注册 登录  
 加关注
查看详情
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

无明

 
 
 

日志

 
 

安全问题无小事,小心你的Esxi被黑!  

2013-04-08 19:05:12|  分类: vSphre |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

为了考验我最近花了几千大元新购的SSD硬盘(想到这么多大元,就心疼..),决定挑战一下,直接在我的VMware Fusion(我用的是苹果电脑,所以用fusion,如果你用的是windows,可以使用VMware workstation)上安装ESXI 5.0.要知道这个在没有换SSD之前,在使用5400转的SATA笔记本硬盘上,那个速度绝对需要点耐心。

创建虚拟机,选择ESXI 5.0 ISO方案,安装ESXI,基本上一路回车,这速度,这感觉……顿时觉得这几千块没有白花。验证完安装没有问题之后,就把机器锁定,和兄弟们吃饭去了。

回来后,准备在虚拟的ESXI 5上运行两个虚拟机试一试。打开vSphere client直接连接到ESXI 5虚拟机的IP,输入用户名,密码。

悲剧就这样发生了。

安全问题无小事,小心你的Esxi被黑! - 无明 - 无明



密码没有输入错误呀,我的密码就是password,大写小写切换试了几次还是不行。

难道vsphere client有问题?

直接用console上按F2键,登录console,验证用户名密码,依然提示密码错误。

安全问题无小事,小心你的Esxi被黑! - 无明 - 无明

暴怒,那个家伙在我吃饭时对了我的机器?

想一想,不可能呀,我的Mac是锁定状态,密码复杂得自己记都有点困难呀。别人不太可能知道我的密码(从安全学上来说,再复杂的密码都有可能被破解,只是时间问题)。

于是,兄弟俺一不做,二不休,再次重装ESXI,我就不信这个邪了。

两天之后,再次登录这个虚拟机,同样的问题再次出现,我……

回家的路上,突然想到,莫非我设置的密码password因为太弱,被木马啥的给黑了?(平常为了测试方便,所有的测试机密码都用设成password)。

再想到以前给同事破解word文档的密码时,囫提供的密码词典里,对常见单词,特别是像password这样的常用密码(password是使用几率最高的密码之一…),都是最优先扫描的…

有了这两次被黑的经验,第三次重装ESXI 5时,特意改了个复杂的密码。(想知道?就不知道你 :)) 

注:过去一个多星期,ESXI 5登录一直正常,基本确定是密码过于简单惹的祸。希望朋友们,当设置密码时不要学我这样偷懒,那怕只是测试环境,那怕是再固若金汤的系统, 不然两眼不摸黑,无助呀。

转账: http://virtualbus.blog.51cto.com/345374/687899
  评论这张
 
阅读(310)| 评论(0)
推荐 转载

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2018