Відповіді:
nogroup
є груповим аналогом nobody
користувача. Він використовується для непривілейованих процесів, так що навіть якщо щось піде не так, процес не має дозволу завдати серйозної шкоди важливому користувачеві або групі.
nobody
Парадигма користувача працює тільки для однієї служби. Рекомендована практика рухається до запуску кожного процесу як окремого користувача.
Debian в документації для nogroup
пояснює це так:
nogroup (користувач: ніхто): Демони, яким не потрібно володіти жодними файлами, виконуються як користувач ніхто та групова група ног. Таким чином, жоден файл або група не повинна належати жодним файлам у системі.