As permissões não devem importar para o Nginx desde que o daemon possa lê-las, então
root:
e 744
são provavelmente ideais. Como nota, geralmente todos os arquivos em
/etc/
deve ser de propriedade como root:root
e geralmente 744
a menos que seja crítico de segurança para evitar adulterações perigosas por usuários ou serviços explorados (onde as permissões devem ser ainda mais restritivas como root:root
600
).