Как и в случае с любым серверным демоном, доступным из внешнего мира, рекомендуется запускать Digital Q.DataBase от имени
отдельной учётной записи пользователя. Данная учётная запись должна владеть только теми данными, которыми управляет сервер, и не должна использоваться другими демонами.
Например, использование учетной записи пользователя nobody является неудачным решением. В частности, рекомендуется, чтобы данная учетная запись пользователя не являлась владельцем Digital Q.DataBase исполняемые файлы; это гарантирует, что скомпрометированный процесс сервера не сможет изменить данные файлы.
В дистрибутивах с пакетным управлением для Digital Q.DataBase подходящая учетная запись пользователя обычно создается автоматически в процессе установки пакета.
Для добавления учетной записи пользователя Unix в систему следует использовать команду
useradd или adduser. Имя пользователя postgres часто используется и подразумевается в данном руководстве, однако при необходимости можно выбрать другое имя.