O diretório deve ser de propriedade e gravável pelo usuário, fazendo atualizações / alterações no conteúdo da web. Isso não deve ser o usuário do Apache run-as (por padrão, www-data).
Então, então:
- Nenhum usuário ou propriedade do grupo deve ser www-data.
- Os arquivos normais devem estar no modo 644 ou 664.
- Arquivos e diretórios executáveis devem ser 755 ou 775.
- Se o usuário do Apache precisar gravar em um diretório por algum motivo (por exemplo, um script de upload), esse diretório deve estar no modo 1777.
Lembre-se, o Apache estará realizando ações em nome de usuários remotos desconhecidos e não confiáveis. Então, permita que o Apache faça o que você quer que todos no Reddit façam na sua caixa.