ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Dmitry V. Levin" <ldv@altlinux.org>
To: ALT Devel discussion list <devel@lists.altlinux.org>
Subject: Re: [devel] Q: Наличие символа подчёркивания в именах системных пользователей и групп
Date: Sun, 19 Jan 2020 01:34:28 +0300
Message-ID: <20200118223428.GA12560@altlinux.org> (raw)
In-Reply-To: <1541453c-d121-4d87-16e2-f0f603a43512@dumalogiyamail.ru>

On Sat, Jan 18, 2020 at 06:29:18PM +0300, Mikhail Novosyolov wrote:
> 18.01.2020 01:09, Michael Shigorin пишет:
> > On Fri, Jan 17, 2020 at 09:22:42PM +0300, Vitaly Lipatov wrote:
> >>> Некоторые системные пользователи и группы начинаются с символа
> >>> подчёркивания "_", в то время как другие нет. Это различение имеет
> >>> какой-нибудь смысл? Когда следует начинать имя группы со знака
> >>> подчёркивания, а когда нет, если нужно завести системную группу для
> >>> пакета?
> >> Я считаю, что пользователи и группы, которые создаются пакетом
> >> должны быть с подчёркивания.
> >> Исключая те группы, в которых предполагается участие реальных
> >> пользователей.
> > Хорошее дополнение, кстати.
> >
> > В сумме тянет на содержательную часть черновик pseudouser policy,
> > останется добавить примеры и что ещё?
> 
>   * политика наименования user
>   * политика наименования group
>   * добавлять ли описание пользователя
>   * в каком диапазоне будет UID/GID
>   * (не)использование динамических пользователей systemd, политика (не)поставки NSS-плагинов systemd из коробки
>   * политика создания пользователей и групп в спеках:
>       o когда необходимо (когда в пакете есть файлы или директории с %attr(xxx,yyy))
>       o обеспечение создания пользователя до начала распаковки пакета
>       o макросы
>       o недопустимость использования systemd-sysusers с tcb (?)
>       o политика (не)удаления групп/пользователей при удалении пакета

Если речь зашла о policy, то посмотрите ещё соседние практики:
https://en.opensuse.org/openSUSE:Packaging_guidelines#Users_and_Groups
https://fedoraproject.org/wiki/Changes/Adopting_sysusers.d_format


-- 
ldv


  parent reply	other threads:[~2020-01-18 22:34 UTC|newest]

Thread overview: 7+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2020-01-03 16:55 Vladimir D. Seleznev
2020-01-05  1:45 ` Michael Shigorin
2020-01-09  9:02   ` Sergey V Turchin
2020-01-17 18:22 ` Vitaly Lipatov
2020-01-17 22:09   ` Michael Shigorin
2020-01-18 22:34       ` Dmitry V. Levin [this message]
2020-01-19 10:44   ` Vladimir D. Seleznev

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20200118223428.GA12560@altlinux.org \
    --to=ldv@altlinux.org \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git