Какие права нужны на вложенные директории WordPress для того, чтобы работали загрузки вложений и автообновления? Сервер ни раз подвергается взлому и запуску спам рассылок. Костыль для остановки рассылки я воткнул - но первопричиной были некорректные права типа 777 на Аплоадс.
Я думаю стоит ограничить выполнение.
Если не ошибаюсь вы указываете параметры для папки: 777
Владелец, Группы, Прочие.
Для каждой группы выставляете свои права: Read - Write - Execute (RWX). Ограничить бы X (Попробуйте для папки выставить права: 764)
используйте iThemes Security ( настройка )
С его помощью можно запретить модификацию файлов wp , смотреть логи, банить по ip, запретить выполнение скриптов.. и т.п.