Size: a a a

VMware User Group Rus

2020 September 18

DZ

Dmitriy Z in VMware User Group Rus
Andrey Konovalov
ввести ESXi в домен@настроить strict lockdown mode... :-D
У нас ESXi и так в домене, доступ по группам безопасности, но вдруг можно сделать лучше 🙂
источник

VK

Victor Konovalov in VMware User Group Rus
Dmitriy Z
У нас ESXi и так в домене, доступ по группам безопасности, но вдруг можно сделать лучше 🙂
источник

DZ

Dmitriy Z in VMware User Group Rus
Victor Konovalov
А если сосед тебе в домене пароль сбросит и под тобой зайдёт?
Не давать прав сбрасывать пароли на учётные записи для администрирования всем подряд (в т.ч. соседу и самим себе)
источник

DZ

Dmitriy Z in VMware User Group Rus
iscsi
незнакомая концепция?
Очевидно, если бы была знакомая, я бы не спрашивал
источник

i

iscsi in VMware User Group Rus
Dmitriy Z
Что за bastion?
https://www.redhat.com/sysadmin/secure-session-recording
https://gravitational.com/blog/how_uber_netflix_facebook_do_ssh/https://gravitational.com/blog/how_uber_netflix_facebook_do_ssh/
вторая ссылка протухла, можно поискать на slideshare netflix ssh
источник

VK

Victor Konovalov in VMware User Group Rus
Dmitriy Z
Не давать прав сбрасывать пароли на учётные записи для администрирования всем подряд (в т.ч. соседу и самим себе)
Дима, ты в ИБ перешёл?
источник

DZ

Dmitriy Z in VMware User Group Rus
iscsi
https://www.redhat.com/sysadmin/secure-session-recording
https://gravitational.com/blog/how_uber_netflix_facebook_do_ssh/https://gravitational.com/blog/how_uber_netflix_facebook_do_ssh/
вторая ссылка протухла, можно поискать на slideshare netflix ssh
А, ну понятно, у нас везде винда, линуксоподобное только во всяких апплаенсах, наверное к нам не особо такое применимо, и я говорил чуть выше про доступ не по ssh, а по web
источник

i

iscsi in VMware User Group Rus
Dmitriy Z
А, ну понятно, у нас везде винда, линуксоподобное только во всяких апплаенсах, наверное к нам не особо такое применимо, и я говорил чуть выше про доступ не по ssh, а по web
сочувствую
источник

VK

Victor Konovalov in VMware User Group Rus
Dmitriy Z
А, ну понятно, у нас везде винда, линуксоподобное только во всяких апплаенсах, наверное к нам не особо такое применимо, и я говорил чуть выше про доступ не по ssh, а по web
Тебе vgate чем не нравится-то?
источник

DZ

Dmitriy Z in VMware User Group Rus
Victor Konovalov
Дима, ты в ИБ перешёл?
У нас нет отдельного сотрудника, занимающегося исключительно ИБ...
источник

DZ

Dmitriy Z in VMware User Group Rus
Victor Konovalov
А если сосед тебе в домене пароль сбросит и под тобой зайдёт?
Давай ещё накидывай минусы ввода ESXi в AD, интересно
источник

VK

Victor Konovalov in VMware User Group Rus
Dmitriy Z
У нас нет отдельного сотрудника, занимающегося исключительно ИБ...
А - садомазо! Известная конструкция - люди дающие доступы, ограничивают его себе
источник

EZ

Eugene Zaytsev in VMware User Group Rus
Кстати, через вцентр можно не зная рутового пароля esxi его поменять
источник

N

Nick in VMware User Group Rus
Victor Konovalov
Тебе vgate чем не нравится-то?
О! У нас внезапно его закупили и надо будет ставить. Подскажете минусы внедрения?
источник

VK

Victor Konovalov in VMware User Group Rus
Nick
О! У нас внезапно его закупили и надо будет ставить. Подскажете минусы внедрения?
Если хорошо закрутить, то вам не понравится
источник

i

iscsi in VMware User Group Rus
Eugene Zaytsev
Кстати, через вцентр можно не зная рутового пароля esxi его поменять
более того это один из рекомендуемых способов
источник

DZ

Dmitriy Z in VMware User Group Rus
Victor Konovalov
Тебе vgate чем не нравится-то?
А я ещё не знаю что такое vgate... Записал себе, потом погуглю)
источник

VK

Victor Konovalov in VMware User Group Rus
Eugene Zaytsev
Кстати, через вцентр можно не зная рутового пароля esxi его поменять
Какие способы используете?
источник

EZ

Eugene Zaytsev in VMware User Group Rus
powercli в вцентр, далее esxcli
источник

i

iscsi in VMware User Group Rus
Victor Konovalov
Какие способы используете?
а есть варианты кроме профилей?
источник