Grupo
|
Función
/ Observaciones
|
root
|
Superusuario:
acceso pleno al sistema. Normalmente solo el usuario root
debería pertenecer a este grupo.
|
adm
|
Monitoreo
de tareas del sistema. Permite utilizar xconsole
y leer archivos de /var/log
sin tener que utilizar los comandos su
o sudo .
Usualmente para administradores. El nombre del grupo proviene de
que /var/log
inicialmente fue /usr/adm
y posteriormente /var/adm
|
audio
|
Permite
el acceso a los dispositivos de audio.
|
backup
|
Permitir
realizar copias de seguridad y restauraciones de copias sin
otorgar a un usuario premisos de root.
|
bin
|
Presente
por motivos de compatibilidad con aplicaciones obsoletas. Las
nuevas aplicaciones no deben utilizar este grupo.
|
cdrom
|
Permite
el acceso a una unidad óptica.
|
daemon
|
Servicios
que necesitan escribir en el disco. Por motivos de seguridad, es
preferible que cada servicio tenga su propio grupo.
|
dialout
|
Acceso
directo a los puertos de serie. Los miembros de este grupo pueden
reconfigurar el modem, marcar a cualquier parte, etc.
|
dip
|
Permite
utilizar herramientas como pppd ,
pon
y poff
para realizar conexiones con otros sistemas, utilizando los
archivos de configuración predefinidos en el directorio
/etc/ppp/peers .
El nombre del grupo signigica “Dialup IP”.
|
disk
|
Acceso
directo
a los discos. Prácticamente equivalente al acceso que tiene root
sobre los discos. Un usuario normalmente no debería pertenecer a
este grupo, o podría hacer algo indebido como cat
/dev/zero > /dev/sda .
|
fax
|
Permite
enviar o recibir faxes.
|
floppy
|
Permite
el acceso a una unidad de disquetes.
|
games
|
Utilizado
por algunos juegos para guardar las puntuaciones.
|
gdm
|
Utilizado
por GDM (Gnome Display Manager).
|
gnats
|
Utilizado
por gnats .
|
haldaemon
|
Utilizado
por la capa de abstracción de hardware.
|
halt
|
Permite
iniciar sesión para apagar el sistema.
|
irc
|
Utilizado
por los servicios IRC.
(Se requiere un usuario estático por un bug en ircd )
|
klog
|
Utilizado
por klogd ,
la bitácora del kernel.
|
kmem
|
Para
programas que necesitan acceso directo de lectura de la memoria
del sistema. Este grupo puede leer /dev/kmem
y otros archivos similares. Es prácticamente una reliquia de BSD.
|
list
|
Para
gestión de listas de correo. Algunos programas de este tipo
también utilizan un usuario con el mismo nombre.
|
lp
|
Acceso
directo al puerto paralelo. Tradicionalmente utilizan este grupo
los servicios de impresión.
|
lpadmin
|
Permite
agregar, modificar y quitar impresoras de foomatic, cups y
posiblemente otras bases de datos de impresoras.
|
mail
|
Escritura
en /var/mail .
Utilizado por los MTA y MUA.
|
majordom
|
Utilizado
históricamente por Majordomo. No se instala en nuevos sistemas.
|
man
|
Utilizado
a veces por el programa man
para escribir en /var/cache/man .
|
messagebus
|
Utilizado
por el servicio dbus (dbus-daemon-l)
|
news
|
Escritura
en las carpetas de noticias. Utilizado por servicios y otros
programas de noticias (protocolo nntp).
|