În multe sisteme de operare asemănătoare Unix , nimeni ( în engleză nobody - nobody) este numele unui utilizator care nu este proprietarul niciunui fișier, nu este membru al niciunui grup privilegiat și nu are alte permisiuni decât cele standard. pentru utilizatorii obișnuiți. ID-ul utilizatorului nimeni este, de obicei, cel mai mare posibil (spre deosebire de superutilizator ) sau unul dintre ID-urile utilizatorului sistemului (între 1 și 100 pe multe sisteme).
În general, rularea demonilor ca nimeni, adesea folosit pe servere , are scopul de a reduce cantitatea de daune pe care le poate provoca un atacator care obține controlul asupra acestui proces. Cu toate acestea, utilitatea acestei metode este redusă dacă mai mult de un daemon poate fi pornit în acest fel, deoarece obținerea controlului asupra unuia dintre ele va permite controlul tuturor celorlalți. Motivul pentru aceasta este că procesele care rulează ca nimeni nu au capacitatea de a trimite semnale unul altuia și pot folosi, de asemenea , apeluri de sistem de depanare una peste alta (cum ar fi ptrace pe Linux ), ceea ce înseamnă că un proces poate citi și scrie alte procese. memorie. Crearea unui cont separat pentru fiecare daemon, așa cum este recomandat de Linux Standard Base [1] , oferă o politică de securitate mai robustă.