Dies sollte eine empfohlene Regel sein/jedem bekannt sein... aber das ist nicht der Fall
Ihre PHP-Konfigurationsdatei, die die Zugriffsdaten auf die Datenbank Ihrer Site enthält, ist eine der sensibelsten Dateien auf Ihrer Site. Sie verfügt standardmäßig über die Berechtigung 644: Sie müssen sie nach Möglichkeit in die Berechtigung ändern 400 (lokaler Zugriff nur über Ihre Website), um einen optimalen/sicheren Zugriff zu haben, allerdings ist dies bei bestimmten CMS/Skripten manchmal nicht möglich in dem Sinne, dass dies zu einer Fehlfunktion führt.