Права для каталогов 770, для файлов 660.
В интерент-магазине, на форуме phpBB и Joomla прекрасно все работает 660 и для каталогов. Посмотрите какие права стоят и на этом форуме. Думаю не шире.
В Joomla на многие каталоги вообще нужно ставить права 777. Как быть? Может нужно использовать .htaccess в каждом каталоге и сделать нужные запреты там. Использование .htaccess разрешено по умолчанию или нужно где-то его разрешить.
В Joomla не встретил ни одного такого каталога и ни одного такого файла, даже в режиме инсталляции. В редактирование .htaccess не вмешивался. Использовал изначальные.
На мой взгляд, в вашем случае использована правленая Joomla, которая уже где-то стояла. Использовался скрипт для переноса.
С точки зрения безопасности это не очень хорошо. Уже всплывают косяки. Нельзя утверждать, что они последние. Со временем появятся обновления движка, срочные примочки безопасности и это всплывет.
Если сайт не очень объёмист, планируется его активная эксплуатация и материал будет ценен для вас, в таком виде не совсем годится. Лучше посоветоваться со специалистами по PHP.
Есть смысл, пока не поздно, перенести материалы на свежую версию движка, установленного корректно, путем прямого копирования. При разрастании сайта, это будет сделать сложнее.