Dell Unity: Перевірка безпеки повідомляє про деякі підроблені ідентифікатори користувачів [Користувача можна виправити]

摘要: Деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування масиву Unity.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

В Unity деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування безпеки.

Хоча в RedHat будь-який GID вище 1000 не створюється системою, а створюється вручну, тож чи можна видаляти ці ідентифікатори.

原因

В Unity деякі ідентифікатори, такі як Fake, nobody, c4, log, nogroup, admin, service, ECOM тощо, були знайдені під час сканування безпеки.

解决方案

Unity - це захищений масив з обмеженою оболонкою, і тільки допоміжний персонал може отримати доступ до системи Linux на масиві. Це робиться для запобігання внесення неавторизованими користувачами змін в систему, які можуть вплинути на її стабільність або безпеку.

Усі користувачі, такі як Admin, Apache, Fake, Service, Root, c4, log тощо, є користувачами, пов'язаними з системою, і їх видалення вплине на операційну систему Unity.

其他信息

Призначення деяких ідентифікаторів користувачів-

- Підроблений користувач використовується операційною системою для створення тимчасових файлів. Ці файли видаляються автоматично при виході користувача з системи або перезавантаженні системи.

- Користувач c4 використовується операційною системою для різних цілей, таких як управління файловою системою та запуск процесів.

- Користувач журналу використовується операційною системою для збору журналів та інших системних даних.

- Користувач адміністратора є користувачем за замовчуванням для операційної системи Dell EMC Unity. Він має повні привілеї до системи і використовується для управління масивом.

- Ніхто користувач і група nogroup використовуються операційною системою для представлення користувачів з найменшими привілеями в системі. Це означає, що вони не мають доступу до будь-яких файлів або каталогів, якщо їм явно не надано дозвіл.

Ніхто користувач і група nogroup часто використовуються для фонових завдань, таких як журналювання подій або керування файлами.

- Ідентифікатор користувача ECOM - це пов'язаний із системою користувач, який використовується операційною системою Dell EMC Unity для управління масивом.

Нижче наведено деякі конкретні завдання, для виконання яких можна використовувати ідентифікатор користувача ECOM.

  • Послуги запуску та зупинки
  • Керування дозволами файлової системи
  • Журналювання подій
  • Створення нових користувачів
  • Зміна системних параметрів

受影响的产品

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
文章属性
文章编号: 000215739
文章类型: Solution
上次修改时间: 17 10月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。