• XSS.stack #1 – первый литературный журнал от юзеров форума

VMs VCenter, vSphere Client > Какие дальнейшие действия

Через Vcenter нельзя я так понимаю пасс сменить или вытянуть от esxi. так ничего и не понял.
Через vcenter можно esxi в домен ввести, и зайти под ДА акком на esxi
 
Через Vcenter нельзя я так понимаю пасс сменить или вытянуть от esxi. так ничего и не понял.
Через вц можно через профили, погугли гайдов куча на эту тему
 
Из соображений безопасности я почистил свое сообщение, поскольку проблему решил, просто внимательно перечитал топик
 
Последнее редактирование:
Тестово вообще пробовал привязать хосты к домену?
Разом прям вряд ли получиться накрыть, билд надо заводить на каждый хост и стартовать по отдельности. Просто последовательность выбери такую что бы при накрытии хост на котором завязан вцентр и с котрого накрываешь был послений что бы тебя раньше времени не отрубило.
 
Спасибо за ответ. С этим разобрался.
Сейчас у меня проблема в том, что не дает выполнить shell. пароля от root у меня нет. Пытаюсь сбросить используя креды от админа, которого я ввел в ESXi и наделил его Global правами.

В панеле VCSM не могу включить BASH Shell на --- Enable (как только включаю, после подтверждения меня выкидывает)
После подключения без привелегий пытаюсь выполнить по методике "shell.set --enabled true" чтобы добиться shell и сбросить root. Но у меня снова ошибка
Error in method: Not authorized to use this API (code 3000)
как победить ?

Help!
 
Спасибо за ответ. С этим разобрался.
Сейчас у меня проблема в том, что не дает выполнить shell. пароля от root у меня нет. Пытаюсь сбросить используя креды от админа, которого я ввел в ESXi и наделил его Global правами.

В панеле VCSM не могу включить BASH Shell на --- Enable (как только включаю, после подтверждения меня выкидывает)
После подключения без привелегий пытаюсь выполнить по методике "shell.set --enabled true" чтобы добиться shell и сбросить root. Но у меня снова ошибка
Error in method: Not authorized to use this API (code 3000)
как победить ?

Help!

Вопрос решил самостоятельно, ответ нашел тут

мож кому пригодиться
 
Может кто подскажет, что за лажа?
Конектимся по SSH к ESXI
Смотрим запущенные тачки esxcli vm process list
SOS-TEST
World ID: 2109427
Process ID: 0
VMX Cartel ID: 2109205
UUID: 6c b5 cf 80 d6 ba 4b 6d-9f 59 cc 34 97 75 6e 41
Display Name: SOS-TEST
Config File: /vmfs/volumes/6dfssdf6s-92349c6e/SOS-TEST/SOS-TEST.vmx

Смотрим в обозревателе SFTP и нету такой папки "/vmfs/volumes/6dfssdf6s-92349c6e"
Что за ерунда кто знает?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Может кто подскажет, что за лажа?
Конектимся по SSH к ESXI
Смотрим запущенные тачки esxcli vm process list
SOS-TEST
World ID: 2109427
Process ID: 0
VMX Cartel ID: 2109205
UUID: 6c b5 cf 80 d6 ba 4b 6d-9f 59 cc 34 97 75 6e 41
Display Name: SOS-TEST
Config File: /vmfs/volumes/6dfssdf6s-92349c6e/SOS-TEST/SOS-TEST.vmx

Смотрим в обозревателе SFTP и нету такой папки "/vmfs/volumes/6dfssdf6s-92349c6e"
Что за ерунда кто знает?
ls -la /vmfs/volumes/
ls -la /vmfs/volumes/datastore1/ попробуй
 
Там
ls -la /vmfs/volumes/
ls -la /vmfs/volumes/datastore1/ попробуй
Не такой нету ls -la /vmfs/volumes/datastore1/
Там вообще какая то неразбериха получается, 3 ESXI, гасишь машины на одной пропадает эта папка на другой.
В это /vmfs/volumes/ лежит ярлык к папке, если выключить вм 2 и 3 на 1 пропадает эта папка и ярлык не активен.
Первый раз я такую ерунду встречаю (◕‿◕) 😓
 
Пожалуйста, обратите внимание, что пользователь заблокирован
гасишь машины на одной пропадает эта папка на другой.
степ1 - ты пусканул шкаф и тот сожрал все ресы.
степ2 - vMotion и его братва, вахуе, перекидывает вм по ESXi хостам. планировщик жонгирует ресурсами. потому ты видешь ту дичь что видишь.
степ3 - ты в ахуе

мораль: vMotion выруби перед запуском билда иначе - вм начнут скакать словно ебучие кролики. и нехера не локнется
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
ну если только через 0day
А есть ли вариант как-то на vCenter попасть если есть доступ к одной из esxi?
 
можно использовать логин кредиты, поумолчанию, для esxi. Также можно сделать вордлист из vmware и использовать его через hydra
Может кто подсказать популярные пароли под esxi? Если не сложно и вашей статистикой по паролям по esxi поделиться.
 
Дабы не плодить тем, стлокнулся с такой проблемой.
ESXI 8.0.1 права root
Запреты на исполнение "левых" файлов отключены, как на уровне системы, так и на уровне ядра
При это не дает запустить ничего, даже sh скрипт типа echo "kak ti menya zaebal"
Operation not permitted
Какие мысли на этот счет? Какие еще настройки могут блокировать исполнение
 
Дабы не плодить тем, стлокнулся с такой проблемой.
ESXI 8.0.1 права root
Запреты на исполнение "левых" файлов отключены, как на уровне системы, так и на уровне ядра
При это не дает запустить ничего, даже sh скрипт типа echo "kak ti menya zaebal"
Operation not permitted
Какие мысли на этот счет? Какие еще настройки могут блокировать исполнение
там есть всякие рестрикшен моды , он может много что блокировать , у меня была проблема с доступом к DCUI esxi. Попробуй в вебморде поменять
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх