นี่คือการพิจารณาความปลอดภัย มันจำกัดความเสียหายที่สามารถทำได้โดยคนที่บุกเข้าไปในโปรแกรมภูต root
แอพลิเคชันผู้ใช้มักจะเป็นเจ้าของโดยหมายเลขผู้ใช้มาตรฐานเช่น
หากเว็บเซิร์ฟเวอร์เซิร์ฟเวอร์อีเมลและฐานข้อมูลของคุณทำงานเป็นผู้ใช้เดียวกันทั้งหมดจะทำให้การประนีประนอมทำได้ง่ายขึ้น หากหนึ่งในนั้นมีข้อผิดพลาดหรือการกำหนดค่าผิดที่อนุญาตการเข้าถึงระบบการเข้าถึงนั้นสามารถใช้เพื่อเข้าถึงแอปพลิเคชันทั้งสาม
หากพวกเขาทั้งหมดมีบัญชีแยกต่างหากตามที่แนะนำเฉพาะแอปพลิเคชันที่ถูกโจมตีเท่านั้นที่สามารถเข้าถึงได้ ในขณะที่รายละเอียดการกำหนดค่าสาธารณะอื่น ๆ อาจอ่านได้ แต่ไม่น่าเป็นไปได้ที่จะทำการเปลี่ยนแปลง
daemons จำนวนมากอนุญาตให้ผู้ใช้อัปโหลดและดาวน์โหลดไฟล์และทำสิ่งต่าง ๆ ที่คุณไม่ต้องการให้สามารถกำหนดค่าสำหรับ daemons อื่น หากแต่ละแอ็พพลิเคชันมีหมายเลขผู้ใช้และกลุ่มของตนเองมันจะง่ายกว่าที่จะรักษาความปลอดภัย daemons
การมีกลุ่มเฉพาะ daemon ทำให้ง่ายขึ้นในการให้สิทธิ์ daemon การเข้าถึงที่ปลอดภัยแบบอ่านอย่างเดียวกับไฟล์และไดเรกทอรี หากไฟล์หรือไดเรกทอรีเป็นของผู้ใช้ที่แตกต่างกัน แต่เป็นของกลุ่ม daemons มันจะสามารถเข้าถึงได้แบบอ่านอย่างเดียว สิทธิ์การเข้าถึงสามารถตรวจสอบและแก้ไขได้อย่างง่ายดายด้วยเครื่องมือเช่นค้นหา