태그 보관물: malware

malware

macOS Sierra 시스템이 알 수없는 사용자에 의해 감염 되었습니까? 시스템이 느리게 실행되는 것을

오늘 시스템이 느리게 실행되는 것을 확인하고 예방 조치로 터미널의 시스템 사용자 목록을 확인했습니다. 인식하지 못하는 여러 사용자를 찾았습니다. 걱정해야합니까?

_applepay
_captiveagent
_ctkd
_datadetectors
_findmydevice
_gamecontrollerd
_hidd
_mbsetupuser
_mobileasset
_ondemand
_pcastagent
_pcastlibrary
_pcastserver
_wwwproxy
_xgridagent
_xgridcontroller
_xserverdocs



답변

Apple의 macOS에는 다수의 내장 사용자 계정이 있으며 많은 시스템 서비스가 전용 사용자 계정으로 실행됩니다. 이러한 특수 사용자 계정은 밑줄 ( _)로 시작합니다.

예를 들어, _applepayApple Pay 데몬 및 _findmydevice나의 Mac 찾기 기능에 사용됩니다.

이러한 사용자는 시스템의 “사용자”이지만 현대 유닉스 계열 시스템은 프로세스를보다 안전하게 유지하고 컴퓨터에 로그인 할 수있는 사용자 계정과 동일하지 않은 특별한 백그라운드 사용자입니다.

이러한 의사 사용자가 다수있는 것은 정상이며 시스템 자체가 손상되었다는 신호는 아닙니다.


답변

이러한 “사용자”는 로그인 한 사람 사용자와 같이 실제 사용자가 아니라 프로세스를 관리하기 위해 OS에서 생성 한 ” 데몬 “사용자 (일명 “서비스”계정)라고하며 백그라운드의 일부로 백그라운드에서 정상적인 OS 작동. 이것은 macOS와 특유의 것이 아니라 대부분의 최신 운영 체제 (그리고 아마도 오래된, 그렇지 않은 현대 운영 체제)의 일반적인 관행입니다.

터미널에서이 명령을 실행하면 모든 macOS 시스템에서 전체 사용자 목록을 볼 수 있습니다.

dscl . -list /Users

내 macOS 10.12.6 (Sierra) 설치에서 다음 명령에서 출력되는 것을 볼 수 있습니다.

_amavisd
_appleevents
_applepay
_appowner
_appserver
_ard
_assetcache
_astris
_atsserver
_avbdeviced
_calendar
_captiveagent
_ces
_clamav
_coreaudiod
_coremediaiod
_ctkd
_cvmsroot
_cvs
_cyrus
_datadetectors
_devdocs
_devicemgr
_displaypolicyd
_distnote
_dovecot
_dovenull
_dpaudio
_eppc
_findmydevice
_ftp
_gamecontrollerd
_geod
_hidd
_iconservices
_installassistant
_installer
_jabber
_kadmin_admin
_kadmin_changepw
_krb_anonymous
_krb_changepw
_krb_kadmin
_krb_kerberos
_krb_krbtgt
_krbfast
_krbtgt
_launchservicesd
_lda
_locationd
_lp
_mailman
_mbsetupuser
_mcxalr
_mdnsresponder
_mobileasset
_mysql
_netbios
_netstatistics
_networkd
_nsurlsessiond
_nsurlstoraged
_ondemand
_postfix
_postgres
_qtss
_sandbox
_screensaver
_scsd
_securityagent
_serialnumberd
_softwareupdate
_spotlight
_sshd
_svn
_taskgated
_teamsserver
_timezone
_tokend
_trustevaluationagent
_unknown
_update_sharing
_usbmuxd
_uucp
_warmd
_webauthserver
_windowserver
_www
_wwwproxy
_xcsbuildagent
_xcscredserver
_xserverdocs
daemon
jake
nobody
root


답변