Corri rkhunter
e descobri um aviso de que existe um novo usuário chamado _apt
no meu Ubuntu 16.04
$ grep _apt /etc/passwd
_apt:x:124:65534::/nonexistent:/bin/false
Tudo o que descobri é que parece que esse é um tipo de usuário de sandbox para "ameaças persistentes avançadas". Mas o que exatamente é isso?
Respostas:
O usuário
_apt
é criado pelopostinst
script doapt
pacote (/var/lib/dpkg/info/apt.postinst
):É o proprietário de
/var/cache/apt/archives/partial
e/var/lib/apt/lists/partial
e utilizado por APT para pacotes de transferência, lista de pacotes, e outras coisas.fonte
_apt:x:105:65534::/nonexistent:/bin/false
é criado apósnobody
,systemd
esyslog
os usuários sob UID ~ 100 + gama. Você pode usuários sempre procure comless /etc/passwd
(para pesquisar o uso/
em seguida, escreva_apt
para encontrá-lo,:q
é a saída, como vim)