Se eu entendi corretamente, você tem um aplicativo que é executado por um usuário normal e cujos arquivos associados não devem ser graváveis por usuários normais para evitar a exclusão acidental. Para isso você não precisa setuid. Tudo o que você precisa fazer é algo como:
chown -R root.root /opt/theapp
chmod -R g-w /opt/theapp
chmod -R o-w /opt/theapp
chmod 755 /opt/theapp/bin/theexe
significa que você concede a propriedade dos arquivos para root, não permite que todos os outros usuários gravem e permitem que cada usuário leia e execute, mas não escreva o executável.