O que é

O GW Server já sobe com muita coisa protegida por padrão (isolamento por site, fail2ban, firewall).
Este é o checklist do que você deve fazer para completar a proteção depois de instalar.

Checklist

  1. Ative o 2FA na sua conta, logo no primeiro acesso. Ver Autenticação em duas etapas.
  2. Coloque seu IP na lista de liberados do fail2ban, para não banir a si mesmo. O IP da
    instalação já entra sozinho. Ver Fail2ban.
  3. Ative a segurança por site em cada site que instalar: ela não vem ligada automaticamente.
    Ver Proteção do WordPress.
  4. Use senhas fortes no painel, no SSH e nos sites. O painel exige no mínimo 8 caracteres —
    trate isso como o piso, não como a meta: use bem mais que isso, com um gerenciador de senhas.
  5. Faça logout em máquinas de terceiros e não marque “confiar no navegador” nelas.
  6. Configure backups externos (S3) e teste uma restauração. Ver Como funciona o backup.
  7. Mantenha o painel atualizado: as atualizações trazem correções de segurança. Ver
    Atualizações do painel.
  8. Acompanhe os logs dos sites de tempos em tempos para ver a atividade de scanners. Ver
    Logs do site.

Camadas opcionais

Conforme a necessidade, considere ativar:

O que já vem pronto

Você não precisa configurar (já vem por padrão): o isolamento de usuário por site, as ~50 jails do
fail2ban, o firewall de portas, o wp-config.php fora da pasta pública e o bloqueio de execução de
PHP em uploads. Ver Como o GW Server protege.

Veja também