Respostas:
Protegendo o WordPress no WordPress Codex é um artigo muito bom sobre como proteger seu blog WordPress, que detalha bastante as permissões de arquivo, além de outros métodos para proteger o WP.
Geralmente, nunca é uma boa idéia ter o 777 definido em nada. Leia os links fornecidos por Thomas para obter mais detalhes, mas como regra geral 755 para pastas e 644 para arquivos é uma boa prática.
http://httpd.apache.org/docs/2.2/howto/htaccess.html
Não sou especialista nisso, mas soube que não há necessidade de .htaccess se você estiver usando versões mais recentes do Apache (o IIS possui esse recurso há algum tempo.) Você pode desativar a navegação no diretório na sua configuração do Apache. É a opção de índices na diretiva Opções da diretiva Diretório.
http://httpd.apache.org/docs/2.2/mod/core.html#options
Não sei se o 777 é exigido por alguém. 755 provavelmente é seguro para pastas de conteúdo.
Existem 3 tipos de usuários no apache, ou quase todos os usuários, grupos, outros servidores da web
adicionar usuário, dar-lhe as permissões corretas, adicioná-lo ao grupo com permissão de gravação do servidor da web, fornecer a ele o proprietário da raiz da web,
veja também estes links
/var/www/
e www-data
são comuns, mas não universais. Você está dando instruções específicas que não serão aplicáveis a todos. Isso causará confusão.