Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell Unity: Sicherheitsscan meldet einige gefälschte Benutzer-IDs [vom Nutzer korrigierbar]

Summary: Einige IDs wie Fake, nobody, c4, log, nogroup, admin, service, ECOM usw. wurden beim Scannen des Unity-Arrays gefunden.

This article applies to   This article does not apply to 

Symptoms

In Unity wurden einige IDs wie Fake, nobody, c4, log, nogroup, admin, service, ECOM usw. während der Sicherheitsüberprüfung gefunden.

Während in RedHat eine GID über 1000 nicht vom System erstellt, sondern manuell erstellt wird, ist es also in Ordnung, diese IDs zu löschen.

Cause

In Unity wurden einige IDs wie Fake, nobody, c4, log, nogroup, admin, service, ECOM usw. während der Sicherheitsüberprüfung gefunden.

Resolution

Unity ist ein eingeschränktes Shell-gesichertes Array und nur Supportmitarbeiter können auf das Linux-System auf dem Array zugreifen. Dies wird durchgeführt, um zu verhindern, dass unbefugte Benutzer Änderungen am System vornehmen, die sich auf die Stabilität oder Sicherheit des Systems auswirken könnten.

Alle Benutzer wie Admin, Apache, Fake, Service, Root, c4, Log usw. sind systembezogene Benutzer und das Löschen wirkt sich auf das Betriebssystem von Unity aus.

Additional Information

Zweck einiger Benutzer-IDs:

Der gefälschte Benutzer wird vom Betriebssystem verwendet, um temporäre Dateien zu erstellen. Diese Dateien werden automatisch gelöscht, wenn sich der Benutzer abmeldet oder das System neu gestartet wird.

- Der c4-Benutzer wird vom Betriebssystem für verschiedene Zwecke verwendet, z. B. für die Verwaltung des Dateisystems und die Ausführung von Prozessen.

Der Protokollbenutzer wird vom Betriebssystem verwendet, um Protokolle und andere Systemdaten zu erfassen.

Der Administratorbenutzer ist der Standardbenutzer für das Dell EMC Unity-Betriebssystem. Er verfügt über vollständige Berechtigungen für das System und wird zum Managen des Arrays verwendet.

Die Gruppe "nobody user" und "nogroup" werden vom Betriebssystem verwendet, um Benutzer mit den geringsten Berechtigungen auf dem System darzustellen. Das bedeutet, dass sie keinen Zugriff auf Dateien oder Verzeichnisse haben, es sei denn, ihnen wird eine explizite Berechtigung erteilt.

Die Gruppe "nobody user" und "nogroup" werden häufig für Hintergrundaufgaben wie das Protokollieren von Ereignissen oder das Managen von Dateien verwendet.

Die ECOM-Benutzer-ID ist ein systembezogener Benutzer, der vom Dell EMC Unity-Betriebssystem zur Verwaltung des Arrays verwendet wird.

Hier sind einige der spezifischen Aufgaben, für die die ECOM-Benutzer-ID verwendet werden kann:

  • Starten und Beenden von Services
  • Managen von Dateisystemberechtigungen
  • Protokollierung von Ereignissen
  • Erstellen neuer Benutzer
  • Ändern der Systemeinstellungen

Affected Products

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid