Capítulos deste vídeo
Capítulos deste vídeo

O que é

A segurança do GW Server começa por uma decisão de arquitetura: cada site roda sob um usuário
Linux próprio, isolado dos demais
. Somado às jails de fail2ban e ao firewall, isso forma as
camadas de defesa do servidor.

Isolamento de usuários Linux por site

Cada site que você instala — WordPress, Mautic ou Custom — recebe um usuário Linux diferente e
um pool PHP próprio. O gerenciador de arquivos, o terminal e o SFTP de um site enxergam
aquele site
, nunca os vizinhos.

Por que isso importa

O ganho fica claro no comparativo:

  • WordOps — todos os sites compartilhavam o mesmo usuário (www-data). Se um site era
    invadido, a invasão enxergava lateralmente todos os outros sites daquele usuário. Um site
    comprometido colocava o servidor inteiro em risco.
  • cPanel — cria um usuário por conta; todos os sites de uma conta ficam sob o mesmo usuário
    (mas contas diferentes ficam isoladas entre si).
  • GW Server — cria um usuário por site. Se um site é invadido, a invasão não chega nos
    demais
    — é padrão de segurança praticamente “ouro”.

Nenhum isolamento é 100% inviolável, mas ampliar uma invasão de um site para os outros aqui é
extremamente complexo. Na prática, um site comprometido não derruba os vizinhos.

As outras camadas

O isolamento anda junto de:

Veja também