Observação: não sou um pesquisador de segurança, então tudo isso pode ser muito impreciso.
Para um servidor da Web, especialmente um fórum / blog / CMS em que as pessoas podem fazer o autorregistro, as permissões perdidas auxiliam no seguinte ataque:
- O usuário mal-intencionado faz upload de arquivo de script / URL de artesanato que inclui um arquivo de script externo
- O sistema executa o conteúdo do script
- Usuário mal-intencionado 0wns system
Restringir permissões de arquivo pode ajudar com
- prevenção (scripts não são executados)
- mitigação (pode ajudar a limitar a extensão dos danos)
- auditoria e limpeza (sabendo qual usuário / grupo deve possuir quais arquivos permitem identificar o que foi comprometido se as coisas estiverem fora do lugar)