Я думаю, что 755 должен делать.
По сути, вы не должны предоставлять запись разрешений для любого файла / каталога кому-либо, кроме себя (владельца), за исключением директорий / файлов, которые явно требуются для определенного веб-сайта / среды для записи , Типичным примером может служить каталог для загрузки аватаров пользователями приложения форума.
Важно то, что вам, скорее всего, понадобится 5 для других (следовательно, вы можете попробовать 705, и это все еще может работать), чтобы предоставить execute доступ для иностранных пользователей. Хотя может не иметь смысла устанавливать +x
для всех файлов вашего сайта, каталоги используют право execute , чтобы проверить, разрешено ли пользователю входить в этот каталог. Если вы установите права на все (включая каталоги) на 644/744, никто, кроме владельца, не сможет просматривать структуру каталогов определенных папок. Поскольку демон http почти никогда не запускается как процесс владельца каталога, это может быть причиной того, что ваш сайт перестал работать.