Não há realmente uma prática recomendada específica, exceto pelo fato de que o shell deve ser / bin / false a menos que um shell seja necessário, o hash de senha deve ser !
, a menos que o usuário faça logon, um nome descritivo deve ser dado, e um diretório home deve ser definido como /dev/null
ou similar se o aplicativo não exigir um diretório inicial válido. O usuário deve ter seu próprio grupo, preferencialmente no intervalo de ID do sistema; se não requerer um GID primário de root, por exemplo, não dê um, e certamente não dê a ele usuários sem um requisito específico. Tudo depende. Especifique tudo o que você gosta (veja man adduser
para todas as opções disponíveis).