Чуваки, кто как обычно проверяет права на файлы на сервере с CMS? У меня часто возникают вопросы, что можно оставить с 644, а что обязательно 600 или даже 400, чтобы не лезли посторонние. Уже пару раз ловил, что права на конфиги были слишком свободные — реально опасно. Мне удобно просто зайти по SSH и через ls -l пробежаться по основным папкам. Если вижу, что конфиги или ключи для БД не 600 — сразу меняю. Еще стараюсь сделать так, чтобы веб-сервер не мог писать в каталоги, где этого не должно быть. Учитывая, что у разных CMS свои стандарты, интересно — вы как ориентируетесь? Какие каталоги и файлы сначала проверяете на права? Есть смысл создавать скрипты для массовой проверки или проще руками? Кто что практикует?
Я обычно просто смотрю права на ключевые файлы типа конфигов и сразу стравливаю их на 600 или 400, если не нужно, чтобы веб-сервер писал. Там, где можно — ставлю 644, чтобы не мучиться с постоянными сменами. Скрипты — это круто, но я пока делаю вручную, так проще к ошибкам присмотреться, особенно если CMS не суперсложная. Важно просто не оставлять слишком открытые папки с чувствительными данными.