Dell Unity: Перевірка безпеки повідомляє про деякі підроблені ідентифікатори користувачів [Користувача можна виправити]
Summary: Деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування масиву Unity.
Symptoms
Хоча в RedHat будь-який GID вище 1000 не створюється системою, а створюється вручну, тож чи можна видаляти ці ідентифікатори.
Cause
Resolution
Unity - це захищений масив з обмеженою оболонкою, і тільки допоміжний персонал може отримати доступ до системи Linux на масиві. Це робиться для запобігання внесення неавторизованими користувачами змін в систему, які можуть вплинути на її стабільність або безпеку.
Усі користувачі, такі як Admin, Apache, Fake, Service, Root, c4, log тощо, є користувачами, пов'язаними з системою, і їх видалення вплине на операційну систему Unity.
Additional Information
Призначення деяких ідентифікаторів користувачів-
- Підроблений користувач використовується операційною системою для створення тимчасових файлів. Ці файли видаляються автоматично при виході користувача з системи або перезавантаженні системи.
- Користувач c4 використовується операційною системою для різних цілей, таких як управління файловою системою та запуск процесів.
- Користувач журналу використовується операційною системою для збору журналів та інших системних даних.
- Користувач адміністратора є користувачем за замовчуванням для операційної системи Dell EMC Unity. Він має повні привілеї до системи і використовується для управління масивом.
- Ніхто користувач і група nogroup використовуються операційною системою для представлення користувачів з найменшими привілеями в системі. Це означає, що вони не мають доступу до будь-яких файлів або каталогів, якщо їм явно не надано дозвіл.
Ніхто користувач і група nogroup часто використовуються для фонових завдань, таких як журналювання подій або керування файлами.
- Ідентифікатор користувача ECOM - це пов'язаний із системою користувач, який використовується операційною системою Dell EMC Unity для управління масивом.Нижче наведено деякі конкретні завдання, для виконання яких можна використовувати ідентифікатор користувача ECOM.
- Послуги запуску та зупинки
- Керування дозволами файлової системи
- Журналювання подій
- Створення нових користувачів
- Зміна системних параметрів