Ich lief rkhunter
und fand eine Warnung heraus, dass _apt
auf meinem Ubuntu 16.04 ein neuer Benutzer aufgerufen wurde
$ grep _apt /etc/passwd
_apt:x:124:65534::/nonexistent:/bin/false
Alles, was ich herausgefunden habe, ist, dass es sich anscheinend um eine Art Sandbox-Benutzer für "fortgeschrittene persistente Bedrohungen" handelt. Aber was genau ist das?
Antworten:
Der Benutzer
_apt
wird durch daspostinst
Skript desapt
Pakets (/var/lib/dpkg/info/apt.postinst
) erstellt:Es ist der Besitzer
/var/cache/apt/archives/partial
und/var/lib/apt/lists/partial
und von APT zu Download - Pakete, Paketliste verwendet, und andere Dinge.quelle
_apt:x:105:65534::/nonexistent:/bin/false
erstellt nachnobody
,systemd
undsyslog
Benutzer unter UID ~ 100 + Bereich. Sie können immer Benutzer durchsuchen mitless /etc/passwd
(um zu suchen, verwenden Sie/
dann_apt
, um es zu finden,:q