Acima de tudo, os arquivos que devem ser acessados pelo servidor da Web em leitura ou gravação geralmente devem pertencer ao usuário e ao grupo em que o servidor da Web está sendo executado como ( apache:apache
ou nobody:nobody
, não seguro sobre os valores exatos no Ubuntu).
A partir daí, o usuário deve ter r
nos arquivos e rx
nos diretórios, exceto onde as permissões de gravação são necessárias. O grupo geralmente deve corresponder às permissões do usuário. Todos os outros devem ter somente leitura. Isso se traduz em 0444
ou 0664
para arquivos e 0555
ou 0775
para diretórios.
É claro que você pode ter motivos para quebrar esse esquema em locais específicos, mas esses são os valores básicos que você deve ter.