Você não quer fazer (1) - Deixar o diretório pessoal do root sozinho. (2) é sua melhor opção - Crie um novo diretório pertencente ao usuário e o daemon será executado como & faça qualquer E / S de disco que precise fazer nesse diretório.
Semi-relacionado, por favor não execute coisas como "nobody" - há uma velha piada que normalmente ninguém é o usuário mais privilegiado em um sistema * NIX porque todos os daemons são executados como " ninguém".
Se você está realmente preocupado com a segurança, não quer cair nessa armadilha. Vale a pena dar um minuto extra para criar um usuário dedicado para seus daemons com as restrições apropriadas: -)