Почта с моего сервера, что установка Webmin завершена, но я не инициировал ее

Я только что получил следующую почту с моего сервера. Я не устанавливал / обновлял webmin вручную, он там, как всегда, с тех пор, как я установил его более года назад. Это просто обычное регулярное автоматическое обновление почты, или я должен волноваться?

Отправитель: root@mydomain.com

Предмет: Anacron job 'cron.daily' on mail.mydomain.com

Содержание:

/etc/cron.daily/0yum.cron:

Webmin install complete. You can now login to https://mail.mydomain.com:10000/
as root with your root password.

1 ответ

Решение

Если вы не установили Webmin или не использовали его, я бы очень обеспокоился этим сообщением.

Webmin предоставляет широкий доступ для изменения настроек системы, также известно, что он имеет большое количество недостатков безопасности, которые могут позволить злоумышленникам проникнуть на ваш сервер.

Если вы не используете Webmin активно, вы должны либо удалить его, либо остановить его, либо запустить его через брандмауэр, чтобы никто и никогда не мог получить к нему все, кроме 1-го варианта, вы также должны следить за его актуальностью.

Вот только некоторые из проблем с Webmin, которые они публикуют на своем собственном сайте - http://www.webmin.com/security.html

Другие вопросы по тегам