Merhabalar, AutoVM'de ki açık ile vmwarelere ulaşmak gerçekten zor. İmkansıza yakın. Genel olarak hacklenen sunucular vcenter kaynaklı diye düşünüyorum. Bir çok firma bunun bir prestij kaybı olacağını düşündüğü için başka başka sebepler sunuyorlar. Ancak çoğunluğu hacklendi maalesef ki.
Firmalar her ne kadar yerel ip adresi, dışarıya kapalı vs deseler de bir çok firmanın dhcp açarak yerel ip verdiğini biliyorum veya aynı switch üzerinden hem wan hem lan verenlerde var. Böylece VDS'ler den de erişim yapılabilir demektir.
İmkanı olan firmaların mümkünse çift switch kullanmaları wan ve lan yapısını tamamen birbirinden ayırmaları gerekiyor. Müşteriler, VDS'ler hiç bir şekilde vmware ve lan da ki sunuculara erişememeli.
İmkanı olmayanlar ise sanal olarak bir firewall cihazı kurup sunuculara erişimi oradan yönetmeliler.