Dell Unity: Sikkerhedsscanning rapporterer, at der er falske bruger-id'er [kan rettes af brugeren]
Summary: Nogle ID'er som f.eks. Falsk, ingen, C4, log, nogroup, admin, tjeneste, ECOM osv. blev fundet under scanning af Unity-systemet.
Symptoms
I RedHat er alle GID over 1000 ikke systemoprettet, men manuelt oprettet. Det er derfor i orden at slette disse id'er.
Cause
Resolution
Unity er et sikret Shell-system med begrænset adgang, og kun supportmedarbejdere kan få adgang til Linux-systemet på systemet. Dette gøres for at forhindre uautoriserede brugere i at foretage ændringer på systemet, der kan påvirke dets stabilitet eller sikkerhed.
Alle brugere som f.eks. Admin, Apache, Falsk, Service, Rod, c4, logfil osv. er systemrelaterede brugere, og sletning af dem vil påvirke operativsystemet Unity.
Additional Information
Formål med nogle af bruger-id'erne
– Den falske bruger bruges af operativsystemet til at oprette midlertidige filer. Disse filer slettes automatisk, når brugeren logger ud, eller systemet genstartes.
– C4-brugeren bruges af operativsystemet til forskellige formål, som f.eks. administration af filsystemet og kørende processer.
– Log-brugeren bruges af operativsystemet til at indsamle logfiler og andre systemdata.
– Administratorbrugeren er standardbrugeren for Dell EMC Unity-operativsystemet. Den har fulde rettigheder til systemet og bruges til at administrere systemet.
– Den ikke-korrekte bruger og ingen gruppegruppe bruges af operativsystemet til at repræsentere brugere med de mindste rettigheder på systemet. Det betyder, at de ikke har adgang til filer eller mapper, medmindre de udtrykkeligt er givet tilladelse.
Den uvise bruger og nogroup-gruppe bruges ofte til baggrundsopgaver som f.eks. logføring af hændelser eller håndtering af filer.
– ECOM-bruger-id'et er en systemrelateret bruger, der bruges af Dell EMC Unity-operativsystemet til at administrere systemet.Her er nogle af de specifikke opgaver, som ECOM-bruger-id'et kan bruges til:
- Start og stop af tjenester
- Administration af filsystemtilladelser
- Logføring af hændelser
- Oprettelse af nye brugere
- Ændring af systemindstillinger