
第六章
一般安全性
(General Security)
本章我們將會提供一些解決方案,協助您維持一個安全的虛擬環境,而這些技術
VMware 已經提供給您。本章涵蓋了許多基本 Linux 相關的資料,而這些都是圍繞著
ESX 3.x/4.x,因為 ESX 伺服器是以 Red-Hat Linux 為基礎。我們還會討論在 ESXi 5.x
中增強的安全性與較新的命令。
本章的重點將會放在使用命令列來完成安全性與監控任務,大部分我們要探討的任務
(除了使用者相關的任務,像是角色管理)可以使用 vCenter 客戶端完成,事實上這
也是 VMware 建議的方法。不過我們認為使用者都應該要知道如何使用其他的辦法管
理 ESX 伺服器,以防發生一些無法使用 vCenter 客戶端的狀況。因此我們會把重點著
重在命令列上,如果您需要透過 vCenter 來執行這些任務的詳情,我們建議您可先熟
悉 VMware 提供的安全性文件(
http://www.vmware.com/files/pdf/vi35_security_hardening_
wp.pdf
)。
6.1 在 ESX 3.5 / ESX 4.x 上啟用 SSH
問題
僅適用於 ESXi 3.5/4.x — 您需要啟用遠端 SSH 存取。
解決方案
依照訣竅中的步驟啟用 SSH,不過請注意,直接停用 SSH 的
root
是建議的配置。
204205