Eu li artigos sobre como proteger o wp-config.php usando .htaccess, além de definir as permissões de arquivo corretas, mas quero tudo em um só lugar. Qual deve ser a aparência do meu arquivo .htaccess e quais pastas são seguras para ter permissões 777 vs 755?
permissions
tooshel
fonte
fonte
http://httpd.apache.org/docs/2.2/howto/htaccess.html
Não sou especialista nisso, mas soube que não há necessidade de .htaccess se você estiver usando versões mais recentes do Apache (o IIS possui esse recurso há algum tempo.) Você pode desativar a navegação no diretório na sua configuração do Apache. É a opção de índices na diretiva Opções da diretiva Diretório.
http://httpd.apache.org/docs/2.2/mod/core.html#options
Não sei se o 777 é exigido por alguém. 755 provavelmente é seguro para pastas de conteúdo.
fonte
Existem 3 tipos de usuários no apache, ou quase todos os usuários, grupos, outros servidores da web
adicionar usuário, dar-lhe as permissões corretas, adicioná-lo ao grupo com permissão de gravação do servidor da web, fornecer a ele o proprietário da raiz da web,
veja também estes links
fonte
/var/www/
ewww-data
são comuns, mas não universais. Você está dando instruções específicas que não serão aplicáveis a todos. Isso causará confusão.