Що таке користувач пісочниці "_apt" у моїй системі


17

Я побіг rkhunterі дізнався попередження про те, що _aptна моєму Ubuntu 16.04 з'явився новий користувач

$ grep _apt /etc/passwd
_apt:x:124:65534::/nonexistent:/bin/false

Все, що я з’ясував, - це те, що здається, це певний користувач пісочниці для «прогресивних постійних загроз». Але що це саме?


2
Цікаве питання, що користувач також є на моїх машинах.
Командир байт

Те саме. Ідеї: можуть бути пов’язані з новою командою "apt" 16.04.
Rinzwind

1
тут згадується: askubuntu.com/questions/771936/…
Rinzwind

Користувачам не вистачає дозволів на локально завантажені пакети і, таким чином, видає помилки
Anwar

Зауважте, що APT має два основних значення, пов'язані з комп'ютерами ... одне - це "просунуті постійні загрози", які ви згадуєте (які ви точно не хочете на своєму ПК, оскільки вони зазвичай використовуються для віддаленого шпигунства та спільної роботи), а інше один - "Розширений інструмент упаковки", що є "нормальним" значенням "apt" в контексті Ubuntu / Debian Linux - ось менеджер пакунків вашої системи, який володіє користувачами _apt (див. відповіді, що це за користувач для).
Але

Відповіді:


23

Користувач _aptстворюється postinstсценарієм aptпакета ( /var/lib/dpkg/info/apt.postinst):

 # add unprivileged user for the apt methods
 adduser --force-badname --system --home /nonexistent  \
     --no-create-home --quiet _apt || true

Це власник /var/cache/apt/archives/partialі /var/lib/apt/lists/partialі використовувати APT для завантаження пакетів, списку пакетів, і багатьох інших.


4
Так що в основному той самий метод, що і в апачі та іншому програмному забезпеченні: у вас є спеціально заблокований користувач, щоб зробити щось, що щось тягне до машини: user _apt.
Rinzwind

У Ubuntu 16.04.x, _apt:x:105:65534::/nonexistent:/bin/falseстворюється після nobody, systemdі syslogкористувачі в діапазоні UID ~ 100 +. Ви завжди можете переглядати користувачів less /etc/passwd(шукати використання, /а потім вводити, _aptщоб знайти, :qце вихід, як vim)
dhaupin
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.