Risposte:
Indurire WordPress sul Codex di WordPress è un ottimo articolo su come proteggere il tuo blog WordPress, che fornisce alcuni dettagli sui permessi dei file, oltre ad alcuni altri metodi per proteggere WP.
In generale, non è mai una buona idea avere 777 impostato su qualsiasi cosa. Leggi i link forniti da Thomas per maggiori dettagli, ma come regola generale 755 per le cartelle e 644 per i file è una buona pratica.
http://httpd.apache.org/docs/2.2/howto/htaccess.html
Non sono un esperto di questo, ma ho sentito che non è necessario .htaccess se si utilizzano le versioni più recenti di Apache (IIS ha questa funzionalità da un po 'di tempo.) È possibile disabilitare la navigazione nella directory nella configurazione di Apache. È l'opzione Indici nella direttiva Opzioni della direttiva Directory.
http://httpd.apache.org/docs/2.2/mod/core.html#options
Non so se 777 è richiesto da nessuno. 755 è probabilmente sicuro per le cartelle di contenuti.
Ci sono 3 tipi di utenti in apache, o quasi tutti gli utenti del webserver, gruppi, altro
aggiungi utente gli concedi le autorizzazioni giuste aggiungilo nel server web scrivi gruppo autorizzato concedi la nave proprietario del web root,
vedere anche questi per i collegamenti
/var/www/
e www-data
sono comuni ma non universali. Stai dando istruzioni specifiche che non saranno applicabili a tutti. Ciò causerà confusione.