受管理物件瀏覽器 (MOB) 提供了深入瞭解 VMkernel 物件模型的方式。但是,由於可以使用 MOB 變更主機組態,因此攻擊者能夠使用此介面來執行惡意的組態變更或動作。將 MOB 僅用於偵錯,並確保已在生產系統中停用。

預設為停用 MOB。但對於某些工作,例如從系統中擷取舊憑證時,您必須使用 MOB。您可以按如下方式啟用和停用 MOB。

程序

  1. vSphere Client詳細目錄中瀏覽到主機。
  2. 按一下設定
  3. 在 [系統] 下,按一下進階系統設定
  4. 檢查 Config.HostAgent.plugins.solo.enableMob 的值,然後按一下編輯以視情況進行變更。
    請勿透過 ESXiShell 使用 vim-cmd