Відповіді:
nogroupє груповим аналогом nobodyкористувача. Він використовується для непривілейованих процесів, так що навіть якщо щось піде не так, процес не має дозволу завдати серйозної шкоди важливому користувачеві або групі.
nobodyПарадигма користувача працює тільки для однієї служби. Рекомендована практика рухається до запуску кожного процесу як окремого користувача.
Debian в документації для nogroupпояснює це так:
nogroup (користувач: ніхто): Демони, яким не потрібно володіти жодними файлами, виконуються як користувач ніхто та групова група ног. Таким чином, жоден файл або група не повинна належати жодним файлам у системі.