As comunicações entre os componentes do cliente e um sistema vCenter Server ou ESXi hosts são protegidas por criptografia baseada em SSL por padrão. As versões do Linux desses componentes não executam a validação do certificado. Considere restringir o uso desses clientes.

Para melhorar a segurança, você pode substituir os certificados assinados pela VMCA no sistema vCenter Server e nos hosts ESXi por certificados assinados por uma autoridade de certificação corporativa ou de terceiros. No entanto, determinadas comunicações com clientes Linux ainda podem ser vulneráveis a ataques de máquina no meio. Os seguintes componentes são vulneráveis quando são executados no sistema operacional Linux.
  • Comandos ESXCLI
  • vSphere SDK for Perl scripts
  • Programas que são escritos usando o vSphere Web Services SDK
Você pode relaxar a restrição contra o uso de clientes Linux se aplicar controles adequados.
  • Restrinja o acesso à rede de gerenciamento apenas aos sistemas autorizados.
  • Use firewalls para garantir que apenas hosts autorizados tenham permissão para acessar vCenter Server.
  • Use hosts bastiões (sistemas jump-box) para garantir que os clientes Linux estejam atrás do "salto".