SSD Nodes Learn Hosting plans →
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-08-13

Ubuntu 24.04 Webmin Kurulumu ve Güvenlik Yapılandırması

Ubuntu 24.04 üzerinde Webmin kurulumunu ve 10000 numaralı portun güvenliğini sağlayın. SSH tüneli, IP kısıtlaması, Let's Encrypt sertifikası ve Fail2ban ile sunucunuzu koruyun.

Ne inşa ediyorsunuz

Webmin; Linux sunucusu, kullanıcılar, paketler, cron işleri, güvenlik duvarı, Apache, BIND, diskler ve diğer yüzlerce modül üzerinde tarayıcı tabanlı bir arayüz sağlayan ve 10000 numaralı port üzerinden HTTPS ile erişilebilen bir web kontrol panelidir. Kurulum işlemi üç komuttan oluşur ve yaklaşık bir dakika sürer. Bu rehberin büyük bir kısmının ikinci bölüme ayrılmasının nedeni, Webmin'in root kullanıcısı olarak giriş yapması ve root kullanıcısının yapabildiği her şeyi gerçekleştirebilmesidir. Korumasız veya kimlik doğrulaması olmayan bir Webmin, "yönetilmesi gereken bir risk" değil; önünde bir giriş sayfası bulunan tam bir sunucu ihlalidir. Bu nedenle kurulumu on dakikada tamamlayın, ardından geri kalan süreyi sadece sizin erişebildiğinizden emin olmak için harcayın.

Ön gereksinimler ve dürüst bir uyarı

Root veya sudo yetkisine sahip bir kullanıcı ile yapılandırılmış, temiz bir Ubuntu 24.04 KVM VPS. Webmin Perl tabanlı ve hafiftir; 1 GB RAM fazlasıyla yeterlidir ve boşta çeyrek gigabaytın altında bir kullanım sergiler. Apache veya nginx gerektirmez; kendi yerleşik web sunucusu (miniserv.pl) üzerinden TCP 10000 portunu dinler, bu nedenle önceden başka bir yazılım kurulmasına gerek yoktur.

Başlamadan önce iki konuya karar vermeniz gerekir. Birincisi, giriş yapacağınız hesap: Webmin, kimlik doğrulamasını PAM aracılığıyla Unix hesapları üzerinden gerçekleştirir; bu nedenle root veya sudo grubundaki bir kullanıcı olarak, ilgili hesabın Unix parolası ile giriş yaparsınız. Bulut imajları genellikle sadece anahtar tabanlıdır ve varsayılan kullanıcıda parola tanımlı değildir; Webmin ise parolasız hesaplarla giriş yapamaz. Giriş işleminin başarısız olmaması için öncelikle sudo passwd youruser komutuyla bir parola belirleyin.

İkincisi ve bu bir uyarıdır: 10000 numaralı portu doğrudan internete açıp bırakmayın. Webmin'e bir SSH tüneli üzerinden mi (önerilen, dışarıya hiçbir şey açılmaz) erişeceğinize yoksa erişimi yalnızca kendi IP adresinizle mi kısıtlayacağınıza şimdiden karar verin. Bu tek karar, aşağıdaki her adımı şekillendirecektir; bu nedenle güvenlik duvarına dokunmadan önce her iki seçeneği de okuyun.

Webmin'in resmi depodan kurulması

Webmin, imzalı bir apt deposu yayınlamaktadır. Kurulum betiği, depoyu ve GPG imza anahtarını sisteme ekler; böylece sonraki apt upgrade çalıştırmaları Webmin'i diğer paketler gibi çeker. Bu sayede, kendi kendini güncellemeyen indirilebilir bir .deb dosyası yerine doğrulanmış güncellemeler alırsınız.

curl -o webmin-setup-repo.sh https://raw.githubusercontent.com/webmin/webmin/master/webmin-setup-repo.sh
sudo sh webmin-setup-repo.sh

Betik, yapacağı işlemleri listeler ve Setup repository? (y/N) onayı ister; y yanıtını verin. İşlem tamamlandığında paketi kurun. --install-recommends bayrağı, ortak Perl ve SSL modülü bağımlılıklarını çeker; böylece bireysel modüller daha sonra eksik kütüphane hataları nedeniyle başarısız olmaz.

sudo apt-get install --install-recommends webmin

Webmin bu betiği daha önce yeniden adlandırmıştır; eski kılavuzlar setup-repos.sh referansını verir. Bu nedenle, ham URL 404 hatası döndürürse, bir isim sabitlemek yerine webmin.com/download adresinden güncel tek satırlık komutu alın. Doğru bir kurulum, Webmin install complete. You can now login to https://your-host:10000/ as root benzeri bir satırla biter. Servis etkinleştirilmiş ve çalışır durumdadır; yapılandırma /etc/webmin altında bulunur, istekler /var/webmin/miniserv.log dosyasına kaydedilir ve başarısız giriş denemeleri syslog'a, Ubuntu 24.04 üzerinde ise systemd journal'a gönderilir.

Tarayıcıyı açmadan önce servisin gerçekten ayakta olduğunu ve dinleme yaptığını doğrulayın:

sudo systemctl status webmin --no-pager
sudo ss -tlnp | grep 10000

active (running) durumunu ve 0.0.0.0:10000 adresine bağlı miniserv.pl satırını görmelisiniz. Aşağıdaki tünel yöntemini uyguladığınızda bu adres 127.0.0.1:10000 olarak değişecektir. Eğer ss komutu 10000 portunda hiçbir çıktı vermiyorsa, Webmin başlamamıştır; devam etmeden önce journalctl -u webmin -n 50 dosyasını okuyun.

İlk giriş ve sertifika uyarısı

Tarayıcınızı https://YOUR_SERVER_IP:10000 adresine yönlendirin. Yeni bir sunucuda iki durum gerçekleşir.

Eğer ufw etkinse (Ubuntu'nun kendi sunucu imajı bunu devre dışı bırakılmış olarak sunar ancak birçok sağlayıcı önceden etkinleştirir), sayfa hiç yüklenmeyecektir; bu durum aşağıdaki hata modlarında ele alınmıştır. Port açıksa, tarayıcınız tam sayfa bir engelleyici çıkarır: Chrome'da NET::ERR_CERT_AUTHORITY_INVALID koduyla "Your connection is not private" veya Firefox'ta SEC_ERROR_UNKNOWN_ISSUER / "Warning: Potential Security Risk Ahead" uyarısı. Bu beklenen bir durumdur ve bir saldırı değildir. Webmin, kurulum sırasında kendinden imzalı bir sertifika (/etc/webmin/miniserv.pem) oluşturmuştur ve hiçbir sertifika yetkilisi bunu doğrulamadığı için tarayıcı sessizce güvenmeyi reddeder. Bağlantı hala şifrelidir; sadece doğrulanmamıştır. Şimdilik ilerleyin (Gelişmiş, ardından Devam Et seçeneğine tıklayın), bu sertifikayı ilerleyen bölümlerde uygun şekilde değiştireceğiz.

root veya sudo kullanıcınız ve Unix parolanız ile giriş yapın; Sistem Bilgisi paneline yönlendirileceksiniz. Burada yapılan yaygın bir hata, https:// yerine http:// yazmaktır. miniserv bu portta düz HTTP ile yanıt verir ve tam olarak "This web server is running in SSL mode. Try the URL https://..." metnini döndürür; çözüm, adres çubuğundaki http ifadesini https ile değiştirmektir.

Güvenlik kararı: Webmin'e nasıl erişeceksiniz?

Şimdi işin önemli kısmına geldik. root yetkilerine eşdeğer bir panel, internete açık bir şekilde dünyadaki tüm tarayıcıların giriş denemelerine yanıt vermemelidir. Tercih sırasına göre iki savunulabilir seçeneğiniz bulunmaktadır. Kendi kendine barındırılan (self-hosted) her yönetici arayüzü aynı soruyla karşılaşır; bu yüzden Vaultwarden'ın güvenli olup olmadığı konusu, şifrelemesinden ziyade yönetici uç noktasına ve yedekleme dosyasına dayanır.

B Seçeneğindeki SSH tüneli, hiçbir şeyi dışarıya açmadığı için daha iyi bir yöntemdir. A Seçeneğindeki IP izin listesi, eğer IP adresiniz sabitse kabul edilebilir bir yöntemdir. İkisini de yapmamak, tam olarak bu rehberin önlemeye çalıştığı hatadır. Webmin'e bu iki seçenek yerine özel bir ağ üzerinden erişmeyi tercih ederseniz, sunucuyu bir kendi kendine barındırılan WireGuard VPN arkasına alın ve Webmin'i genel IP adresi yerine tünel adresine bağlayın.

Seçenek A: Webmin erişimini IP adresinizle kısıtlayın

Panel içerisinde Webmin, ardından Webmin Configuration ve IP Access Control yolunu izleyin. "Only allow from listed addresses" seçeneğini işaretleyin ve dizüstü bilgisayarınızda curl ifconfig.me komutunu çalıştırarak öğrenebileceğiniz genel IP adresinizi girin. Ayarları kaydedin. Webmin bu değişikliği /etc/webmin/miniserv.conf dosyasındaki allow= satırına yazar ve kendini yeniden başlatır.

Dikkat edilmesi gereken nokta şudur: Eğer ev IP adresiniz dinamikse ve değişirse ya da IP adresini hatalı girerseniz, kendinizi sistemin dışında bırakırsınız. Bu durumda tarayıcı "Access denied for <your IP>" hatasını verir, giriş formu görüntülenmez ve web arayüzünden geri dönüş yolu kalmaz. Sorunu SSH üzerinden sunucu konsoluna bağlanarak veya sağlayıcınızın sunduğu VNC arayüzünü kullanarak çözebilirsiniz:

sudo nano /etc/webmin/miniserv.conf
# find the line that begins  allow=
# correct your IP, or delete the whole line to allow all again
sudo systemctl restart webmin

allow= satırını silmek, kısıtlamasız erişimi geri yükler. Bu işlemi yalnızca kurtarma amacıyla yapın ve ardından hemen doğru değeri tekrar tanımlayın.

Seçenek B: localhost adresine bağlama ve SSH üzerinden tünelleme (önerilen)

Herhangi bir izin listesinden daha güvenli olan yöntem, servisi genel ağ arayüzünde hiç dinlememektir. miniserv'ü yalnızca loopback adresine bağlanacak şekilde yapılandırın ve ardından zaten güvendiğiniz şifreli bir SSH tüneli üzerinden erişim sağlayın.

/etc/webmin/miniserv.conf dosyasını düzenleyin ve aşağıdaki satırı ekleyin veya değiştirin:

bind=127.0.0.1

sudo systemctl restart webmin ile yeniden başlatın. Webmin artık internetten erişilemez durumdadır, 10000 numaralı porta yapılacak bir port taraması hiçbir sonuç vermeyecektir ve daha önce yapılan ss kontrolü artık servisin 127.0.0.1:10000 adresine bağlı olduğunu gösterecektir. Dizüstü bilgisayarınızdan bir tünel açın:

ssh -L 10000:localhost:10000 youruser@YOUR_SERVER_IP

Bu oturumu açık bırakın ve tarayıcınızdan https://localhost:10000 adresine gidin. Trafik, zaten anahtarınızla kimlik doğrulaması yapılmış ve şifrelenmiş olan SSH tüneli içinden geçer; bu nedenle burada kendinden imzalı sertifikayı güvenle kabul edebilirsiniz, gerçek korumayı SSH katmanı sağlamaktadır. SSH oturumunu kapattığınızda Webmin erişimi kesilir. İzin listesine eklenecek bir şey, dış dünyaya açık bir servis veya sıkılaştırılması gereken ek bir yapılandırma kalmaz.

Eğer bind=127.0.0.1 ayarını yapıp tüneli unutursanız, uzaktan erişim basitçe durur; bu bir hata değil, özelliğin beklendiği gibi çalışmasıdır. Seçenek A ile aynı şekilde kurtarma yapın: konsoldan bind satırını kaldırın veya bind=0.0.0.0 değerini ayarlayın, ardından yeniden başlatın. Bu, tmux içinde Claude Code çalıştıran uzak bir geliştirme sunucusuna erişmek için kullanacağınız tünelleme alışkanlığının aynısıdır; tek bir SSH oturumu ile her şey gizli kalır ve genel ağ arayüzünde fazladan hiçbir servis dinleme yapmaz.

Kendinden imzalı sertifikayı gerçek bir sertifika ile değiştirin

Webmin'i Seçenek A kapsamında bir ana makine adı (hostname) üzerinden dış dünyaya açıyorsanız, tarayıcı uyarılarından kurtulmak için gerçek bir Let's Encrypt sertifikası edinin. Sunucuyu işaret eden bir A kaydına sahip bir DNS adına (örneğin panel.example.com) ve doğrulama sırasında 80 numaralı porttaki HTTP sınamasını yanıtlayacak bir servise ihtiyacınız vardır.

Webmin'de bu özellik yerleşiktir: Webmin, ardından Webmin Configuration, ardından SSL Encryption ve son olarak Let's Encrypt sekmesine gidin. Ana makine adını girin, "website root directory" kısmını o alan adı için 80 numaralı porttan sunulan bir dizine yönlendirin ve talep oluşturun. Webmin sertifikayı alır, miniserv.conf dosyasındaki certfile= ve keyfile= satırlarını sizin yerinize günceller ve sertifikayı süresi dolmadan önce otomatik olarak yeniler. Sayfayı yenilediğinizde kilit simgesi temiz görünecektir.

Karşılaşabileceğiniz tek gerçek sorun şudur: Webmin'in kendi sunucusu 80 değil 10000 numaralı portta çalışır. Bu nedenle http-01 sınamasının başarılı olması için 80 numaralı portta panel.example.com için yanıt veren gerçek bir web sunucusuna (Apache veya nginx) ya da DNS tabanlı bir doğrulamaya ihtiyaç vardır. 80 numaralı portta hiçbir servisin çalışmadığı, sadece Webmin kurulu bir sunucuda, Let's Encrypt'in sınama dosyasına erişebileceği bir yol sunmadığınız sürece istek doğrulama hatasıyla başarısız olur. Mekanizma, DNS kayıtları, 80 numaralı port sınaması ve yenileme süreci, herhangi bir web sitesi için sertifika oluşturmakla aynıdır. Bu konunun arka planını öğrenmek isterseniz, Certbot ve nginx ile Let's Encrypt TLS sertifikaları rehberi, doğrulama akışını ve DNS kurulumunu ayrıntılı olarak açıklamaktadır. SSH tüneli yöntemini seçtiyseniz bu bölümü tamamen atlayabilirsiniz: Kendinden imzalı sertifika SSH arkasında sorunsuz çalışır; panel.example.com için alınmış gerçek bir sertifika ise https://localhost:10000 adresini ziyaret ettiğinizde yalnızca isim uyuşmazlığı uyarısı verecektir.

İki faktörlü kimlik doğrulamayı etkinleştirin

Yalnızca bir parola, root paneli için zayıf bir korumadır; bu nedenle ikinci bir faktör ekleyin. Webmin, ardından Webmin Configuration ve Two-Factor Authentication yolunu izleyin. Google Authenticator sağlayıcısını seçin; bu standart TOTP protokolüdür, dolayısıyla Authy, 1Password veya herhangi bir kimlik doğrulama uygulamasıyla çalışır ve ayarları kaydedin. Webmin, ihtiyaç duyduğu küçük Perl modülünü (Authen::OATH ve bir QR oluşturucu) yükler ve özelliği etkinleştirir; bu adım tek başına henüz hiçbir hesabı korumaz.

Daha sonra her hesap kendi cihazını kaydeder. 2FA etkinleştirildiğinde, Webmin, ardından Webmin Users kısmını açın, ilgili hesabı seçin ve Enable Two-Factor For User seçeneğine tıklayın. Webmin bir QR kodu gösterecektir; bu kodu uygulama ile taratın ve doğrulamak için oluşturulan kodlardan birini girin. Bundan sonra giriş işlemleri, paroladan sonra altı haneli bir token isteyecektir. Oturumu kapatmadan önce kaydınızı yapın; eğer 2FA zorunlu tutulursa ancak hesabınız henüz bir kod taratmadıysa, bu gereksinimi konsol üzerinden kaldırabilirsiniz ancak önce kayıt işlemini tamamlamak çok daha zahmetsizdir.

Brute-force giriş denemelerini engellemek için Fail2ban ekleyin

Kısıtlanmış bir giriş uç noktası bile tekrarlanan başarısızlıkları cezalandırmalıdır. Webmin, başarısız giriş denemelerini webmin[12345]: Invalid login as root from 10.0.0.9 veya Unix hesabı olmayan kullanıcı adları için Non-existent login as ... biçiminde syslog'a bildirir. Ubuntu 24.04 üzerinde standart bir imajda /var/log/auth.log bulunmadığından, bu satırlar systemd journal içine kaydedilir. Fail2ban, tam olarak bu iki satırla eşleşen hazır bir webmin-auth filtresi ile gelir. Aşağıdaki jail yapılandırması backend = systemd değerini kendisi ayarladığından, özel bir regex veya log yolu belirtilmesine gerek yoktur.

/etc/fail2ban/jail.d/webmin.local dosyasını oluşturun:

[webmin-auth]
enabled  = true
port     = 10000
filter   = webmin-auth
backend  = systemd
maxretry = 4
bantime  = 1h

sudo systemctl restart fail2ban ile yeniden yükleyin ve jail'in aktif olduğunu doğrulayın:

sudo fail2ban-client status webmin-auth

Jail'in başlangıçta sıfır engelleme sayacıyla listelendiğini görmelisiniz (journal altyapısında File list: satırı bulunmaz). Bağlantının uçtan uca çalıştığını kanıtlamak için başka bir ağdan kasten birkaç kez hatalı giriş yapın, ardından durum komutunu tekrar çalıştırın ve Currently banned değerinin arttığını gözlemleyin. Eğer değer artmıyorsa, test işlemini Fail2ban'in ignoreip listesindeki bir adresten yapmadığınızdan emin olun ve Invalid login satırlarının gerçekten yazılıp yazılmadığını doğrulamak için sunucuda journalctl SYSLOG_IDENTIFIER=webmin komutunu çalıştırın. Eğer Fail2ban bu makinede henüz yüklü değilse, Ubuntu 24.04 üzerinde Fail2ban ve SSH rehberi, kurulumu ve bununla birlikte çalıştırmanız gereken SSH jail yapılandırmasını kapsamaktadır.

Her Webmin kullanıcısının erişim yetkilerini kısıtlama

Panele ihtiyaç duyan herkesin her şey üzerinde root yetkisine sahip olması gerekmez. Webmin, ardından Webmin Users menüsü altından ek Webmin girişleri oluşturun ve her birine yalnızca ihtiyaç duyduğu modülleri atayın; örneğin, sadece cron ve filesystem modüllerini gören bir yedekleme operatörü tanımlayabilirsiniz. Bir kullanıcıyı düzenlediğinizde, tüm modüllerin bulunduğu bir kontrol listesi görüntülenir; bir modülün işaretini kaldırmak, o modülü kullanıcının menüsünden kaldırır ve ilgili URL'lere erişimini engeller. Bu, derinlemesine savunma (defence in depth) yöntemidir: Düşük yetkili bir Webmin oturumu ele geçirilse bile, Users modülü kullanıcının listesinde yer almadığı sürece /etc/shadow dosyasını yeniden yazamaz.

Webmin güncellemelerini sürdürme

Webmin kurulumunu apt deposu üzerinden gerçekleştirdiğiniz için, sudo apt update && sudo apt upgrade yeni Webmin sürümlerini sistemin geri kalanıyla birlikte çeker. Yamaları zamanında uygulayın; kontrol panelleri saldırganların öncelikli hedefidir. Webmin, Webmin, ardından Webmin Configuration, daha sonra Upgrade Webmin yolu izlenerek kendi kendini güncelleyebilir; ancak Ubuntu üzerinde apt yöntemi daha temizdir çünkü sürümleri diğer paket yönetim işlemlerinizle tutarlı tutar. Bu işlemi isteğe bağlı olarak görmeyin: Geçmişteki birçok Webmin CVE'si uzaktan kod yürütme (RCE) hatalarıydı ve "yamalanmış" bir sistem ile "ele geçirilmiş" bir sistem arasındaki tek fark, yöneticinin güncellemeyi ne kadar hızlı çalıştırdığıydı.

Hata modları ve karşılaşacağınız dizeler

"Your connection is not private" / NET::ERR_CERT_AUTHORITY_INVALID. İlk yüklemede görüntülenir. Nedeni: Webmin kurulum sırasında oluşturulan kendinden imzalı sertifikanın güvenilir bir sağlayıcısı olmamasıdır. Bu bir saldırı değildir; kanal şifrelidir ancak doğrulanmamıştır. Çözüm: Şimdilik uyarıyı geçin ve ardından gerçek bir Let's Encrypt sertifikası oluşturun veya Webmin'e bir SSH tüneli üzerinden erişiyorsanız sertifikayı kalıcı olarak kabul edin.

"This web server is running in SSL mode. Try the URL https://..." http://server:10000 yazdınız. miniserv bu portta yalnızca TLS ile iletişim kurar ve size bunu düz metin olarak bildirir. Çözüm: Adres çubuğunda http ifadesini https ile değiştirin.

Sayfa zaman aşımına uğruyor, ERR_CONNECTION_TIMED_OUT / "This site can't be reached". İstek Webmin'e ulaşmıyor. Ubuntu üzerinde bu durum neredeyse her zaman ufw'nin 10000 numaralı portu düşürmesinden kaynaklanır. sudo ufw status ile durumu doğrulayın; eğer 10000 listelenmiyorsa, sudo ufw allow 10000/tcp ile portu açın veya daha iyisi, portu kapalı tutarak B Seçeneğindeki SSH tünelini kullanın. Ayrımı unutmayın: zaman aşımı (timeout), güvenlik duvarının paketleri sessizce düşürdüğü anlamına gelir; ERR_CONNECTION_REFUSED ise portun erişilebilir olduğunu ancak Webmin'in çalışmadığını gösterir, sudo systemctl status webmin kontrol edilmelidir.

"Access denied for <your IP>." A Seçeneği altında IP Erişim Kontrolü ayarladınız ve mevcut adresiniz izin verilenler listesinde değil, dinamik IP'niz değişti veya bir yazım hatası yaptınız. Tarayıcı üzerinden geri dönüş yolu yoktur. Konsoldan çözüm: /etc/webmin/miniserv.conf içindeki allow= satırını düzenleyin, düzeltin veya silin ve sudo systemctl restart webmin komutunu çalıştırın.

Doğru olduğundan emin olduğunuz kimlik bilgileriyle "Login failed. Please try again." Hesap, yalnızca anahtar (key-only) kullanılan bulut imajlarında standart olduğu üzere bir Unix parolasına sahip değildir. Webmin, kimlik doğrulamasını PAM aracılığıyla Unix parolasına karşı yapar ve kullanıcı için böyle bir parola mevcut değildir. Çözüm: Sunucuda sudo passwd youruser komutunu çalıştırın ve ardından giriş yapın. Eğer /var/webmin/miniserv.log çıktısında Non-existent login as ... görünüyorsa, Unix hesabı olmayan bir kullanıcı adı giriyorsunuz demektir.

İkiden fazla sunucu için otomasyon, her makinede ayrı bir kontrol paneli kullanmaktan daha iyi ölçeklenir: ilk Ansible playbook'unuz bu işin başlangıç noktasıdır.

FAQ

Webmin'i genel internete açmak güvenli midir?

İnternete açık bir Webmin'i, giriş sayfası olan bir root kabuğu olarak değerlendirin; çünkü tam olarak budur. Yalnızca katmanlı bir yapıda yeterince güvenlidir: gerçek bir sertifika, iki faktörlü kimlik doğrulama, Fail2ban ve sıkı bir IP izin listesi veya daha iyisi, hiç genel erişime açmamak. En düşük riskli kurulum, Webmin'i 127.0.0.1 adresine bağlamak ve ona bir SSH tüneli üzerinden erişmektir; böylece 10000 numaralı port açık internette kimseye yanıt vermez.

Webmin sertifika uyarısından nasıl kurtulurum?

Uyarı (NET::ERR_CERT_AUTHORITY_INVALID), Webmin'in kendinden imzalı bir sertifika ile gelmesi nedeniyle görünür. Webmin, Webmin Configuration, SSL Encryption, Let's Encrypt adımlarını izleyerek, doğrulama için 80 numaralı portta yanıt veren bir servise sahip ve sunucuya işaret eden bir DNS adı kullanarak gerçek bir sertifika oluşturun. Webmin'e yalnızca localhost adresine bir SSH tüneli üzerinden erişiyorsanız, uyarı zararsızdır; SSH zaten bağlantıyı şifreler ve doğrular, bu nedenle kendinden imzalı sertifikayı güvenle kabul edebilirsiniz.

Webmin'i yalnızca kendi IP adresimle nasıl kısıtlarım?

Webmin, Webmin Configuration, IP Access Control yolunu izleyin, "Only allow from listed addresses" seçeneğini seçin ve curl ifconfig.me üzerinden öğrendiğiniz genel IP adresinizi girin. Webmin bunu /etc/webmin/miniserv.conf dosyasındaki allow= satırında saklar. Dinamik bir ev IP'si kullanıyorsanız dikkatli olun: IP değişirse erişiminiz kesilir ve allow= satırını sunucu konsolundan düzeltmeniz gerekir; bu nedenle statik bir adres veya SSH tüneli yöntemi pratikte daha güvenilirdir.

Doğru şifreyi girmeme rağmen giriş neden başarısız oluyor?

Webmin, kimlik doğrulamayı PAM aracılığıyla Unix şifreniz üzerinden yapar. Bulut imajları genellikle yalnızca anahtar tabanlıdır ve varsayılan hesapta bir şifre tanımlı değildir; bu nedenle PAM'in eşleştirebileceği bir veri yoktur ve giriş reddedilir. Bir şifre belirlemek için sunucuda sudo passwd youruser komutunu çalıştırın ve ardından giriş yapın. /var/webmin/miniserv.log dosyasındaki bir Non-existent login as ... satırı ise kullanıcı adının gerçek bir Unix hesabı olmadığını gösterir.

Webmin, düz SSH'e kıyasla ne için iyidir?

Webmin bir keşfedilebilirlik ve kolaylık katmanıdır. Günlük dosyalarını incelemek, kullanıcıları ve cron görevlerini yönetmek, güvenlik duvarı kurallarını düzenlemek, disk ve servis durumunu her komutu ezberlemek zorunda kalmadan görmek için oldukça kullanışlıdır; ara sıra yönetim yapanlar veya farklı yetkinlik seviyelerine sahip ekipler için pratiktir. Düz SSH daha hızlıdır, betiklenebilir ve rutin işler için çok daha küçük bir saldırı yüzeyi sunar. Birçok yönetici her ikisini de kullanır: günlük işler için SSH, ara sıra yapılan tıklama gerektiren işler için ise tünel arkasında localhost'a bağlı Webmin. Asıl sorunuz panel ile kabuk arasında değil de hangi panel olduğu ise, Cockpit ve Webmin karşılaştırması konusunu incelemekte fayda vardır; çünkü bu ikisi, sistemin ne kadarını değiştirebildikleri ve kimlik doğrulama yöntemleri açısından birbirinden farklıdır.