рассмотрим для примера chronyd, не давая (на этот раз) оценку с использованием обсценной лексики авторам за хардкор uid прямо в код.
chronyd хочет запускаться от root, после чего понижать привилегии до чего-то, что по дефолту uid=112
от нового пользователя хочет создавать /run/chrony и писать туда всякое.
проблема в том, что в случае
ProtectSystem: "full"
RuntimeDirectory: "chrony"
как мы будем решать такого рода проблемы?
писать патчи или создавать issue не рассматриваем.