Dell Unity. Security Scan сообщает о некоторых fake идентификаторах пользователей [исправляется пользователем]

摘要: При сканировании массива Unity были найдены некоторые идентификаторы, такие как Fake, nobody, c4, log, nogroup, admin, service, ECOM и т. д.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

В Unity обнаружены некоторые идентификаторы, такие как Fake, никто, c4, журнал, nogroup, admin, service, ECOM и т. д. при сканировании системы безопасности.

Хотя в RedHat любой GID выше 1000 не создается, а создается вручную, поэтому можно удалить эти идентификаторы.

原因

В Unity обнаружены некоторые идентификаторы, такие как Fake, никто, c4, журнал, nogroup, admin, service, ECOM и т. д. при сканировании системы безопасности.

解决方案

Unity — это защищенный массив с ограниченной оболочкой, и только сотрудники службы поддержки имеют доступ к системе Linux в массиве. Это делается для предотвращения внесения неавторизованных пользователей в систему изменений, которые могут повлиять на ее стабильность или безопасность.

Все пользователи, такие как admin, Apache, Fake, Service, Root, c4, log и т. д., являются пользователями, связанными с системой, и их удаление повлияет на операционную систему Unity.

其他信息

Назначение некоторых идентификаторов пользователей

- Пользователь fake используется операционной системой для создания временных файлов. Эти файлы удаляются автоматически при выходе пользователя из системы или перезагрузке системы.

- Пользователь c4 используется операционной системой для различных целей, таких как управление файловой системой и выполнение процессов.

- Пользователь журнала используется операционной системой для сбора журналов и других системных данных.

- Пользователь-администратор является пользователем по умолчанию для операционной системы Dell EMC Unity. Он имеет полные права для системы и используется для управления массивом.

- Операционная система используется операционной системой для представления пользователей с наименьшими правами в системе — пользователь «никто» и группа nogroup. Это означает, что у них нет доступа к файлам или каталогам, если им явно не предоставлено разрешение.

Пользователь nobody и группа nogroup часто используются для фоновой задачи, например для регистрации событий или управления файлами.

- Идентификатор пользователя ECOM — это пользователь, связанный с системой, который используется операционной системой Dell EMC Unity для управления массивом.

Ниже приведены некоторые из конкретных задач, для которых можно использовать идентификатор пользователя ECOM:

  • Запуск и остановка служб
  • Управление разрешениями файловой системы
  • События ведения журнала
  • Создание новых пользователей
  • Изменение системных настроек

受影响的产品

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
文章属性
文章编号: 000215739
文章类型: Solution
上次修改时间: 17 10月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。