Dell Unity:セキュリティ スキャンで、一部の偽のユーザーIDが報告される[ユーザー修正可能]
Summary: Unityアレイのスキャン中に、Fake、nobody、c4、log、nogroup、admin、service、ECOMなどの一部のIDが見つかりました。
Symptoms
RedHatでは、1000を超えるGIDはシステムは作成されませんが、手動で作成されています。これらのIDを削除しても問題ありません。
Cause
Resolution
Unityは制限付きシェルで保護されたアレイであり、サポート担当者のみがアレイ上のLinuxシステムにアクセスできます。これは、不正ユーザーがシステムの安定性やセキュリティに影響を与える可能性のある変更を行わないようにするために行われます。
Admin、Apache、Fake、Service、Root、c4、logなどのすべてのユーザーがシステム関連のユーザーであり、それらを削除すると、Unityのオペレーティング システムに影響します。
Additional Information
一部のユーザーIDの目的:
- 偽 のユーザーは、オペレーティング システムが一時ファイルを作成するために使用します。これらのファイルは、ユーザーがログアウトするか、システムを再起動すると自動的に削除されます。
- c4 ユーザーは、ファイル システムの管理やプロセスの実行など、さまざまな目的でオペレーティング システムによって使用されます。
- ログ ユーザーは、ログやその他のシステム データを収集するためにオペレーティング システムによって使用されます。
- admin ユーザーは、Dell EMC Unityオペレーティング システムのデフォルト ユーザーです。システムに対するフル権限を持ち、アレイの管理に使用されます。
- オペレーティング システムは 、nobody ユーザーと nogroupグループを使用して、システムで最も権限が最も低いユーザーを表します。つまり、明示的に権限が付与されていない限り、ファイルやディレクトリーにアクセスできません。
nobodyユーザーとnogroupグループは、多くの場合、イベントのログ記録やファイルの管理などのバックグラウンド タスクに使用されます。
- ECOM ユーザーIDは、Dell EMC Unityオペレーティング システムがアレイを管理するために使用するシステム関連のユーザーです。ECOMユーザーIDを使用できる特定のタスクの一部を次に示します。
- サービスの開始と停止
- ファイルシステム権限の管理
- イベントのログ記録
- 新規ユーザーの作成
- システム設定の変更