18.1. A conta de usuário do PostgreSQL #

Como acontece com qualquer processo servidor acessível ao mundo exterior, é recomendável executar o PostgreSQL em uma conta de usuário separada. Esta conta de usuário deve possuir apenas os dados gerenciados pelo servidor, e não deve ser compartilhada com outros processos. (Por exemplo, usar o usuário nobody é uma má ideia.) Em particular, é recomendável que esta conta de usuário não seja a dona dos arquivos executáveis do PostgreSQL, para garantir que um processo servidor comprometido não consiga modificar estes executáveis.

As versões pré-empacotadas do PostgreSQL normalmente criam automaticamente uma conta de usuário adequada durante a instalação do pacote.

Para adicionar uma conta de usuário Unix ao sistema, deve-se procurar pelo comando useradd ou adduser. O nome de usuário postgres é frequentemente usado, e assumido ao longo dessa documentação, mas pode ser usado outro nome se for desejado.