutunu tekrar çalıştırın ve Currently banned değerinin arttığını gözlemleyin. Eğer artış gerçekleşmiyorsa, Fail2ban'ın ignoreip listesindeki bir adresten test yapmadığınızdan emin olun ve Invalid login satırlarının gerçekten yazıldığını onaylamak için sunucuda journalctl SYSLOG_IDENTIFIER=webmin komutunu çalıştırın. Eğer bu makinede Fail2ban henüz kurulu değilse, Ubuntu 24.04 üzerinde SSH için Fail2ban kılavuzu kurulumu ve bu jail ile birlikte çalıştırmanız gereken SSH jail yapılandırmasını kapsamaktadır.

Her Webmin kullanıcısının erişebileceği alanları kısıtlayın

Panele erişimi olan herkesin her şey üzerinde root yetkisine ihtiyacı yoktur. Webmin, then Webmin Users menüsü altından yeni Webmin girişleri oluşturulabilir ve her kullanıcıya yalnızca ihtiyaç duyduğu modüller atanabilir; örneğin, yalnızca cron ve filesystem modüllerini görebilen bir yedekleme operatörü oluşturulabilir. Bir kullanıcıyı düzenlemek, tüm modüllerin bir listesini gösterir; bir modülün işaretini kaldırmak, o modülü kullanıcının menüsünden çıkarır ve ilgili URL'lere erişimi engeller. Bu yöntem derinlemesine savunma sağlar: düşük yetkili bir Webmin oturumu ele geçirilse bile, Users modülü listede bulunmadığı sürece /etc/shadow içeriği değiştirilemez.

Webmin güncel tutma

sudo apt update && sudo apt upgrade paketini apt deposundan kurduğunuz için, sistemin geri kalanıyla birlikte yeni Webmin sürümleri de otomatik olarak çekilir. Yamaları gecikmeden uygulayın; kontrol panelleri sıkça hedef alınır. Webmin, Webmin, then Webmin Configuration, then Upgrade Webmin yoluyla kendi kendini de güncelleyebilir; ancak Ubuntu üzerinde apt yöntemi, sürümleri diğer paket yönetim araçlarıyla tutarlı tuttuğu için daha temiz bir yöntemdir. Bu işlemi isteğe bağlı olarak görmeyin: geçmişteki bazı Webmin CVE'leri uzaktan kod çalıştırma (remote-code-execution) hatalarıydı; "yamalanmış" sistem ile "ele geçirilmiş" sistem arasındaki tek fark, yöneticinin güncellemeyi ne kadar hızlı yaptığıydı.

Hata modları ve karşılaşacağınız metinler

"Your connection is not private" / NET::ERR_CERT_AUTHORITY_INVALID. İlk yüklemede gösterilir. Neden: Webmin kurulum sırasında kendi imzalı bir sertifika oluşturmuştur ve bu sertifikanın güvenilir bir yayıncısı yoktur. Bu bir saldırı değildir; kanal şifrelenmiştir, ancak doğrulanmamıştır. Çözüm: Şimdilik uyarıyı geçin, ardından gerçek bir Let's Encrypt sertifikası oluşturun veya Webmin'e bir SSH tüneli üzerinden erişiyorsanız sertifikayı kalıcı olarak kabul edin.

"This web server is running in SSL mode. Try the URL https://..." http://server:10000 adresini yazdınız. miniserv bu port üzerinden yalnızca TLS kullanır ve bunu düz metin olarak belirtmektedir. Çözüm: Adres çubuğunda http kısmını https olarak değiştirin.

Sayfa zaman aşımına uğruyor — ERR_CONNECTION_TIMED_OUT / "This site can't be reached". İstek Webmin'e hiçbir zaman ulaşmaz. Ubuntu üzerinde bu durum genellikle ufw'nin 10000 portunu engellemesinden kaynaklanır. sudo ufw status ile kontrol edin; eğer 10000 listede yoksa, ya sudo ufw allow 10000/tcp ile portu açın ya da daha iyisi, portu kapalı bırakıp Seçenek B'deki SSH tünelini kullanın. Aradaki farka dikkat edin: bir timeout (zaman aşımı), bir güvenlik duvarının paketleri sessizce düşürdüğü anlamına gelir; ERR_CONNECTION_REFUSED ise portun erişilebilir olduğunu ancak Webmin'in çalışmadığını belirtir — sudo systemctl status webmin kontrol edin.

"Access denied for <your IP>." Seçenek A altındaki IP Erişim Kontrolü ayarını yaptınız ve mevcut adresiniz izin verilenler listesinde değil — IP adresi değişmiş bir dinamik IP veya bir yazım hatası söz konusu. Tarayıcı üzerinden geri dönüş yolu yoktur. Konsoldan çözüm: /etc/webmin/miniserv.conf içindeki allow= satırını düzenleyin, düzeltin veya silin ve sudo systemctl restart webmin komutunu çalıştırın.

Doğru olduğundan emin olduğunuz bilgilerle "Login failed. Please try again." hatası. Hesabın bir Unix şifresi yoktur; bu durum anahtar tabanlı (key-only) bulut imajlarında standarttır. Webmin, Unix şifresi üzerinden PAM aracılığıyla kimlik doğrulaması yapar ve bu kullanıcı için söz konusu şifre mevcut değildir. Çözüm: Sunucuda sudo passwd youruser komutunu çalıştırın, ardından giriş yapın. Eğer /var/webmin/miniserv.log sonucu Non-existent login as ... ise, bir Unix hesabı olmayan bir kullanıcı adı yazıyorsunuz demektir.

Birkaç sunucudan fazlası için otomasyon, her makinede bir kontrol paneli kullanmaktan daha ölçeklenebilirdir: ilk Ansible playbook'unuz bu sürecin başlangıcıdır.

FAQ

Webmin'i internete açmak güvenli midir?

İnternete açık bir Webmin kurulumu, bir giriş sayfası olan root shell olarak değerlendirilmelidir; çünkü teknik olarak tam olarak budur. Güvenlik ancak katmanlar halinde sağlanabilir: gerçek bir sertifika, iki faktörlü kimlik doğrulama, Fail2ban ve ya sıkı bir IP izin listesi veya daha iyisi, internete hiç açılmaması. En düşük riskli kurulum, Webmin'i 127.0.0.1 adresine bağlamak ve ona bir SSH tüneli üzerinden erişmektir; bu sayede 10000 portu açık internetteki kimseye yanıt vermez.

Webmin sertifika uyarısı nasıl giderilir?

Uyarı (NET::ERR_CERT_AUTHORITY_INVALID), Webmin'in kendi imzalı bir sertifika ile gelmesinden kaynaklanır. Webmin içinden, Webmin Configuration, SSL Encryption, Let's Encrypt adımlarını izleyerek gerçek bir sertifika oluşturun. Bu işlem için, doğrulama için port-80 üzerinden hizmet veren bir DNS adı kullanın. Eğer Webmin'e sadece localhost üzerinden bir SSH tüneli ile erişiyorsanız, uyarı zararsızdır; SSH bağlantıyı zaten şifreler ve kimlik doğrular; bu durumda kendi imzalı sertifikayı güvenle kabul edebilirsiniz.

Webmin erişimi sadece benim IP adresimle nasıl sınırlandırılır?

Webmin, Webmin Configuration, IP Access Control menüsüne gidin, "Only allow from listed addresses" seçeneğini seçin ve curl ifconfig.me üzerindeki genel IP adresinizi girin. Webmin bu bilgiyi /etc/webmin/miniserv.conf dosyasındaki allow= satırında saklar. Dinamik ev IP adreslerine dikkat edin: IP adresi değişirse erişiminiz engellenir ve allow= satırını sunucu konsolundan düzeltmeniz gerekir; bu nedenle statik bir adres veya SSH tüneli yöntemi pratikte daha güvenilirdir.

Doğru şifreye rağmen giriş neden başarısız oluyor?

Webmin, Unix şifreniz üzerinden PAM aracılığıyla kimlik doğrulaması yapar. Bulut imajlarında varsayılan hesap için genellikle şifre ayarlanmamıştır, sadece anahtar (key) kullanılır; bu durumda PAM eşleşecek bir veri bulamaz ve giriş reddedilir. Şifre belirlemek için sunucuda sudo passwd youruser komutunu çalıştırın ve ardından giriş yapın. /var/webmin/miniserv.log dosyasındaki bir Non-existent login as ... satırı ise kullanıcı adının gerçek bir Unix hesabı olmadığı anlamına gelir.

Webmin, standart SSH'a kıyasla ne sağlar?

Webmin, keşfedilebilirlik ve kolaylık sağlayan bir katmandır. Log dosyalarını incelemek, kullanıcıları ve cron işlerini yönetmek, güvenlik duvarı kurallarını düzenlemek, disk ve servis durumunu görmek için kullanışlıdır; her komutu ezberlemeye gerek bırakmaz. Bu özellikler, ara sıra yönetim yapan yöneticiler veya farklı yetkinliklere sahip ekipler için uygundur. Standart SSH daha hızlıdır, betiklenebilir ve rutin işler için çok daha az saldırı yüzeyi sunar. Birçok yönetici her ikisini de kullanır: Günlük işler için SSH, ara sıra yapılan tıklama tabanlı işler için ise bir tünel arkasında localhost'a bağlı Webmin.