Там нет единого "правильного" способа настроить это; то, какими должны быть разрешения, зависит от того, кому разрешено делать, с какими файлами. Кто-нибудь кроме вас должен иметь возможность редактировать веб-файлы? Это нормально, если другие пользователи компьютера могут читать веб-файлы (напрямую, а не через веб-сервер)?
Вот простая опция, которая дает вам полный доступ (чтение + запись), позволяет веб-серверу читать файлы и блокирует всех остальных из веб-папки (примечание: замените "sandro" вашим реальным именем пользователя):
sudo chown -R sandro:_www /Library/WebServer/Documents
chmod -R u=rwX,g=rX,o= /Library/WebServer/Documents
Если вам нужны другие правила доступа к веб-файлам, пожалуйста, уточните.