Grupo
|
Función
/ Observaciones
|
nogroup
|
Utilizado
por servicios que no requieren ser propietarios de ningún
archivo. Típicamente combinado con el usuario nobody .
|
operator
|
Existente
solo por motivos históricos para notificar a los operadores que
han iniciado sesión. Para aumentar los privilegios es preferible
utilizar la utilidad sudo.
|
plugdev
|
Permite
el acceso a los dispositivos extraíbles aunque no estén
configurados en /etc/fstab .
Útil para usarios locales que necesitan insertar memorias USB,
etc. Utilizado por el programa pmount (que siempre monta los
dispositivos extraíbles con las opciones nodev
y nosuid ).
|
postfix
|
Utilizado
por el MTA Postfix.
|
postgres
|
Gestión
de las bases de datos de PosgreSQL. Usualmente solo utilizado por
el usuario postgres
|
proxy
|
Para
servicios (usualmente servicios proxy) que no tienen id de usuario
dedicadas y necesitan ser propietarios de archivos. Usualmente
utilizado por squid
y pdnsd .
|
saned
|
Añadido
por sane-utils .
Parece ser poco utilizado.
|
sasl
|
Permite
la escritura en /etc/sasldb
y/o /etc/sasldb2 ,
que se utilizan para la autentificación con sasl. Usualmente
utilizado para autentificación por servidores IMAP,
POP,
y SMTP.
|
scanner
|
Permite
utilizar scanners.
|
shadow
|
Permite
la lectura de /etc/shadow .
Utilizado por algunos programas que necesitan acceder a este
archivo.
|
shutdown
|
Permite
iniciar sesión para apagar el sistema.
|
src
|
Propietario
del código fuente, incluyendo los archivos de /usr/src .
Puede utilizarse para ofrecerla a un usuario la capacidad de
gestionar el código fuente.
|
ssh
|
Para
prevenir ataques de ptrace. Utilizado por ssh-agent.
|
staff
|
Permite
trabajar en /usr/local ,
/var/local
y /home .
Usualmente para administradores de confianza.
|
sudo
|
Los
miembros de este grupo no necesitan escribir sus contraseñas al
utilizar sudo .
Ver /usr/share/doc/sudo/OPTIONS .
|
sync
|
Permite
iniciar sesión para sincronizar el sistema. Usualmente utilizado
por el usuario sync (con shell /bin/sync )
|
sys
|
Presente
por motivos de compatibilidad.
|
syslog
|
Utilizado
por syslog ,
la bitácora de propósito general.
|
tape
|
Permite
el acceso a una unidad de cinta.
|
tty
|
Utilizado
por write
y wall
para escribir en las tty de otros usuarios. Los dispositivos tty
y /dev/vcs
pertenecen a este grupo.
|
uucp
|
Utilizado
por el subsistema UUCP.
|
users
|
Para
agrupar nuevos usuarios. Ver la nota al final de este artículo.
|
utmp
|
Permite
escribir en /var/run/utmp ,
/var/log/lastlog ,
y archivos similares. Utilizado por algunos emuladores de
terminales.
|
video
|
Permite
acceder a dispositivos de video.
|
voice
|
Voicemail.
Util para sistemas que utilizan modems como contestadoras.
|
wheel
|
Permite
utilizar el comando su .
Deshabilitado por defecto (ver /etc/pam.d/su
para más detalles, así como la Sección 9.2.2 en la referencia
de Debian).
|
www-data
|
Para
escritura de datos por servidores web. El usuario www-data
no debería ser el propietario
del contenido web, o un servidor comprometido permitiría
reescribir un sitio web.
|