网站目录的安全权限

我们有一个Centos nginxnetworking服务器上的一些网站。

通常我们把nginx:nginx作为所有者,拥有775个权限,开发者是nginx组的一部分。 如果您想知道为什么开发人员需要在那里编写代码,那么我们就是一个不同的人,像git pull在服务器上一样。

问题是,其中一个网站被黑客攻击(从一个WordPress的错误)和所有的网站都在/ www / docs / websitename所有这些都被入侵。

有没有办法允许nginx和用户的正常工作没有“traspassing”?