Если ваша среда это позволяет, 400 для основных файлов и 500 для каталогов.Это означает, что только для чтения.Если вы хотите разрешить загрузку, вы должны установить для нее соответствующие разрешения на запись, равные 600.
Некоторые хостинг-провайдеры запускают все свои сайты на общем пользователе, скажем, «apache», но в FTP используется «youruser».В этом случае вам потребуется 440 для файлов и 550 для каталогов.
Любой доступный для записи каталог или файл может сделать вашу установку менее безопасной, но вам придется сбалансировать удобство использования и безопасность.