Ответы:
Укрепление WordPress в WordPress Codex - очень хорошая статья о том, как защитить свой блог WordPress, в которой подробно рассматриваются права доступа к файлам, а также некоторые другие методы защиты WP.
Вообще, никогда не стоит устанавливать 777 на что-либо. Прочитайте ссылки, предоставленные Томасом для более подробной информации, но, как правило, 755 для папок и 644 для файлов - хорошая практика.
http://httpd.apache.org/docs/2.2/howto/htaccess.html
Я не эксперт в этом, но я слышал, что нет необходимости в .htaccess, если вы используете более новые версии Apache (у IIS уже была эта возможность в течение некоторого времени.) Вы можете отключить просмотр каталогов в своей конфигурации Apache. Это опция Indexes в директиве Options директивы Directory.
http://httpd.apache.org/docs/2.2/mod/core.html#options
Я не знаю, требуется ли 777 любым. 755, вероятно, безопасен для папок с содержимым.
Есть 3 типа пользователей в Apache, или почти любые пользователи веб-сервера, группы, другие
добавить пользователя дать ему права доступа добавить его в группу веб-сервера с правами на запись дать ему владелец веб-корня,
также смотрите эти ссылки
/var/www/
и www-data
являются общими, но не универсальными. Вы даете конкретные инструкции, которые не будут применимы ко всем. Это вызовет путаницу.