Была ли моя система macOS Sierra заражена неизвестными пользователями?

Я заметил, что моя система работает сегодня медленно и проверил список пользователей системы в терминале в качестве меры предосторожности. Я нашел несколько пользователей, которых не узнаю. Должен ли я быть обеспокоен?

_applepay
_captiveagent
_ctkd
_datadetectors
_findmydevice
_gamecontrollerd
_hidd
_mbsetupuser
_mobileasset
_ondemand
_pcastagent
_pcastlibrary
_pcastserver
_wwwproxy
_xgridagent
_xgridcontroller
_xserverdocs
4
задан JakeGould
31.03.2023 21:36 Количество просмотров материала 3511
Распечатать страницу

2 ответа

macOS от Apple имеет ряд встроенных учетных записей пользователей, при этом многие из системных служб работают под выделенными учетными записями пользователей. Эти специальные учетные записи пользователей начинаются с символа подчеркивания (_).

например, _applepay используется для демона Apple Pay и _findmydevice для функции "Найти мой Mac".

пока эти пользователи "пользователи" в системе, они особенные предпосылки пользователей современных Unix-подобных системах используются, чтобы держать процессы содержатся и более надежные и безопасные, и не совсем то же самое, что учетные записи пользователей, которые вы могли бы войти в свой компьютер.

наличие ряда этих псевдо-пользователей нормально, и само по себе не является признаком того, что ваша система скомпрометирована.

28
отвечен Alexander O'Mara 2023-04-02 05:24

эти "пользователи" не являются фактическими пользователями-как в люди, которые вошли в систему-а их называют "daemon" пользователи (ака: "сервис" учетные записи), созданные ОС для управления процессами и такие в фоновом режиме, как часть нормальной работы ОС. Это не своеобразно для macOS, а скорее обычная практика большинства современных операционных систем (и, возможно, несколько более старых, не очень современных операционных систем).

вы можете увидеть полный список пользователей в любой системе macOS с помощью запуск этой команды в терминале:

dscl . -list /Users

на моем macOS 10.12.6 (Sierra) установить, Я вижу, что это вывод из этой команды:

_amavisd
_appleevents
_applepay
_appowner
_appserver
_ard
_assetcache
_astris
_atsserver
_avbdeviced
_calendar
_captiveagent
_ces
_clamav
_coreaudiod
_coremediaiod
_ctkd
_cvmsroot
_cvs
_cyrus
_datadetectors
_devdocs
_devicemgr
_displaypolicyd
_distnote
_dovecot
_dovenull
_dpaudio
_eppc
_findmydevice
_ftp
_gamecontrollerd
_geod
_hidd
_iconservices
_installassistant
_installer
_jabber
_kadmin_admin
_kadmin_changepw
_krb_anonymous
_krb_changepw
_krb_kadmin
_krb_kerberos
_krb_krbtgt
_krbfast
_krbtgt
_launchservicesd
_lda
_locationd
_lp
_mailman
_mbsetupuser
_mcxalr
_mdnsresponder
_mobileasset
_mysql
_netbios
_netstatistics
_networkd
_nsurlsessiond
_nsurlstoraged
_ondemand
_postfix
_postgres
_qtss
_sandbox
_screensaver
_scsd
_securityagent
_serialnumberd
_softwareupdate
_spotlight
_sshd
_svn
_taskgated
_teamsserver
_timezone
_tokend
_trustevaluationagent
_unknown
_update_sharing
_usbmuxd
_uucp
_warmd
_webauthserver
_windowserver
_www
_wwwproxy
_xcsbuildagent
_xcscredserver
_xserverdocs
daemon
jake
nobody
root
10
отвечен JakeGould 2023-04-02 07:41

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх