В безопасности вы должны следовать парадигме «Доступ с наименьшими привилегиями».Лучше всего сделать chmod 500 -R /var/www
chown www-data -R /var/www
.Это предполагает, что ваш php-код работает как www-data, вы можете запустить <?php system('whoami')?>
для проверки вашей учетной записи пользователя.
Chmod 500 дает корневому веб-пользователю права на чтение и выполнение.Права на запись очень опасны, так как это важно для порчи вашего сайта.Последний номер должен всегда быть нулевым, это глобальные привилегии, и вы не хотите, чтобы другие учетные записи / процессы обращались к вашему корню.