Câu trả lời:
Ubuntu có một nobody
người dùng và một nogroup
nhóm, tôi đoán chúng có thể được sử dụng tương đương nếu bạn muốn.
Có tất cả (hoặc hầu hết) các dịch vụ chạy dưới cùng một người dùng sẽ đánh bại một phần mục đích sử dụng của người dùng không có đặc quyền; do đó tôi nghĩ cách tốt nhất được đề xuất là mỗi dịch vụ phải có người dùng riêng (ví dụ: apache chạy dưới dạng dữ liệu www, tôi nghĩ exim4 sẽ có người dùng exim4, spamassassin sẽ có người dùng spam (tôi nghĩ vậy!), v.v.) . Khi bạn cài đặt một dịch vụ, bạn cần phải tạo người dùng này cho bạn. Đôi khi việc quản lý các quyền để đảm bảo các dịch vụ có thể nói chuyện với nhau có thể hơi cồng kềnh, nhưng các trường hợp này thường được ghi chép đầy đủ và bảo mật và ngăn xếp bổ sung rất đáng để gặp rắc rối (nhỏ).