Eu li um monte de "Desabilitar SSH" ou "Usuário mal-intencionado tentando usar a força bruta" ... se o seu ESXi não estiver exposto à internet (não confiável), e se o SSH estiver desabilitado, essa provavelmente não será a causa bloqueios.
Todos os hosts do ESXi foram bloqueados regularmente da mesma maneira.
Após a investigação dos logs, parece ter sido causado por um script de fornecedor (Lenovo = IBM):
/etc/cim/lenovo/refresh.sh
Resolvi o problema por:
- Removendo a chamada para o script do crontab
(/ var / spool / cron / crontab / root)
- Removendo os scripts do diretório de fornecedores
(/ etc / cim / lenovo /)
- Removendo extensões da Lenovo
( link )
Observação1: remover apenas extensões (3.) não resolveu meu problema.
Observação2: Seu fornecedor pode ser diferente do meu (Dell, HP), portanto, o diretório seria diferente, verifique o arquivo cron.
A causa principal do problema foi: Mudei de uma imagem de fornecedor ( link ) para uma imagem genérica do ESXi 6.5. No processo, as extensões e os scripts não foram limpos pelo VMware Update Manager.