Deconnexion ESXI

Bonjour

J’ai installé il y a un moment jeedom sur un NUC sous VMWare ESXI. Tout fonctionnait jusqu’à il y a quleques mois. Coté jeedom pas de soucis a part que le plugin VMWare ne voyait plus l’ESXI. J’ai essayé de me connecter en SSH et il m’a annoncé une erreur d’identification, hors le mot de passe était bon. J’ai pensé avoir été piraté, mais je suis pas parano alors j’ai débranché et rebranché le NUC. Et là tout est reparti, la connexion à l’ESXI a fonctionné à nouveau. Le mot de passe était bien bon. Le temps de réactiver le ssh sur ESXI, et le plugin VMWARE a retrouvé ESXI…

Je m’aperçoit du problème à chaque fois par le plugin VMWARE qui me sort ESXI injoignable.

Cela fait plusieurs fois que je suis obligé de rebooter l’ESXI.

Est ce que quelqu’un aurait une idée pour résoudre ce problème.

Prenez soin de vous

Titanium

Salut

Quand le souci apparait, tu peux te connecter en http sur ESXi ?
Pour vérifier si le service SSH tourne ou pas ?

C’est quelle version de ESXi ?

Dans l’interface web, tu as quoi dans monitor / log ?

Bonsoir,
Désolé j’avais pas activé les notif je viens de voir ta réponse …
Non pas plus en http qu’en ssh
ESXI 6.7.0 build build 13006603
Version du client :
1.33.3
Numéro de build du client :
12923304
Version d’ESXi :
6.7.0
Numéro de build d’ESXi :
13006603

Titanium

Sinon j’ai ceci dans le log Var/log/void.log:
2020-04-24T02:15:03.908Z: [UserLevelCorrelator] 560612775042us: [vob.user.account.locked] Remote access for ESXi local user account ‹ root › has been locked for 900 seconds after 108 failed login attempts.
Du coup je me demande si c’est pas un soucis sur le plugin qui verrouillerais le compte root, car je vois pas qui se connecterai en root…
Je vais désactiver le plugin et je verrais bien;

Bon dimanche

Titanium

Moauis bizarre…

Je te conseille de créer un autre user que root avec un passe différent
Comme cela si un user est locké tu peux te connecter avec l’autre :wink:

Bonjour,
C’est ce que j’ai fait hier soir, j’ai créer un autre utilisateur avec les droits admin, spécifiquement pour le plugin VMWare, afin que si ce compte est bloqué root sois toujours actif. On verras bien.

Bon dimanche

Titanium

J’ai plusieurs esx, et il est vrai que pour ceux accessibles directement depuis internet, le compte Root a tendance a se faire bloquer
C’est une sécurité VMware pour éviter les forces brutes

Donc en effet la bonne pratique est de créer un autre compte admin , et désactiver Root

Mettre des password bien forts

Éviter de laisser les interfaces d’administration accessibles depuis l’extérieur