Network & Server Factory

개인 공부 기록

Virtualization/VMware

[ESXi 7.0] 관리자 계정 만들고 root 로그인 막기

1nfra 2020. 9. 24. 00:24
ESXi 7.0에서 새 사용자를 만들어 호스트에 관리자 역할을 주고, root 계정의 역할을 "권한 없음"으로 바꿔 root 로그인을 막았습니다. root는 무차별 대입 공격의 주요 대상이라 직접 쓰지 않는 편이 안전합니다.

1. 배경

ESXi를 설치하면 root 계정이 기본으로 만들어집니다. 외부에서 들어오는 무차별 대입(brute force) 공격은 대부분 root 계정을 노리기 때문에, 별도 관리자 계정을 만들고 root 접근을 막았습니다.

root 권한을 막기 전에 새 계정으로 로그인되는지 반드시 확인합니다. 새 계정에 권한이 제대로 들어가지 않은 상태에서 root를 막으면 호스트를 관리할 수 없게 됩니다.

2. 사용자 추가

관리 > 보안 및 사용자 > 사용자에서 사용자 추가를 누르고 정보를 입력합니다.

새 사용자가 추가되었습니다.

추가된 사용자

3. 관리자 권한 부여

왼쪽 메뉴의 호스트를 우클릭하고 사용 권한을 누릅니다.

사용자 추가를 누르고, 왼쪽에서 방금 만든 사용자를, 오른쪽에서 관리자 역할을 선택합니다. 관리자를 고르면 모든 권한이 자동으로 선택됩니다.

새 사용자에 관리자 역할 할당

 

오른쪽 아래의 사용자 추가를 누르면 권한 목록에 추가됩니다(캡처에서는 계정 이름을 가렸습니다).

4. root 권한 제거

권한 목록에서 root를 선택하고 역할 할당을 누릅니다. 관리자 대신 권한 없음을 선택하고 역할 할당을 누릅니다.

root에 권한 없음 할당

5. 결과

root로 로그인하면 거부됩니다.

root 로그인 거부

6. 정리

  • 관리용 계정을 따로 만들고 호스트 사용 권한에서 관리자 역할을 줍니다.
  • 새 계정 로그인을 확인한 뒤 root 역할을 권한 없음으로 바꿉니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문