Dell Unity: Перевірка безпеки повідомляє про деякі підроблені ідентифікатори користувачів [Користувача можна виправити]

Summary: Деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування масиву Unity.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

В Unity деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування безпеки.

Хоча в RedHat будь-який GID вище 1000 не створюється системою, а створюється вручну, тож чи можна видаляти ці ідентифікатори.

Cause

В Unity деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування безпеки.

Resolution

Unity - це захищений масив з обмеженою оболонкою, і тільки допоміжний персонал може отримати доступ до системи Linux на масиві. Це робиться для запобігання внесення неавторизованими користувачами змін в систему, які можуть вплинути на її стабільність або безпеку.

Усі користувачі, такі як Admin, Apache, Fake, Service, Root, c4, log тощо, є користувачами, пов'язаними з системою, і їх видалення вплине на операційну систему Unity.

Additional Information

Призначення деяких ідентифікаторів користувачів-

- Підроблений користувач використовується операційною системою для створення тимчасових файлів. Ці файли видаляються автоматично при виході користувача з системи або перезавантаженні системи.

- Користувач c4 використовується операційною системою для різних цілей, таких як управління файловою системою та запуск процесів.

- Користувач журналу використовується операційною системою для збору журналів та інших системних даних.

- Користувач адміністратора є користувачем за замовчуванням для операційної системи Dell EMC Unity. Він має повні привілеї до системи і використовується для управління масивом.

- Ніхто користувач і група nogroup використовуються операційною системою для представлення користувачів з найменшими привілеями в системі. Це означає, що вони не мають доступу до будь-яких файлів або каталогів, якщо їм явно не надано дозвіл.

Ніхто користувач і група nogroup часто використовуються для фонових завдань, таких як журналювання подій або керування файлами.

- Ідентифікатор користувача ECOM - це пов'язаний із системою користувач, який використовується операційною системою Dell EMC Unity для управління масивом.

Нижче наведено деякі конкретні завдання, для виконання яких можна використовувати ідентифікатор користувача ECOM.

  • Послуги запуску та зупинки
  • Керування дозволами файлової системи
  • Журналювання подій
  • Створення нових користувачів
  • Зміна системних параметрів

Affected Products

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Article Properties
Article Number: 000215739
Article Type: Solution
Last Modified: 17 Oct 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.