Каждый процесс работает от UID/GID; /etc/passwd хранит учётки, /etc/shadow — хеши паролей, /etc/group — группы — основа least privilege на хосте.
Разбор
id, whoami, getent passwd user — быстрая проверка.
- Системные пользователи без login shell (
nologin/false) для сервисов.
usermod -aG docker user добавляет в группу; -a критичен, иначе сотрёте членства.
- Не храните секреты в world-readable home с
755.
Итог
Сервисы и люди — разные UID; не запускайте прод от root без нужды.