Dell Unity: Skanowanie zabezpieczeń zgłasza niektóre fałszywe identyfikatory użytkowników [możliwość naprawienia przez użytkownika]
Summary: Podczas skanowania macierzy Unity znaleziono niektóre identyfikatory, takie jak Fałszywe, nikt, c4, dziennik, nogroup, admin, service, ECOM itp.
Symptoms
W systemie RedHat każdy GID powyżej 1000 nie został utworzony, ale został utworzony ręcznie. Dlatego można usunąć te identyfikatory.
Cause
Resolution
Unity to zabezpieczona macierz o ograniczonym dostępie do powłoki i tylko pracownicy pomocy technicznej mogą uzyskać dostęp do systemu Linux w macierzy. Ma to na celu uniemożliwienie nieautoryzowanym użytkownikom dokonywania zmian w systemie, które mogą mieć wpływ na jego stabilność lub bezpieczeństwo.
Wszyscy użytkownicy, tacy jak Admin, Apache, Fałszywy, Service, Root, c4, log itp., są użytkownikami związanymi z systemem, a ich usuwanie wpłynie na system operacyjny Unity.
Additional Information
Przeznaczenie niektórych identyfikatorów użytkownika—
- Fałszywy użytkownik jest używany przez system operacyjny do tworzenia plików tymczasowych. Pliki te są usuwane automatycznie po wylogowaniu się użytkownika lub ponownym uruchomieniu systemu.
– Użytkownik c4 jest używany przez system operacyjny do różnych celów, takich jak zarządzanie systemem plików i uruchamianie procesów.
– Użytkownik dziennika jest używany przez system operacyjny do gromadzenia dzienników i innych danych systemowych.
– Użytkownik administrator jest domyślnym użytkownikiem systemu operacyjnego Dell EMC Unity. Ma pełne uprawnienia do systemu i służy do zarządzania macierzą.
- Nikt nie korzysta z grupy użytkowników i grup nogroup używanych przez system operacyjny do reprezentowania użytkowników z najmniejszymi uprawnieniami w systemie. Oznacza to, że nie mają dostępu do żadnych plików lub katalogów, chyba że zostały wyraźnie udzielone uprawnienia.
Osoby niebędące użytkownikami i grupami nogroup są często używane do zadań w tle, takich jak rejestrowanie zdarzeń lub zarządzanie plikami.
- Identyfikator użytkownika ECOM jest użytkownikiem związanym z systemem, który jest używany przez system operacyjny Dell EMC Unity do zarządzania macierzą.Oto niektóre z określonych zadań, do których można używać identyfikatora użytkownika ECOM:
- Uruchamianie i zatrzymywanie usług
- Zarządzanie uprawnieniami systemu plików
- Rejestrowanie zdarzeń
- Tworzenie nowych użytkowników
- Modyfikowanie ustawień systemu