Uruchomiłem rkhunter
i znalazłem ostrzeżenie, że _apt
na moim Ubuntu 16.04 jest nowy użytkownik
$ grep _apt /etc/passwd
_apt:x:124:65534::/nonexistent:/bin/false
Dowiedziałem się tylko, że wydaje się, że jest to rodzaj użytkownika piaskownicy dla „zaawansowanych trwałych zagrożeń”. Ale co to dokładnie jest?
Odpowiedzi:
Użytkownik
_apt
jest tworzony przezpostinst
skryptapt
pakietu (/var/lib/dpkg/info/apt.postinst
):Jest właścicielem
/var/cache/apt/archives/partial
i/var/lib/apt/lists/partial
i używane przez APT do pobierania pakietów, listy, paczki i inne rzeczy.źródło
_apt:x:105:65534::/nonexistent:/bin/false
jest tworzony późniejnobody
,systemd
asyslog
użytkownicy w zakresie UID ~ 100+ . Zawsze możesz przeglądać użytkowników za pomocąless /etc/passwd
(aby wyszukać użyj,/
a następnie wpisz,_apt
aby go znaleźć,:q
to exit, jak vim)