ユーザ名がnobodyとは?
先日,急にファンが回り出したので,アクティビティモニターで確認したところ,
ユーザがnobodyで
find
locate.code
medimport
usbmuxd
sh
という項目が見つかりました.
そのうち,findがCPUの20-30%を使用し,他の4つは0.00%でした.
これは正常な動作なのでしょうか?
それともなにかウィルスのようなものなのでしょうか?
先日,急にファンが回り出したので,アクティビティモニターで確認したところ,
ユーザがnobodyで
find
locate.code
medimport
usbmuxd
sh
という項目が見つかりました.
そのうち,findがCPUの20-30%を使用し,他の4つは0.00%でした.
これは正常な動作なのでしょうか?
それともなにかウィルスのようなものなのでしょうか?
nobodyはシステムに最初から用意されているアカウントの一つです。unixシステムならどれでも用意されています。権限は一番弱いもの(一般ユーザより弱い)になっています。このため、nobodyで動かせば、システムに悪さできません。サーバプロセスなどもnobodyで動かすものが結構あります。サーバプロセスは外から接続できることが多いので、もし強い権限で動かしていると、外から悪さできてしまうからです。
こういうことなので、ウィルスがnobodyで悪さしているとは考えられません。ウィルスが一番狙うのはルート権限です。nobodyはその正反対なものです。
"find"や"sh"はメインテナンスタスクです。
Apple Support [Article ID: 107388]
"Mac OS X: バックグラウンドメインテナンスタスク(ログとテンポラリ項目)を
手動で実行する方法"
"medimport"は"mdimport"ではないでしょうか。"usbmuxd"が一緒なので、
iPhone対応以降のiTunesが動いていたのでは。
"usbmuxd"以外は"Mac OS X Manual Pages"に説明があります。
"usbmuxd"の実体はこちらのようです。
"/System/Library/PrivateFrameworks/MobileDevice.framework/Versions/A/Resources/usbmuxd"
はにさん,子持ちシシャモさん,ありがとうございました.
夜中に急に起こったので,何かと心配してしまいました.
(あわてて,AirMacを「切」にしてしまいました...)
また,1つ勉強になりました.
ユーザ名がnobodyとは?