O que é

A segurança do GW Server começa por uma decisão de arquitetura: cada site roda sob um usuário
Linux próprio, isolado dos demais
. Somado às jails de fail2ban e ao firewall, isso forma as
camadas de defesa do servidor.

Isolamento de usuários Linux por site

Cada site que você instala — WordPress, Mautic ou Custom — recebe um usuário Linux diferente,
como se fosse uma conta separada dentro do servidor. O PHP daquele site roda com esse usuário, e é
isso que define até onde ele alcança: o gerenciador de arquivos, o terminal e o SFTP de um site
enxergam só aquele site, nunca os vizinhos.

Por que isso importa

O ganho fica claro no comparativo:

  • WordOps: todos os sites compartilhavam o mesmo usuário (www-data). Se um site era
    invadido, a invasão enxergava lateralmente todos os outros sites daquele usuário. Um site
    comprometido colocava o servidor inteiro em risco.
  • cPanel: cria um usuário por conta; todos os sites de uma conta ficam sob o mesmo usuário
    (mas contas diferentes ficam isoladas entre si).
  • GW Server: cria um usuário por site. Se um site é invadido, a invasão não chega nos
    demais
    . É o nível de separação mais alto entre os três.

Nenhum isolamento é 100% inviolável, mas ampliar uma invasão de um site para os outros aqui é
extremamente complexo. Na prática, um site comprometido não derruba os vizinhos.

As outras camadas

O isolamento anda junto de:

Veja também