Bem, o meu é setgid para o grupo ssh
. Eu estou supondo que você está em um sistema derivado de RedHat; eles adoram abusar do nobody
user / group.
Um pouco do googling sugere que o setgid é para evitar uma vulnerabilidade de segurança em que o material da chave secreta é obtido ao rastrear o agente ( link ). Tornar o processo setgid-anything significa que rastrear por usuários não-root (ou pelo menos não- CAP_SYS_PTRACE
) é EPERMed.