Salve a tutti!

Ho due semplici domande. La prima: ho scoperto un utente, nei miei file delle password, configurato in questo modo:

daemon:x:1:1:daemon:/usr/sbin:/bin/sh

Guardando /etc/shadow, si nota che non ha password di login. E' normale? E' rischioso?

La seconda domanda: perchè il file alteration monitor è in ascolto sulla porta 616 del sistema? Che utilità ne trae?

Utilizzo la Debian Squeeze.