Im Sendmail-Installations- und Bedienungshandbuch (§1.3.1) heißt es:
Aus Sicherheitsgründen sollten /, / usr und / usr / sbin Eigentum von root sein, Modus 0755 2
[...]
2 Einige Anbieter versenden sie im Besitz von bin. Dadurch entsteht eine Sicherheitslücke, die nicht mit sendmail zusammenhängt . [...]
Warum ist das eine Sicherheitslücke? Gibt es Systeme, die Prozesse als User Bin ausführen?