...
FastCGI nimmt dem Anwender diese Themen ab, weil PHP im Userkontext läuft...
Und da PHP im Userkontext läuft, hat ein erfolgreicher Angreifer über eine Sicherheitslücke auch gleich schreibenden Zugriff auf alle Dateien des Nutzes, inkl. .htaccess usw.
Man erkauft sich das mehr an Komfort mit einem Verlust an Sicherheit. Zudem ist die Gefahr größer, das sich der Nutzer selbst sein Wordpress abschießt, da er ja nun direkt online an allen Theme- und Plugin-Dateien rumeditieren kann.
Für die Updates habe ich übrigens schon seit längerer Zeit einen Kompromiss gefunden. Ich versetze den Admin-Bereich mit einer .htaccess im /wp-admin/-Verzeichnis temporär nur für diese Zeit in den FastCGI-Modus.
Zudem denke ich, daß es für das Ausgangproblem unerheblich ist, wie PHP läuft. Es ist wohl eher eine Konfigurationsproblem im KAS.
Gruß
Ingo