Seite 1 von 1

ESXI 5 extra Absichern?

Verfasst: 07.02.2013, 14:53
von Kr99
Hallo,

zwecks Weiterbildung habe ich vor, eine eigene ESXI 5 Testumgebung 24/7 fest in ein RZ zustellen.

Da ich mich primär mit Windows beschäftige, tue ich mich noch etwas schwer den ESXI 5 Server Sicherheitstechnisch abzusichern.

Hierzu hätte ich einige Fragen an die Community:

1.) Der SSH Port ist ja standardmäßig Deaktiviert. Lohnt es sich hier trotzdem Privat/Puplic Key Verschlüsselung einzubinden? Kann mir durchaus vorstellen, dass der SSH Port ein primäres Angriffsziel ist.

2.) Das bei der Installation von ESXI wird ein ungültiges SSL Zertifikat erstellt. Ist es hier Sicherheitstechnisch ratsam ein gültiges Zertifikat zu installieren? Nach einigen Posts in verschiedenen Foren wird dazu geraten um Man-in-the-Middle Attacken vorzubeugen.

3.) Gibt es noch andere Dienste/Services die man extra absichern müsste, da der ESXI Server direkt im Internet steht?

Der Primäre Zugriff auf den ESXI Server sollte über den VSphere Client erfolgen.

Für eine kleine Antwort wäre ich dankbar.

Kr99

Verfasst: 07.02.2013, 15:55
von skneo
Normal ist da eine Firewall davor, habe ich zumindest ohne noch nicht gesehen, jedenfalls das Management Interface Direkt im Internet. Kannst auch einfach zwei Virtuelle Switche im ESX erstellen, der normale wo auch das Management drauf läuft also der ESX selber ist PrivatLAN und ein anderer VSwitch ist nur für das Internet zuständig.

Verfasst: 07.02.2013, 17:52
von mbreidenbach
Zum Thema Security gibts für vSphere 5.0 einen Hardeningguide:

http://communities.vmware.com/docs/DOC-19605

Für 5.1 gibts den meines Wissens noch nicht aber so ziemlich alles für ESXi 5.0 dürfte da auch passen. Jedenfalls schades es nichts sich den mal anzusehen.