Это сделано по 2 причинам. Безопасность и аудит. С точки зрения безопасности каждый сервис помещается в свой собственный "бункер" так, чтобы ему можно было предоставить доступ только к ресурсам, в которых он нуждается в системе. Эти ресурсы могут быть дисковым пространством, доступом к файлам или выделениями RAM или ЦП.
Дополнительно каждый сервис может быть отгорожен от любого сервиса так, чтобы только взаимодействия, которые имеют смысл, были позволены.
С точки зрения аудита это позволяет администратору системы легко определять, какие процессы работают что операции по системе.
Вы можете перенаправить [115364]STDERR[115365] на [115366]STDOUT[115367], чтобы захватить выход: