Capítulos deste vídeo

O que é

Referência de onde vive cada coisa de um site no GW Server. A regra central: a pasta pública (a
que o navegador enxerga) é só a htdocs; arquivos sensíveis ficam fora dela.

A estrutura de um site

Local O que é
htdocs/ Pasta pública — todos os arquivos servidos (o WordPress inteiro, exceto o wp-config)
htdocs/wp-content/ Conteúdo do WordPress: uploads, plugins, themes
htdocs/wp-content/mu-plugins/ Plugins must-use (inclui gws-smtp.php, gws-cache-sync.php)
fora da htdocs wp-config.php — protegido, com permissão restrita
(antes da pasta pública) credenciais de aplicações (ex.: credenciais.txt do Mautic)

O wp-config.php fica fora da pasta pública de propósito: o usuário que acessa o site não chega
até ele, o que protege as credenciais do banco. Ver Como o GW Server protege.

Configuração e logs

Local O que é
/etc/nginx/sites-available/<domínio> O vhost do site (ver Vhost)
Logs de acesso e erro do nginx Acessíveis pela aba Logs do site
Logs do PHP Também na aba Logs

Isolamento por usuário

Cada site tem um usuário Linux próprio e enxerga só os próprios diretórios pelo
gerenciador de arquivos, terminal e
SFTP. É o alicerce do modelo de segurança.

Como navegar

Use o gerenciador de arquivos (aba Arquivos/Permissões) ou o terminal do site — os dois já
abrem no contexto do usuário isolado, com as permissões corretas.

Veja também