安全策略:使用 vSphere Client 设置 ESXi Shell 的闲置超时
@清幽谷
如果您在主机上启用了 ESXi Shell,但却忘记了注销会话,则闲置会话将无限期保持连接状态。打开的连接会提高他人获得主机访问特权的可能性。可以通过为闲置会话设置超时来防止出现此问题。
闲置超时是指用户从闲置交互式会话注销之前可以经过的时间量。您可以从直接控制台界面 (DCUI) 或 vSphere Client 中控制本地和远程 (SSH) 会话的时间量。
过程
1、在 vSphere Client 清单中,浏览到主机。
2、单击配置。
3、在“系统”下,选择高级系统设置。
4、单击编辑
5、选择 UserVars.ESXiShellInteractiveTimeOut,然后输入超时设置。
值为零 (0) 表示停用空闲时间。
6、重新启动 ESXi Shell 服务和 SSH 服务,以使此超时生效。
a、转到系统 > 服务。
b、依次选择 ESXi Shell 和 SSH,然后单击重新启动。
效果
如果该会话闲置,则用户将在超时期限过后注销。