Security
對於 init.d 啟動腳本,作為該程序所有者的理想使用者是什麼
每個人都說以 root 身份執行程序是不好的,因為它破壞了安全和特權模型。但是應該使用哪個使用者來執行啟動過程?真的有必要創建一個新使用者,只是為了擁有一個啟動過程嗎?
那要看。不斷執行的事物(服務、伺服器),必須寫入數據等,最重要的是,互動和使用除 root 以外的其他人擁有的不可信數據應該獲得自己的使用者。
其他啟動過程不需要此類安全措施。