Янв
30
2010

Отключение веб-сервисов в VMware ESXi (убирание web welcome screen) в целях безопасности.

Сейчас в блогах муссируется вопрос о том, как отключить страницу приветствия в VMware ESXi, которая по умолчанию доступна по http с адресом ESXi:

welcomescreen

Допустим, нам необходимо сделать так, чтобы пользователь при заходе по http на VMware ESXi не видел эту страницу, не мог скачать vSphere Client и заходить на MOB.

Простейший способ: зайти в консоль VMware ESXi и переименовать или удалить файл:

/usr/lib/vmware/hostd/docroot/index.html

Однако этого может оказаться недостаточно - если пользователь знает ссылки на другие страницы, он сможет что-то там хакать.

Поэтому Maish Saidel-Keesing опубликовал руководство по удалению Services из VMware ESXi, в числе которых есть и Web Services. William Lam пошел еще дальше и сделал гайд по удалению Web-служб через MOB, без необходимости входа в unsupported консоль VMware ESXi.