Como o GW Server protege seu servidor
Capítulos deste vídeo
Capítulos deste vídeo
O que é
A segurança do GW Server começa por uma decisão de arquitetura: cada site roda sob um usuário
Linux próprio, isolado dos demais. Somado às jails de fail2ban e ao firewall, isso forma as
camadas de defesa do servidor.
Isolamento de usuários Linux por site
Cada site que você instala — WordPress, Mautic ou Custom — recebe um usuário Linux diferente e
um pool PHP próprio. O gerenciador de arquivos, o terminal e o SFTP de um site enxergam só
aquele site, nunca os vizinhos.
Por que isso importa
O ganho fica claro no comparativo:
- WordOps — todos os sites compartilhavam o mesmo usuário (
www-data). Se um site era
invadido, a invasão enxergava lateralmente todos os outros sites daquele usuário. Um site
comprometido colocava o servidor inteiro em risco. - cPanel — cria um usuário por conta; todos os sites de uma conta ficam sob o mesmo usuário
(mas contas diferentes ficam isoladas entre si). - GW Server — cria um usuário por site. Se um site é invadido, a invasão não chega nos
demais — é padrão de segurança praticamente “ouro”.
Nenhum isolamento é 100% inviolável, mas ampliar uma invasão de um site para os outros aqui é
extremamente complexo. Na prática, um site comprometido não derruba os vizinhos.
As outras camadas
O isolamento anda junto de:
- Fail2ban — jails que banem quem ataca áreas críticas.
- Proteção do WordPress — jails específicas e bloqueio de
execução de PHP emuploads. wp-config.phpfora da pasta pública — credenciais do banco protegidas (ver
Arquivos e permissões).- Firewall de portas e aceitar só a Cloudflare.