[VMWare] ESXi root 계정접속이 실패하네요...

히소카   
   조회 10163   추천 0    

상태는 이렇습니다.

분명 root계정 패스워드는 맞습니다. (콘솔에서 먹힘)

하지만 웹에서는 접속이 안돼고있네요

멘트는 아래와 같이 뜨고요

사용자 이름이나 암호가 잘못되어 로그인을 완료할 수 없습니다.

웃긴게 ESXi서버를 재부팅하면 접속가능하지만 얼마지나지않아 또 웹에서만 접속이 불가능합니다.

22,433~903포트까지 포트포워딩하였기때문에 외부에서 접속가능하게 해두었고고요.

제가 생각할수있는 시나리오는 다음과 같습니다.

1. root계정 패스워드 재시도횟수(해킹시도)가 많이  https 및 ssh가 ESXi 디폴트정책에 의해 강제적으로 서비스를 막았다.

2.ESXi Unlocker 2.0.9를 사용해서  ESXi자체적으로 일정시간이 지나면 안되게 막는다.

이 두개가 의심됩니다만... 뭐가 뭔지 잘모르겠네요 구글링을해봐도 6.5사용자가 별로없어 저같은 사례들이 많이안보여서...

현재 콘솔접속은 가능한데

외부에서 접속시도한 로그를 볼수있을까요?

그리고root계정 말고 다른 계정만들어서 root 권한을 주고싶은데 구글에 찾아봐도 죄다 VMware vSphere Client 에서 들어가서 하는방법밖에 없네요

6.5은 VMware vSphere Client 사용안돼지않나요??

콘솔로 하는법이 있는지 궁금합니다..

히소카 2017-03
콘솔접속 로그보기 부분에 ESXi 옵저베이팅 로그에보니까

root계정 brute force attack 때문인지 관련로그가 실시간으로 계속 나오네요.

루트권한 이행 후 root 계정은 비활성화 해야겠습니다.
6.0 에서 쓰던 vSphere Client 사용가능합니다.
몇가지 안되는게 있긴하지만..
저는 아직까지 clinet 에서 제어하는게 더 편하더라구요.
대전 2017-09
단위시간 동안 일정 횟수 로그인 실패가 되면 300초 동안 접속을 차단합니다. (ex. Brute force attack)
접속시도 및 실패가 계속 이어지면 접속할 수 없게 됩니다.
이런 경우 대비하기 위해 통신단절(or 리부팅) 후 (사설 IP 설정 후) 접속해서 관리자 권한의 별도의 아이디를 만들어 놓으시면 유사시 로그온 가능합니다.
또, 보안 프로파일을 이용하셔서 ACL 거시면 됩니다.
관리용 IP는 사설 IP를 권장드립니다.


제목Page 70/130
2015-12   1780451   백메가
2014-05   5255535   정은준1
2017-08   5999   티모는귀여워
2018-07   6207   얼음공주
2018-08   6908   Dooood
2019-02   5399   하늘색꿈
2020-02   5334   유적발굴
2021-01   3435   타임투리브
2021-03   4759   왕초짜
2021-04   3258   앤드유저
2021-07   4356   가상화린이
2022-09   12147   Associate
2013-12   11503   대한민국
2014-05   10889   GodokNam
2015-05   8652   judeivan
2016-03   8844   철이님
2017-02   11196   kcy72o8R
2021-04   5152   고딩킬러
2021-10   4476   범이님
2022-04   8775   하늘위의하늘
2015-09   8666   노인님
2016-03   11771   마이엘지