[devel] Q: Наличие символа подчёркивания в именах системных пользователей и групп

Dmitry V. Levin ldv на altlinux.org
Вс Янв 19 01:34:28 MSK 2020


On Sat, Jan 18, 2020 at 06:29:18PM +0300, Mikhail Novosyolov wrote:
> 18.01.2020 01:09, Michael Shigorin пишет:
> > On Fri, Jan 17, 2020 at 09:22:42PM +0300, Vitaly Lipatov wrote:
> >>> Некоторые системные пользователи и группы начинаются с символа
> >>> подчёркивания "_", в то время как другие нет. Это различение имеет
> >>> какой-нибудь смысл? Когда следует начинать имя группы со знака
> >>> подчёркивания, а когда нет, если нужно завести системную группу для
> >>> пакета?
> >> Я считаю, что пользователи и группы, которые создаются пакетом
> >> должны быть с подчёркивания.
> >> Исключая те группы, в которых предполагается участие реальных
> >> пользователей.
> > Хорошее дополнение, кстати.
> >
> > В сумме тянет на содержательную часть черновик pseudouser policy,
> > останется добавить примеры и что ещё?
> 
>   * политика наименования user
>   * политика наименования group
>   * добавлять ли описание пользователя
>   * в каком диапазоне будет UID/GID
>   * (не)использование динамических пользователей systemd, политика (не)поставки NSS-плагинов systemd из коробки
>   * политика создания пользователей и групп в спеках:
>       o когда необходимо (когда в пакете есть файлы или директории с %attr(xxx,yyy))
>       o обеспечение создания пользователя до начала распаковки пакета
>       o макросы
>       o недопустимость использования systemd-sysusers с tcb (?)
>       o политика (не)удаления групп/пользователей при удалении пакета

Если речь зашла о policy, то посмотрите ещё соседние практики:
https://en.opensuse.org/openSUSE:Packaging_guidelines#Users_and_Groups
https://fedoraproject.org/wiki/Changes/Adopting_sysusers.d_format


-- 
ldv


Подробная информация о списке рассылки Devel