Insåg idag följande.
Det är inte bara till Public-mappen som andra användare har tillgång, utan de kan även läsa de filer som ligger i Sites-mappen. Detta innebär att om man i sin Sites-mapp tillexempel har php-filer som innehåller lösenord till en mysql databas så kan "onda" användare ta reda på vad jag har för lösenord till mitt konto...
Någon som har en bra lösning på vart man stoppar undan känsliga filer som webservern måste kunna läsa, men utan att någon annan ska kunna läsa dem.
Ponera att jag skapar ett konto "guest" eller liknande för att lätt kunna dela ut filer till win användare. Då kan de när de loggar in som guest ta sig genom filsystemet till min Sites-mapp och läsa mina lösenord om de vet var de ska leta.