Попробуйте 0750, принадлежащий процессу веб-сервера (www-data?).Нет никаких оснований предоставлять кому-либо, НО веб-серверу какие-либо права на этот каталог, если только у вас нет другой учетной записи, которая этого требует.В этом случае создайте выделенную группу для ваших www-данных и «других» учетных записей, а затем выполните chgrp каталог этой новой группы и сделайте его 0770.
Если у вас нет веских причин, НЕ предоставляйте права на выполнение.в загружаемом файле.Если вы НЕ ОЧЕНЬ осторожны с загрузкой, кто-то может отправить и бинарный файл, и ваш сервер широко откроет дверь.Итак ... 0640 для файлов, 0750 для каталогов.