10.22.2008

Autoriser le compte root à ouvrir une connexion à distance via le protocole ssh sur VMware ESX 3.5

Il peut être nécessaire d’ouvrir une connexion à distance sur un serveur VMware ESX afin de l’administrer, de le redémarrer ou pour copier des fichiers sur la partition locale VMFS-3. Pour des raisons évidentes de sécurité, cette option est désactivée. Il est d’ailleurs plus sûr de créer un nouvel utilisateur pour établir la connexion puis, une fois connecté, de passer en root.

  • Se connecter localement sur le serveur ESX, et ouvrir une session en cliquant sur Alt+F1. Indiquer les informations de connexion concernant le compte root.
  • Éditer le fichier sshd_config pour permettre au compte root de se connecter : vi /etc/ssh/sshd_config
  • Modifier la ligne PermitRootLogin no par PermitRootLogin yes puis sauvegarder et quitter (:wq!)
  • Redémarrer le démon SSH : /etc/init.d/sshd restart
  • Paramétrer le pare-feu afin que les connexions suivantes puissent entrer :
    • FTP : esxcfg-firewall -e ftpClient
    • SSH : esxcfg-firewall -e sshClient
  • Chargement des paramètres courants du pare-feu : esxcfg-firewall -l
  • Affichage des paramètres courants du pare-feu : esxcfg-firewall -q

A partir de Windows, PuTTY peut être utiliser pour se connecter à l’ESX et WinSCP est très pratique pour effectuer des transferts de fichiers.

Leave a Reply