Чуваки, кто как обычно проверяет права на файлы на сервере с CMS? У меня часто возникают вопросы, что можно оставить с 644, а что обязательно 600 или даже 400, чтобы не лезли посторонние. Уже пару раз ловил, что права на конфиги были слишком свободные — реально опасно. Мне удобно просто зайти по SSH и через ls -l пробежаться по основным папкам. Если вижу, что конфиги или ключи для БД не 600 — сразу меняю. Еще стараюсь сделать так, чтобы веб-сервер не мог писать в каталоги, где этого не должно быть. Учитывая, что у разных CMS свои стандарты, интересно — вы как ориентируетесь? Какие каталоги и файлы сначала проверяете на права? Есть смысл создавать скрипты для массовой проверки или проще руками? Кто что практикует?