Quase todo o arquivo de configuração precisa ser legível para o mundo, como você espera que seus aplicativos os leiam de outra maneira?
Se você é realmente paranoico, pode criar grupos para cada aplicativo, colocar os usuários necessários neles e alterar o proprietário do grupo e a permissão para o arquivo de configurações relacionadas. Mas acho que isso causaria muito mais mal do que bem.
O único arquivo importante em que consigo pensar que não tem permissão legível para o mundo é / etc / shadow, como declarado em outros comentários.
Se você quer uma caixa Debian segura, eu sugiro que assegurando o Debian Howto seja uma um pouco velho, mas dá uma boa visão geral.
Existe também o pacote harden que cria algumas dependências interessantes e proíbem a instalação de pacotes vulneráveis conhecidos.