Доброе времени суток.
Не пинайте сильно, просто подскажите, как и что мне исправить, что бы в дальнейшем не попадать на такие вещи.
Не давний косяк в Wordpress (плагин File Manager) у меня на моем маленьком хостинге, личный VPS, ломанули одного клиента.
Фиг с ним этим клиентом, но через него заразили все сайты. Тут уже я понимаю, что это я накосячил.
Все сайты были в папке /var/www/ с правами www-data:www-data.
Сейчас я все сделал так.
/var/www/(отдельно каждый сайт) root:rooo (755)
Каждому сайту я создал пользователя с запретом входа по ssh только sftp с ограничениями домашнего каталога. Домашний каталог это каталог сайта. Права на эту папку User_name:www-data, файлы 654, папки 775.
Что еще надо предусмотреть?
PS
мне интересно прав ли я? Они получили доступ к другим сайтам потому что там был один пользователь www-data?