やっぱり便利なwebminを入れておく。
まず、yumを使ってインストール&更新をしたいので、次のページの指示に従い作業を進める。
http://www.webmin.com/rpm.html
「Using the Webmin YUM repository」の部分を行う。
$ sudo vi /etc/yum.repos.d/webmin.repo
[Webmin]
name=Webmin Distribution Neutral
#baseurl=http://download.webmin.com/download/yum
mirrorlist=http://download.webmin.com/download/yum/mirrorlist
enabled=1
次に公開鍵をインストール
$ wget http://www.webmin.com/jcameron-key.asc
$ sudo rpm –import jcameron-key.asc
でも、ちょっと問題。
$ yum list installed | grep wget
うん。何も表示されない。wgetのインストールが必要。
$ sudo yum install wget
でも、次の一行でもいけるみたい。
$ sudo rpm –import http://www.webmin.com/jcameron-key.asc
後は、インストールして、
$ sudo yum -y install webmin
自動起動に設定して、
$ sudo chkconfig webmin on
起動!
$ sudo service webmin start
さて、次にFirewallの設定
次のコマンドで状況表示し、
$ sudo firewall-cmd –list-all
public (default, active)
interfaces: eth0
sources:
services: dhcpv6-client ssh
ports:
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
$ sudo firewall-cmd –add-port=10000/tcp
再びチェック!
$ sudo firewall-cmd –list-all
public (default, active)
interfaces: eth0
sources:
services: dhcpv6-client ssh
ports: 10000/tcp masquerade: no
forward-ports:
icmp-blocks:
rich rules:
これで他のPCから、つぎのURLでwebminに接続できるはず。
http://[サーバー]:10000/
最初はwebminユーザーが、rootしかないため、
Username「root」、Password「rootパスワード」でログイン。
ただ、Portが標準の10000だと、クラッキングされやすいので、
webminで、[Webmin] – [Webmin Configuration] – [Ports and Addresses]を開いて、
[Listen on IPs and ports] 「9999」←任意のポート番号
[Open new ports on firewall?]←チェックを入れても反映されないっぽい。
[Listen for broadcasts on UDP port] 「Don’t listen」を選択。
CUIからコマンドで同じことをすると、
$ sudo vi /etc/webmin/miniserv.conf
port=9999
listen=
反映させるためには再起動。
$ sudo service webmin restart
Portを変えたら、Firewallの設定も変更しないと、いけませんね〜。
$ sudo firewall-cmd –permanent –add-port=9999/tcp
で、永久にポート追加。
$ sudo systemctl restart firewalld
で、Firewall再起動。
「–permanent」オプションを付けた場合は、これを行わないと反映されない。
逆に、付けないと、再起動したら変更が元に戻っちゃう。
変更後のPortで、webminにアクセス。
http://[サーバー]:9999/
Webminの自動更新を設定。
[Webmin] – [Webmin Configuration] – [Upgrade Webmin] – [Scheduled update]
で、次のように変更。
[Scheduled updating currently enabled] 「Yes」
[Only report when an update is done] 「Checked」
[Email update report to] 「root」
あとは、webminとの通信を暗号化したい!
[Webmin] – [Webmin Configuration] – [SSL Encryption]
ん?何か足りない?
で、[download and install]をクリック
設定項目が出てきたら、
[Enable SSL if available?] Yes
[Redirect non-SSL requests to SSL mode?] Yes
以上!