Bu bir güvenlik konusudur. Bir daemon uygulamasına giren birinin yapabileceği hasarı sınırlar. Kullanıcı uygulaması genellikle standart bir kullanıcı kimliğine aittir root
.
Web sunucunuz, posta sunucunuz ve veritabanınız aynı kullanıcıyla çalışıyorsa, güvenliğini aşmanızı kolaylaştırır. Bunlardan herhangi birinin sistem erişimine izin veren bir hata veya yanlış yapılandırması varsa, bu erişim her üç uygulamaya da erişmek için kullanılabilir.
Hepsinin de önerildiği gibi ayrı hesapları varsa, yalnızca güvenliği ihlal edilmiş uygulamaya erişilebilir. Diğerinin genel yapılandırma ayrıntıları okunabilirken, değişikliklerin yapılması olası değildir.
Birçok armağan, kullanıcıların dosya yüklemesine ve indirmesine izin verir ve aksi takdirde diğer artalanlar için yapılandırmalarda yapmasını istemeyeceğiniz şeyleri yapar. Her uygulamanın kendi kullanıcı kimliği ve grubu varsa, cinleri güven altına almak daha kolaydır.
Arka plan programına özgü bir gruba sahip olmak, dosyalara ve dizinlere güvenli bir şekilde arka plan programına güvenli erişim izni vermeyi kolaylaştırır. Dosya veya dizin farklı bir kullanıcıya aitse, ancak daemons grubuna aitse, genellikle salt okunur olarak erişilebilir olacaktır. Erişim izinleri find gibi araçlarla kolayca doğrulanabilir ve düzeltilebilir.