O que é

O GW Server já sobe com muita coisa protegida por padrão (isolamento por site, fail2ban, firewall).
Este é o checklist do que você deve fazer para completar a proteção depois de instalar.

Checklist

  1. Ative o 2FA na sua conta, logo no primeiro acesso. Ver Autenticação em duas etapas.
  2. Coloque seu IP na whitelist do fail2ban, para não se auto-banir. O IP da instalação já entra
    sozinho. Ver Fail2ban.
  3. Ative a segurança por site em cada site que instalar — ela não vem ligada automaticamente.
    Ver Proteção do WordPress.
  4. Use senhas fortes no painel, no SSH e nos sites (o painel já exige 12+ caracteres).
  5. Faça logout em máquinas de terceiros e não marque “confiar no navegador” nelas.
  6. Configure backups externos (S3) e teste uma restauração. Ver Como funciona o backup.
  7. Mantenha o painel atualizado — as atualizações trazem correções de segurança. Ver
    Atualizações do painel.
  8. Acompanhe os logs dos sites de tempos em tempos para ver a atividade de scanners. Ver
    Logs do site.

Camadas opcionais

Conforme a necessidade, considere ativar:

O que já vem pronto

Você não precisa configurar (já vem por padrão): o isolamento de usuário por site, as ~50 jails do
fail2ban, o firewall de portas, o wp-config.php fora da pasta pública e o bloqueio de execução de
PHP em uploads. Ver Como o GW Server protege.

Veja também