Vos autorisations de fichiers devraient être 644 et les répertoires doivent être 755 . Le seul utilisateur qui a la permission doit être www-data. Les autres utilisateurs n'ont que des droits de lecture. Dans votre cas, cela semble correct.
Mettez un scan quotidien de clam-av y LMD dans le répertoire racine de votre site web. Si vous utilisez des frameworks intégrés, vérifiez la sécurité de leur site et disposez toujours des dernières versions des applications.
Pour surveiller le répertoire racine du site web, vous devriez mettre inotify sur /var/www, vous devez donc savoir quels sont les fichiers édités, créés et supprimés sur le système de fichiers. La première étape du pirate consiste à placer des fichiers à la racine du site Web, puis à naviguer dans le système de fichiers, ce que vous devez surveiller via inotify.
Disposez toujours d'une sauvegarde quotidienne des anciens fichiers afin de pouvoir comparer les fichiers nouvellement édités sur le web pour détecter les codes malveillants.
Tous les fichiers créés dans le dossier images ne doivent pas avoir le droit d'exécution. Vérifiez également que le fichier téléchargé est une image uniquement et vérifiez les extensions du fichier.
J'espère que cela vous aidera.