Sikkerhed
Webmin er en samling Perl-scripts, som tilsammen udgør en temmelig ekstensiv grænseflade til et Unix-system. Med applikationen kan man stoppe, starte og konfigurere servere, installere software, foretage back-up og meget mere.
Det modul-baserede program kan kontrollere de fleste grundlæggende funktioner i et Unix-system og rigtig mange af de kendte serverprogrammer. Programmet har efterhånden fire år på bagen og findes til et utal af open source og kommercielle Linux'er og Unix'er.
Det er ikke småting, som kan fjernadministreres via Webmin.
Vi testede Webmin under Mandrake Linux 8.1, og da den følger med Mandrakes distribution, så var det bare et flueben i en krydsboks og et klik på en knap. Webmin kan både køre via HTTP og HTTPS, som er den krypterede version af webprotokollen, men HTTP må kraftigt frarådes af indlysende sikkerhedsmæssige årsager.
Webmin kan i øvrigt konfigureres sikkerhedsmæssigt på en række måder. Det sikreste er kun at tillade administration på selve maskinen (localhost med IP-nummeret 127.0.0.1). Det mindst sikre er situationen, hvor Webmin kan tilgås via internettet. En mellemløsning er at tillade adgang fra et netværk, der befinder sig på indersiden af firewall. Derudover skal man selvfølgelig ikke bede browseren om at gemme indtastninger i websidens input-felter, og efter endt brug bør browserens cache tømmes og browseren genstartes.
Lets go
Man bør også overveje, hvor klientmaskinen befinder sig rent fysisk. Ved hjælp af en såkaldt tastatursniffer kan lokale misdædere nemt spise brugernavne og passwords, og her hjælper kryptering og SSL ikke det mindste.
Når Webmin er startet som en server-proces, åbnes login-siden ved i browserens adressefelt at indtaste https:// efterfulgt af maskinens IP-nummer og :10000, som betyder, at browseren skal sende forespørgslen til port 10000 på værtsmaskinen, hvor Webmin er med på en lytter, så at sige.
I vores test blev adressen til
Derefter indtastes brugernavn og password, eksempelvis root og root-brugerens password.
Nemme konfigureringsmuligheder af alverdens serverprogrammer. Det er ikke alle detaljer, som Webmin kan klare, men de daglige småjobs går fint.
Så er det bare at gå i gang med pillearbejdet. Webmin er modulbaseret, og der findes moduler til langt de fleste almindelige tjenester. Da Webmin udsendes under en BSD-lignende licens, findes der både moduler, som kan benyttes gratis, og nogle man skal betale for. Man kan finde mere information om Webmin på dens helt egen hjemmeside.