Điểm mấu chốt cho tài khoản này là nó là cụ thể cho các máy chủ có tên và rằng nó 'tài khoản hệ thống sa. Tài khoản người dùng không nên được sử dụng; cũng không nên các tài khoản không ai, mà chạy nhiều chương trình linh tinh khác. Đảm bảo rằng các ID người dùng (UID) và nhóm ID (GID) giá trị là duy nhất. Các thư mục người dùng (/ chroot / tên trong ví dụ này) phải tồn tại; nó sẽ trở thành môi trường chrootjail. Cuối cùng, vỏ mặc định phải có một cái gì đó mà không cung cấp quyền truy cập vào hệ thống - / bin / false được sử dụng trong ví dụ này.
đang được dịch, vui lòng đợi..