答案1
我把答案放在社区维基上,因为有很多团体。
注意:发行版也有自己的规则,理论上每个服务(来自包)都应该有自己的组。我们只是忽略这些(太多了),但有一些例外,它更加标准化(例如,某些发行版使用www-data
而不是守护进程名称:reason)。
- 根是基本组根
- 无组是没有文件应该拥有的组,因此要设置无用的组权限。 (如果您不需要组权限,请将您的守护程序设置为此组)。
- 车轮是 root 管理员组,
sudo
可以使用它,或者只是名称 - 守护进程是守护进程的默认组,但每个守护进程都应该使用自己的组来隔离事物(因此,如果一个守护进程受到损害,另一个守护进程应该没问题)。
- 终端用于控制台
- 男人用于手册页,或者更好:用于
man
写入缓存的手册页 - 用户应该包含所有普通用户
- 职员应包含职员用户(他们可以做什么取决于分布)
- 管理员应该是针对管理员的。日志文件经常使用该组
- 邮件对于邮箱。
mail
组写,特定用户可以读(设置到每个邮箱)。 - 磁盘对于磁盘设备。例如,您可以授予程序磁盘权限以不时检查磁盘(例如fdisk),而无需授予它太多权限(OTOH,如果可以写入磁盘,则可以覆盖所有文件)。
ETC。