Questa dovrebbe essere una regola consigliata/conosciuta a tutti... ma non lo è.
Il tuo file di configurazione PHP contenente i dati di accesso al database del tuo sito è uno dei file più sensibili del tuo sito, ha l'autorizzazione 644 per impostazione predefinita: dovresti passare se possibile all'autorizzazione 400 (accesso locale solo tramite il tuo sito web) per avere un accesso ottimale/sicuro, ma questo a volte non è possibile con alcuni CMS/script nel senso che causerà un malfunzionamento.