受管理物件瀏覽器 (MOB) 提供了深入瞭解 VMkernel 物件模型的方式。但是,由於可以使用 MOB 變更主機組態,因此攻擊者能夠使用此介面來執行惡意的組態變更或動作。將 MOB 僅用於偵錯,並確保已在生產系統中停用。

從 vSphere 6.0 開始,MOB 預設為停用狀態。但對於某些工作,例如從系統中擷取舊憑證時,您必須使用 MOB。您可以按如下方式啟用和停用 MOB。

程序

  1. vSphere Web Client 中選取主機,然後前往進階系統設定
  2. 檢查 Config.HostAgent.plugins.solo.enableMob 的值,然後視需要變更該值。
    請勿透過 ESXi Shell 使用 vim-cmd