17.1. PostgreSQLユーザアカウント

外部へアクセスできる他のサーバデーモンと同じように、PostgreSQLを独立したユーザアカウントで実行することをお勧めします。 このユーザアカウントは、サーバによって管理されるデータのみを所有するようにすべきです。 また、他のデーモンとアカウントを共有すべきではありません。 (例えば、"nobody"ユーザの使用はお勧めできません)。 このユーザによって所有される実行可能プログラムをインストールすることも好ましくありません。 システムが攻撃を受けた場合などに、自分自身のバイナリを変更されてしまう可能性があるからです。

システムにUnixのユーザアカウントを追加するためには、useraddコマンドかadduserコマンドを使用してください。 postgresというユーザ名がよく使われ、本書全体でも使用していますが、好みの名前を使用しても構いません。

アダルトレンタルサーバー