Geralmente, seu servidor Apache deve ter acesso para ler qualquer coisa que eu deva ser atendida e as permissões de gravação devem ser estritamente limitadas a arquivos e pastas, que o aplicativo da Web precisa funcionar. Você nunca deve ter arquivos graváveis do mundo (por exemplo, 777).
Você pode configurá-lo para que seu próprio usuário possua os arquivos, mas o grupo apache tem a propriedade do grupo.
E, em seguida, atribua a si mesmo as permissões necessárias por meio do usuário e limite estritamente o servidor da web definindo permissões de grupo.