O que é
A segurança do GW Server começa por uma decisão de arquitetura: cada site roda sob um usuário
Linux próprio, isolado dos demais. Somado às jails de fail2ban e ao firewall, isso forma as
camadas de defesa do servidor.
Isolamento de usuários Linux por site
Cada site que você instala — WordPress, Mautic ou Custom — recebe um usuário Linux diferente,
como se fosse uma conta separada dentro do servidor. O PHP daquele site roda com esse usuário, e é
isso que define até onde ele alcança: o gerenciador de arquivos, o terminal e o SFTP de um site
enxergam só aquele site, nunca os vizinhos.
Por que isso importa
O ganho fica claro no comparativo:
- WordOps: todos os sites compartilhavam o mesmo usuário (
www-data). Se um site era
invadido, a invasão enxergava lateralmente todos os outros sites daquele usuário. Um site
comprometido colocava o servidor inteiro em risco. - cPanel: cria um usuário por conta; todos os sites de uma conta ficam sob o mesmo usuário
(mas contas diferentes ficam isoladas entre si). - GW Server: cria um usuário por site. Se um site é invadido, a invasão não chega nos
demais. É o nível de separação mais alto entre os três.
Nenhum isolamento é 100% inviolável, mas ampliar uma invasão de um site para os outros aqui é
extremamente complexo. Na prática, um site comprometido não derruba os vizinhos.
As outras camadas
O isolamento anda junto de:
- Fail2ban: jails que banem quem ataca áreas críticas.
- Proteção do WordPress: jails específicas e bloqueio de
execução de PHP emuploads. wp-config.phpfora da pasta pública: credenciais do banco protegidas (ver
Arquivos e permissões).- Firewall de portas e aceitar só a Cloudflare.