Carissimo frascan,
hai assolutamente ragione, i permessi a 777 sono pericolosi, siccome a tutti gli utenti di quel server di scrivere in quelle cartelle.
Tuttavia, il server sa riconoscere gli utenti, per cui il pericolo viene proprio dal server stesso, che a 777 può scrivere nelle predette cartelle (ok, se la cartella è /images farebbe solo il suo lavoro).
Ma se settiamo il server in maniera che funzionino i permessi a 755, vuol dire che apache e TUTTI gli user del server girano sotto lo stesso gruppo, il chè non cambia molto la situazione: se qualcuno riesce ad impersonare uno user, "gira" tranquillamente per tutto il server con i permessi di gruppo di apache (lo stesso apache continuerebbe comunque a poter scrivere in quelle cartelle).
L'articolo è bello, ma dopo averlo letto non mi sembra di saperne molto di più...
Comunque, senza permessi di scrittura, non riesci neanche ad aggiungere un articolo a joomla, se questo articolo dovesse, per esempio, contenere un'immagine caricata in una cartella di /images/stories/ direttamente dall'editor.