Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell Unity: Перевірка безпеки повідомляє про деякі підроблені ідентифікатори користувачів [Користувача можна виправити]

Summary: Деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування масиву Unity.

This article applies to   This article does not apply to 

Symptoms

В Unity деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування безпеки.

Хоча в RedHat будь-який GID вище 1000 не створюється системою, а створюється вручну, тож чи можна видаляти ці ідентифікатори.

Cause

В Unity деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування безпеки.

Resolution

Unity - це захищений масив з обмеженою оболонкою, і тільки допоміжний персонал може отримати доступ до системи Linux на масиві. Це робиться для запобігання внесення неавторизованими користувачами змін в систему, які можуть вплинути на її стабільність або безпеку.

Усі користувачі, такі як Admin, Apache, Fake, Service, Root, c4, log тощо, є користувачами, пов'язаними з системою, і їх видалення вплине на операційну систему Unity.

Additional Information

Призначення деяких ідентифікаторів користувачів-

- Підроблений користувач використовується операційною системою для створення тимчасових файлів. Ці файли видаляються автоматично при виході користувача з системи або перезавантаженні системи.

- Користувач c4 використовується операційною системою для різних цілей, таких як управління файловою системою та запуск процесів.

- Користувач журналу використовується операційною системою для збору журналів та інших системних даних.

- Користувач адміністратора є користувачем за замовчуванням для операційної системи Dell EMC Unity. Він має повні привілеї до системи і використовується для управління масивом.

- Ніхто користувач і група nogroup використовуються операційною системою для представлення користувачів з найменшими привілеями в системі. Це означає, що вони не мають доступу до будь-яких файлів або каталогів, якщо їм явно не надано дозвіл.

Ніхто користувач і група nogroup часто використовуються для фонових завдань, таких як журналювання подій або керування файлами.

- Ідентифікатор користувача ECOM - це пов'язаний із системою користувач, який використовується операційною системою Dell EMC Unity для управління масивом.

Нижче наведено деякі конкретні завдання, для виконання яких можна використовувати ідентифікатор користувача ECOM.

  • Послуги запуску та зупинки
  • Керування дозволами файлової системи
  • Журналювання подій
  • Створення нових користувачів
  • Зміна системних параметрів

Affected Products

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid