Кто сталкивался с проверкой прав на файлах CMS, тот знает, что это частая головная боль. Чаще всего просто заходим по SSH или через файловый менеджер и смотрим chmod. Самая большая ошибка — ставить 777 на папки и файлы, чтобы "всё работало". Да, работает, но это прям приглашение для проблем с безопасностью. Лучше смотреть, кто владелец файлов, и давать права по минимуму: обычно 644 для файлов и 755 для папок хватает.
Если хочешь быстро проверить права, можно через команду ls -l зырить права и владельца. Или даже прописать скрипт, который пробежится по всем файлам и вытащит те, где права слишком "открытые". Я делаю так: в первую очередь смотрю на пользовательские и групповые права, чтобы не давать пишущих прав всем подряд. Если CMS сценарий запускается от определенного пользователя (например, www-data), то ему должны принадлежать определённые файлы и папки, где нужно писать.
Плюс есть удобные инструменты типа find, где можно найти все файлы с правами, например, 777, и быстро исправить. Иногда приходится жертвовать удобством, чтобы соблюсти безопасность. А самое полезное — проверять после установки плагинов и обновлений, не слетают ли права.
Короче, 777 — зло, а 644/755 — классика, но нюансы зависят от того, как запускается сервер и кто отвечает за запуск CMS. Кто как проверяет и на что в первую очередь обращает внимание?
Да, 777 — это почти всегда лишнее. Лучше просто дать минимально нужные права, чтобы сайт работал, но не открывал всё миру. Обычно 644 для файлов и 755 для папок хватает, и пользователей не надо пускать туда с полными правами, а то потом будут проблемы с безопасностью.