18/11/2024

VMware

VMware

ESXi : Gérer mode maintenance en ligne de commande

I. Présentation Il est possible de passer un hyperviseur ESX/ESXi en mode maintenance directement depuis le client vSphere. Cependant, s’il n’est pas installé sur votre machine et que vous devez mettre rapidement l’hôte en mode maintenance, la solution en ligne de commande sera plus rapide que de commencer à installer le client. Avant de commencer ce tutoriel, assurez-vous d’avoir activé le Shell et l’accès SSH sur votre hôte ESX/ESXi. Ceci s’effectue directement depuis l’hôte, vous devrez connecter un clavier et un écran au serveur pour effectuer la manipulation (ou par une interface iLO si vous en avait une). II. Procédure – Connectez-vous en SSH à votre hôte avec un logiciel comme Putty. – Pour entrer en mode maintenance saisissez la commande suivante : vimsh -n -e /hostsvc/maintenance_mode_enter Une fois que vous aurez terminé votre manipulation, il vous sera utile de stopper le mode maintenance – Pour stopper le mode maintenance saisissez la commande suivante : vimsh -n -e /hostsvc/maintenance_mode_exit Si

Lire cet article
VMware

VMware Workstation – VM se met en pause toute seule

I. Présentation Sous VMware Workstation, il se peut que vous retrouviez votre machine suspendue – en pause au bout d’un certain temps d’inactivité. Vous pourriez alors chercher dans la configuration de l’application une option qui suspend la machine en cas d’inactivité. Vous pourriez alors chercher longtemps… Le problème venant directement de l’OS invité. En fait, si votre OS active par défaut la mise en veille notamment comme c’est le cas sur Windows (à coup sur avec Windows 7, Windows 8 et 8.1), VMware Workstation interprétera la demande de mise en veille de la machine et la passera sur l’état suspendue. II. Désactiver la mise en veille Pour ceux qui souhaitent désactiver la mise en veille sur leur machine, suivez cette procédure courte et relativement simple. Accédez au « Panneau de configuration », « Tous les Panneaux de configuration » puis « Options d’alimentation » et cliquez sur « Modifier les paramètres du mode de gestion de l’alimentation » (pour le mode Normal). Ensuite, concernant l’option « Mettre l’ordinateur en

Lire cet article
Actu Cybersécurité

Vulnérabilité VMware sous Linux

VMware a mit à jour ses deux applications VMware Player et Workstation pour Linux car elles contenaient une vulnérabilité. Cette dernière permettait de profiter d’une élévation de privilège en root sur la machine hôte. Workstation 10 et Player 6 ne sont pas affectés alors que les anciennes versions à savoir Workstation 9.x et 5.x le sont, vous devez les mettre à jour respectivement vers les versions 9.0.3 et 5.0.3. Référence CVE : CVE-2013-5972 Source : VMware.com

Lire cet article
Actu Cybersécurité

Vulnérabilités dans des produits VMware

VMware a mit à jour vCenter Server, vCenter Server Appliance (vCSA), vSphere Update Manager ainsi que ESX/ESXi pour corriger des vulnérabilités. Alex Chapman de chez Context Information Security a trouvé une vulnérabilité dans ESX/ESXi au niveau de hostd-vmdb. Pour exploiter la vulnérabilité, l’attaquant doit intercepter et modifier le trafic du réseau de management. En conséquence, cela peut causer un déni de service du service hostd-vmdb. Pour savoir si vos versions d’applications VMware sont concernées par cette vulnérabilité, je vous invite à consulter l’article source. Globalement ce sont les versions 4.0, 4.1 et 5.0 qui sont affectées. La dernière version c’est à dire la 5.5 n’est pas concernée. La suite VMware vSphere est également concernée, plus précisément vSphere Web Client où l’attaquant doit connaitre un ID de session valide pour ensuite parvenir à une élévation de privilège. Enfin, vCenter et l’Update Manager sont concernées suite aux vulnérabilités trouvées dans Java JRE. Source : VMware.com

Lire cet article
Logiciel - OS

VMware annonce Workstation 10

VMware, le spécialiste de la virtualisation et de l’infrastructure Cloud annonce VMware Workstation 10. Jason Joel, directeur des produits personnels, a d’ailleurs indiqué : « Le lancement de VMware Workstation 10 est une étape importante dans notre histoire en ce qui cocnerne la gestion des machines virtuelles sur les PC personnels. Il s’appuie sur la plate-forme de virtualisation la plus aboutie de VMware, porte la virtualisation à un niveau supérieur et illustre la capacité de VMware à toujours livrer des fonctionnalités innovantes sur lesquelles professionnels peuvent compter au quotidien ». Quelles sont les nouveautés de cette version ? – Prise en charge de Windows 8.1 et des dernières distributions Linux, ce qui permet une installation via Easy Install. De plus, il sera possible de convertir une machine physique sous Windows 8.1 en VM. – Capteurs virtuels pour tablettes : accéléromètres, gyroscopes, capteurs de lumière ambiante et boussoles. Ce qui permet aux applications exécutées dans une VM d’interagir avec un utilisateur sur tablette.

Lire cet article
VMware

Exporter une machine VmWare Player au format OVF/OVA

I. Présentation Dans ce tutoriel, nous allons voir comment exporter une machine virtuelle VmWare Player au format OVF (ou OVA). Pour information, OVF pour Open Virtual machine Format est un format commun pour l’encapsulation de machines virtuelles, dans le but de les utiliser sur de multilple plate-forme de virtualisation. L’encapsulation comprend les données nécessaires au bon fonctionnement de la VM mais également les métadonnées (contenues dans un fichier XML) permettant l’exploitation de cette VM. On peut parler aussi de paquet OVF. Notre but sera pas exemple ici de mettre cette machine au format OVF pour l’ouvrir sous VirtualBox par la suite. II. Téléchargement de VmWare OVF Tool Pour effectuer cette tâche, vous devez vous procurer le programme gratuit VmWare OVF tool qui permet de convertir une machine virtuelle au format OVF/OVA. Cet outil est téléchargeable directement sur le site de VmWare : http://www.vmware.com/support/developer/ovf/ Une fois téléchargé, il s’installe facilement, on le retrouve en ligne de commande car l’outil ne dispose

Lire cet article
Actu Cybersécurité

Une vulnérabilité corrigée dans VMware ESX/ESXi

VMware a mis à jour VMware ESXi et ESX pour corriger une vulnérabilité liée à une exception non gérée dans le gestionnaire de protocole NFC (Network File Copy). Pour exploiter cette faille, l’attaquant doit intercepter le trafic entre l’hyperviseur VMware et le client, si l’attaque est un succès elle peut mener à un déni de service. Pour limiter les risques, VMware recommande de mettre les composants vSphere dans un réseau isolé. VMware doit cette trouvaille à Alex Chapman avec à la clé la référence CVE suivante : CVE-2013-1661 En ce qui concerne les produits concernés, VMware Workstation, Player, ACE, Fusion et vCenter Server ne le sont pas. A l’inverse, ESX 4.0 et 4.1 sont concernés ainsi que ESXi 4.0, 4.1, 5.0 et même 5.1. Pour les versions affectées, il est possible de corriger la faille de sécurité en appliquant un patch. Voici un récapitulatif des correctifs selon votre version : ESX 4.0 : ESX400-201305401-SG ESX 4.1 : ESX410-201304401-SG ESXi 4.0

Lire cet article
Actu Cybersécurité

Une vulnérabilité dans VMware Workstation et Player

Deux produits de chez VMware sont affectés par une vulnérabilité, il s’agit de VMware Workstation version 8.x et 9.x ainsi que le logiciel gratuit VMware Player 4.x et 5.x. Cette vulnérabilité permet à l’attaquant de bénéficier d’une élévation de privilège sur la machine cible. Toutefois, ceci est possible uniquement dans le cas où l’application est installée sur Debian ou sur une distribution basée sur Debian. Cependant, obtenir l’élévation en root sur la machine hôte n’autorise pas des droits privilégiés dans le système d’exploitation invité c’est à dire dans la machine virtuelle. Tavis Ormandy qui fait partie de l’équipe de sécurité Google a remonté l’information concernant cette vulnérabilité au près de VMware. Pour corriger le problème sous VMware Player, il faut retirer le bit « setuid » de vmware-mount. VMware fournit d’ailleurs la commande suivante : #chmod u-s /usr/bin/vmware-mount Sur VMware Workstation, vous pouvez directement remplacer votre version de vmware-mount par une version corrigée et disponible sur la page de téléchargement de VMware

Lire cet article
VMware

Installer et configurer VMware vSphere Web Client

I. Présentation Après avoir installé le vCenter sur un serveur, vous pouvez y accéder grâce au client vSphere mais il est possible également d’y accéder par interface web mais cela nécessite l’installation et la configuration du vSphere Web Client sur le serveur vCenter. Cela est avantageux car vous pouvez accéder à votre vCenter sans avoir à installer le vSphere client sur chacun de vos postes (et en plus vous économiserez 500 Mo sur votre disque dur). IP du serveur vCenter utilisé pour ce tuto : 192.168.1.250 II. Installer le vSphere Web Client Insérez le DVD de la suite vSphere dans votre serveur vCenter et lancez l’installation de « VMware vSphere Web Client ». L’installation est simple, choisissez la langue, acceptez le contrat, etc… Vous avez seulement à modifier les ports d’accès à l’interface web et/ou le répertoire d’installation, si vous le souhaitez. Une fois l’installation terminée, vous pouvez vérifier que le service vSphere Web Client est bien démarré : III. Configuration du

Lire cet article