Corrí rkhunter
y descubrí una advertencia, que hay un nuevo usuario llamado _apt
en mi Ubuntu 16.04
$ grep _apt /etc/passwd
_apt:x:124:65534::/nonexistent:/bin/false
Todo lo que descubrí es que parece que este es un tipo de usuario de sandbox para "amenazas persistentes avanzadas". Pero, ¿qué es esto exactamente?
Respuestas:
El usuario
_apt
es creado por elpostinst
script delapt
paquete (/var/lib/dpkg/info/apt.postinst
):Es el dueño de
/var/cache/apt/archives/partial
y/var/lib/apt/lists/partial
y utilizada por APT para los paquetes de descarga, lista de paquetes, y otras cosas.fuente
_apt:x:105:65534::/nonexistent:/bin/false
se crea despuésnobody
,systemd
y lossyslog
usuarios bajo UID ~ 100 + rango. Siempre puede buscar usuarios conless /etc/passwd
(para buscar usar y/
luego escribir_apt
para encontrarlo,:q
es salir, como vim)