Nossa instalação do Apache está em /var/www em uma máquina virtual do CentOS 7.2. Na ocasião, executo o seguinte para garantir que não haja backups não intencionais que possam vazar informações para um invasor:
$ sudo find /var -name '*~'...
02.07.2016 / 21:19