Saya berlari rkhunter
dan menemukan peringatan, bahwa ada pengguna baru yang dipanggil _apt
di Ubuntu 16.04 saya
$ grep _apt /etc/passwd
_apt:x:124:65534::/nonexistent:/bin/false
Yang saya temukan adalah, sepertinya ini adalah semacam pengguna kotak pasir untuk "ancaman persisten tingkat lanjut". Tapi apa sebenarnya ini?
Jawaban:
Pengguna
_apt
dibuat olehpostinst
skripapt
paket (/var/lib/dpkg/info/apt.postinst
):Ini adalah pemilik
/var/cache/apt/archives/partial
dan/var/lib/apt/lists/partial
dan digunakan oleh APT untuk mengunduh paket, daftar paket, dan hal-hal lain.sumber
_apt:x:105:65534::/nonexistent:/bin/false
dibuat setelahnyanobody
,systemd
dansyslog
pengguna di bawah kisaran UID ~ 100+ . Anda selalu dapat menelusuri pengguna denganless /etc/passwd
(untuk mencari gunakan/
kemudian ketik_apt
untuk menemukannya,:q
keluar, seperti vim)