【模块名_概率】简要描述:
/etc/passwd里面存在UID一样的用户账号,与规范要求冲突
【环境信息】:
【预置条件】:
【测试步骤】:
使用secbinarycheck扫描,勾选安全配置检查
【预期结果】:
无用户名或UID一样的情况
【实际结果】:
/etc/passwd里面存在UID一样的用户账号,与规范要求冲突
1 0 0 0 0 0
【恢复手段】:
【出现概率】:问题出现次数/实际测试次数
【定位信息】:
Check in /home/SecBinScan/SBCEngine/tmp/5c093eed-1beb-4e22-af80-0217e37357e3/version-Daily_Version-OpenHarmony_2.3.0.2-20210708_090935-L2_hi3516dv300.tar.gz_/version-Daily_Version-OpenHarmony_2.3.0.2-20210708_090935-L2_hi3516dv300.tar_/system.img_/system.img_/_dev_sda/system/etc
Following users are have the same uid: 1 0 0 0 0
1 0 0 0 0 0
规范要求来源:
《身份和访问管理安全设计规范》
系统中的帐号具有唯一性。
【说明】:为了保证帐号的可审计性,每个帐号系统中的帐号必须具有唯一性。新建帐号的名称如果与某个已经删除的帐号名称相同,则新建帐号的所有信息(如个人信息、认证信息、授权信息等)必须被重新赋值或设置。在安全性要求较高的系统中,为了防止安全审计的混乱,建议新建的帐号不与已删除的帐号名称相同。