Использование nobody:nogroup в системных конфигурациях позволяет запускать демоны, которым не нужно владеть никакими файлами, от имени пользователя nobody и группы nogroup. 4 Таким образом, никакие файлы в системе не должны принадлежать этому пользователю или группе. 4
Например, назначение nobody:nogroup владельцем экспортируемых директорий в сетевой файловой системе NFS позволяет понижать права всех пользователей до минимальных в целях безопасности. 1 По умолчанию это применяется только к суперпользователю, а обычные пользователи подключаются со своими UID/GID. 1 Если назначить владельцем экспортируемых директорий nobody:nogroup, то нужно также понизить в правах и обычных пользователей, либо пересмотреть всю систему прав доступа. 1
Также использование nobody:nogroup в конфигурациях Samba обеспечивает беспарольный анонимный доступ к директориям, если сделать их владельцем пользователя nobody и группы nogroup. 3