> Спасут две вещи: > 1) повесить webmin на нестандартный порт > 2) аутентификация по SSL-ключу (+ оставить ввод пароля).
Выносить админку на веб-интерфейс нужно для чего? Скорее всего, что бы самому подадминить чего удалённо можно было откуда угодно. Другой порт в удалённом месте может быть закрыт, а SSL-сертификат надо устанавливать на удалённом компе что не всегда возможно - в интернет-кафе например.
Нет, не самому. Самому можно(и нужно) и в консоли админить. Вебмин идеально подходит для ролевого разделения - создаёшь пользователя; даёшь ему права конфигурить определённые конфиги; устанавливаешь свои политики безопасности (SSL, SSL+другой порт, SLL+другой порт+ SSL-сертификат и т.д.). И всё, спишь спокойно. :)
Да, моё личное мнение: отдавать webmin в инет - это не есть гуд. Для внутреннего использования идеально подходит (внутренние враги вычисляются, по крайней мере). Для Интернета я поостерёгся бы... впрочем, не исключено, что современный webmin меня приятно удивит. Вебмин двухгодичной давности оставил не очень приятное впечатление.
webmin биндишь только на 127.0.0.1
доверенные юзеры подкл. по ssh (без предоставления shell) с пробросом вебминовского порта к себе.
Т.о. вебмин не сидит жопой в интернет, только ssh
Как через это можно порутать или стыбрить весь контент рассказывать не буду, сами придумайте сценарий.
А вообще панели не нужны, особенно webmin. Пользоваться webmin местами сложнее чем конфиг напрямую вправить. Ну и есть тупые баги типа кнопка "reload apache" есть, а кнопки "run apache" нету :). И, если апач остановится(например, не смог записать в логи и подох) то вебмин уже не поможет :))) Ну и ещё просто уйма вещей в нём есть которые делают его бесполезным.