Webmin不是装完即用的图形面板,必须通过yum/dnf仓库安装、开放10000端口(firewalld+SELinux+云安全组)、配置有效SSL证书、使用root登录并禁用危险内核升级,否则将导致无法访问、模块加载失败或系统崩溃。

Webmin 不是装完就能用的图形面板,它对安装方式、端口策略、证书配置和用户权限有明确要求。跳过关键步骤,轻则打不开页面,重则模块加载失败或系统异常。
必须用仓库安装,别硬上 rpm 包
直接 rpm -ivh webmin-*.rpm 在 CentOS 8+、Rocky 9 或 AlmaLinux 上大概率失败,报错 “Failed dependencies”,缺 Perl 模块(如 perl-Net-SSLeay、perl-Encode-Detect)或 OpenSSL 相关依赖。
- 创建仓库文件:/etc/yum.repos.d/webmin.repo,内容写死 baseurl=http://download.webmin.com/download/yum
- 导入官方 GPG 密钥:rpm --import http://www.webmin.com/jcameron-key.asc
- 用 dnf(非 yum)安装:dnf install webmin -y,CentOS 8+ 及新发行版推荐此方式
10000 端口要通三层:firewalld + SELinux + 云安全组
服务跑起来了,但浏览器访问 https://IP:10000 超时?90% 是端口被某一层拦住了。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
- firewalld 放行并重载:firewall-cmd --permanent --add-port=10000/tcp && firewall-cmd --reload
- SELinux 默认禁止 HTTPS 走非标准端口,临时验证用 setenforce 0;长期方案运行:semanage port -a -t http_port_t -p tcp 10000
- 阿里云、腾讯云、华为云等必须进控制台,在“安全组规则”里手动放通入方向 TCP 10000 端口
别用默认自签名证书,否则页面功能不全
Chrome/Firefox 新版本已屏蔽“继续前往”入口,点“高级→继续访问”也不起作用。自签名证书会导致 AJAX 请求失败,模块打不开、日志刷不出来、SSL 设置页空白。
- 登录 Webmin 后,立刻进入:Webmin → Webmin Configuration → SSL Encryption
- 上传你已有的域名证书(PEM 格式),或点击 “Let’s Encrypt” 自动申请(需确保域名已解析到该服务器 IP)
- 保存后重启 Webmin:/etc/webmin/restart
务必用 root 登录,禁用内核升级按钮
普通用户即使加了 sudo 权限,也无法加载多数系统模块,会提示 “Access denied for module xxx”。而 Webmin 页面里那个 “Upgrade Webmin Now” 中的“内核升级”选项,资料明确警告:它会覆盖系统引导和网卡驱动,root 下一点就可能无法开机。
- 首次登录只用系统 root 用户和密码,不要新建低权限 Webmin 用户
- 在 Webmin → Webmin Configuration → Upgrade Webmin Now 页面,**勾掉 “Upgrade system kernel” 选项**,再点升级
- 若已误点,立即用救援模式回滚 initramfs 和 vmlinuz

















