شما بدون باگ ترین نسخه vmware رو هم داشته باشید با فعال کردن ssh قابل هک هستید .
راه حل : کلا ssh رو فعال نکنید یا اگر امکان داره محدود به آیپی و هاست خودتون کنید (از طریق فایروال سخت افزاری بهتره ، نرم افزاری رو تست نکردم که میشه یا نه)
اگر نتونستید پورت ssh رو حداقل عوض کنید و از پسورد بسیار سخت استفاده کنید.
پسورد شما هرچقدر قوی باشه باز امکان کرک شدن هست یک روز نشد دو روز نشد خلاصه در طول 2-3 ماه که میشه؟!
چند توصیه برای هک نشدن مجازی ساز در مورد سایت هاستینگ :
سعی نکنید همه امکانات سرور رو در سایت برای مشتری قرار بدید شاید این کار ظاهرا خیلی جذاب باشه ولی سایت شما 100 % امن نیست با vcenter براحتی مشتری همه چیز رو در اختیار داره اگر سرورتون هم ضعیف هست با vsphere می تونید دسترسی های کنسول و .. ایجاد کنید تا 4 گیگ برای vcenter حروم نکنید و مشتری هم راضی باشه ، دوم مشتری ها رو قانع کنید پسورد هاشون رو بعد از تحویل گرفتن سرور عوض کنند اینطوری هیچ اطلاعاتی از سرور های مشتری از سمت شما به دست هکر نمیوفته!
در کل ارتباط سایت با سرور مجازی ساز بیشتر از جنبه امکانات و محیط جذاب پلاگین های مجازی ساز بیشتر بی احتیاطی هست چون برای تبلیغ بیشتر و سود بیشتر هاستینگ اطلاعات مشتریان در معرض خطر قرار میگیره.