1. Obiettivo
Isolare processi applicativi con account dedicati senza shell interattiva e privilegi superflui.
2. File e componenti coinvolti
/etc/passwd
/etc/group
/sbin/nologin
/srv/app
3. Flusso operativo
groupadd appsvc
useradd -r -g appsvc -d /srv/app -s /sbin/nologin appsvc
mkdir -p /srv/app
chown -R appsvc:appsvc /srv/app
4. Verifica operativa
getent passwd appsvc
ls -ld /srv/app
ps -o user,group,cmd -u appsvc
5. Note pratiche
Documenta ogni modifica persistente e conserva una copia dei file originali, soprattutto se lavori su server remoti.
Le procedure operative valgono quanto i comandi: se non sono ripetibili e annotate, al prossimo intervento perderai tempo.
Checklist rapida
[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata