Показаны сообщения с ярлыком webmin. Показать все сообщения
Показаны сообщения с ярлыком webmin. Показать все сообщения

среда, 24 апреля 2013 г.

Установка и настройка Webmin в FreeBSD

Решил поставить на FreeBSD сервер Webmin для одного из клиентов.

Немного информации:
Webmin — это web-интерфейс для удобного администрирования
Unix систем. Используя любой баузер, Вы можете настраивать
аккаунты юзеров, сервер Apache, DNS, файловый сервер и многое другое.
  1. Для начала стоит обновить порты( если вы еще этого не сделали), чтоб иметь последнюю версию (на момент написания статьи - webmin-1.560).
    cd /usr/ports && make update 
     
  2. Устанавливаем собственно Webmin:
    cd /usr/ports/sysutils/webmin
    make install clean
    
    В конце видим:
    ===> Installing rc.d startup script(s)
    ===>   Registering installation for webmin-1.560
    ===>  Cleaning for p5-Authen-PAM-0.16_1
    ===>  Cleaning for webmin-1.560
     
  3. Конфигурация Webmin. Любым редактором (я mc-шный пользую) редактируем файл /etc/rc.conf, добавляем в конец
    webmin_enable="YES"
    
    Для установки всех необходимых конфигов и т.д.
    /usr/local/lib/webmin/setup.sh
    
    Надо будет ответить на несколько вопросов:
    ***********************************************************************                                                                                      
    *            Welcome to the Webmin setup script, version 1.510        *                                                                                      
    ***********************************************************************                                                                                      
    Webmin is a web-based interface that allows Unix-like operating                                                                                              
    systems and common Unix services to be easily administered.                                                                                                  
                                                                                                                                                                 
    Installing Webmin in /usr/local/lib/webmin ...                                                                                                               
                                                                                                                                                                 
    ***********************************************************************                                                                                      
    Webmin uses separate directories for configuration files and log files.                                                                                      
    Unless you want to run multiple versions of Webmin at the same time                                                                                          
    you can just accept the defaults.                                                                                                                            
                                                                                                                                                                 
    Log file directory [/var/log/webmin]:  [Жмем Enter]                                                                                                                  
                                                                                                                                                                 
    ***********************************************************************                                                                                      
    Webmin is written entirely in Perl. Please enter the full path to the                                                                                        
    Perl 5 interpreter on your system.                                                                                                                           
                                                                                                                                                                 
    Full path to perl (default /usr/bin/perl): [Жмем Enter]                                                                                                                   
                                                                                                                                                                 
    Testing Perl ...                                                                                                                                             
    Perl seems to be installed ok                                                                                                                                
                                                                                                                                                                 
    ***********************************************************************                                                                                      
    Operating system name:    FreeBSD
    Operating system version: 7.0
    ***********************************************************************
    Webmin uses its own password protected web server to provide access
    to the administration programs. The setup script needs to know :
     - What port to run the web server on. There must not be another
       web server already using this port.
     - The login name required to access the web server.
     - The password required to access the web server.
     - If the webserver should use SSL (if your system supports it).
     - Whether to start webmin at boot time.
    Web server port (default 10000): [Жмем Enter]
    Login name (default admin): [Жмем Enter]
    Login password: [Ввводим ваш пароль]
    Password again:
    Use SSL (y/n): [y]
    ***********************************************************************
    Creating web server config files..
    ..done
    Creating access control file..
    ..done
    Creating start and stop scripts..
    ..done
    Copying config files..
    ..done
    Changing ownership and permissions ..
    ..done
    Running postinstall scripts ..
    syslog-ng: not found
    ..done
     
  4. Запуск Webmin. Сразу после установки запустим Webmin
    /usr/local/etc/rc.d/webmin start
    
    Для доступа к Webmin-у браузере набираем
    https://your-domain.com:10000/
     
    Полезная информация:
    Для того чтобы поменять пароль есть одна простая команда:
    # /usr/local/lib/webmin/changepass.pl /usr/local/etc/webmin user password
    Вместо "user" введем имя пользователя, пароль которого надо изменить, а вместо "password" сам пароль соответственно.
     

пятница, 18 марта 2011 г.

Безопастность Webmin

Как максимально защитить Webmin от проникновения и заражения вашей системы. Пролистав несколько советов вынес для себя следующий необходимый минимум.
  1. Всегда используйте последнюю версию. Так как в новых версиях исправляются проблемы безопасности, найденные ошибки и недочёты.
  2. Заведите отдельного пользователя для управления webmin.
  3. Используйте сложный пароль.
  4. Задайте параметры аутентификации webmin. Это делается через меню Webmin:Webmin Configuration(Настройка Webmin):Authentication(Аутентификация). Здесь задействуйте блокировку при неправльно набранном пароле на достаточно длительное время, чтобы защититься от тупого брутфорса. Я поставил 3 попытки и 3600 секунд (1 час) и при 5 неправильных попытках на 7200 сек (2 часа). Также здесь задействуйте автоматический выход при простое. Отметьте пункт "Заносить заблокированные компьютерыв журнал", чтобы у вас была возможность проанализировать атаки. Для более простого анализа советуют использовать утилиты logwatch http://www.logwatch.org/, но я ещё с ней не разобрался.
  5. Настройте "Управление доступом по IP" (Network Access Controls). Если вы админите webmin с единственного компьютера из локальной сети, то пропишите в модуле Webmin:Webmin Configuration(Настройка Webmin):IP Access Control (Управление доступом по IP) это адрес и поставьте галку "Разрешить доступ только с перечисленных адресов".
  6. Установите другой адрес и порт по умолчанию. По стандарту webmin прослушивает все установленные сетевые интерфейсы на 10000 порту. Для того, чтобы защититься, мы можем поменять эти настройки на более безопасные. К примеру, вы можете изменить прослушиваемый интерфейс только на локальный, чтобы исключить воздействия извне и порт ниже 1024, т.к. для доступа на порты меньше требуются соотвествующие привилегии.
  7. Задействуйте SSL. Как это сделать, подробно расписано в официальном руководстве: www.webmin.com/ssl.html
Всего этого должно хватить для начальной безопасности. Также не забывайте переодически проверять файлы журнала /var/webmin/miniserv.error, куда записываются все события, связанные с безопасностью и работой вашего webmin.