Комп выполняет цель Домашнего компьютера. на который хочу поставть Home assistant что бы поиграться с mqqt и датчиками... научиться
а, ну вот у хоум ассистанта есть сервис home-assistant.service который запускает фоновую программу (даймон) и чтобы ограничить доступ этого даймона создается отдельный юзер и группа
ну вот я не могу понять... а как он ограничиваеться.... то есть или наверное для чего ... вот Пример у меня ПОльзователь CEPERA с групой wheel что бы доступ был для sudo ...
получается этот даймон будет иметь доступ только к своим файлам/директориям ну и + еще какие ограничения в service файле прописаны, но там уже сложнее может быть включая linux capabilities и прочие фичи безопасности