L'agire sui permessi non risolve né il rischio di deface (un buon95% dei casi è dovuto a bug nel codice) ne di ddos (in questo caso il server va giù proprio per la tipologia di attacco che non puoi fermare ma solo attutire finchè l'attaccante non demorde, ma è un problema dei sistemisti non del webmaster di un sito).
Per tornare al discorso permessi, quei numeri non è che sono dei codici che si mettono e tolgono ma hanno uno specifica significato per il proprietario del file (in linux anche le cartelle sono file), per il gruppo e per tutti gli altri.
Potresti iniziare a capire qualcosa provando a studiare i permessi su linux.