Назад | Перейти на главную страницу

Защита учетной записи общего хостинга GoDaddy на нескольких сайтах

Насколько безопасно иметь несколько сайтов на одной учетной записи виртуального хостинга godaddy?

  1. Если я предоставлю клиенту собственный ftp-доступ к его каталогу - теоретически они могут загрузить любой php-скрипт, который они хотят, и если они предприимчивы / неосознанно установят вредоносный скрипт, который затем может изменять / удалять файлы на всех сайтах. Я написал образец сценария для проверки этого, который я поместил в hosting / testsite / www / test.php, и мне удалось удалить файлы в корневом каталоге (я еще не проверял, могу ли я вернуться к другим дочерним каталогам).
  2. Даже если бы я не дал им ftp-доступ, но сказал бы, что у них есть Wordpress с доступом к панели администратора - они всегда могут загрузить вредоносную тему / плагин с тем же эффектом!
  3. Добавьте другие лазейки, вызванные размещением нескольких сайтов.

Так есть ли способ перекрыть эти (и другие) лазейки. Могу ли я настроить нескольких пользователей, каждый из которых имеет разрешение только на чтение / запись своего собственного сайта и сказать предоставление доступа только для чтения к необходимым корневым каталогам (например, frameworks / cms). Помните, я специально спрашиваю о планах виртуального хостинга, где, вероятно, есть больше ограничений. У меня есть настройка SSH, но, если возможно, какие команды мне понадобятся (я ничего не нашел в веб-интерфейсе).

Или это предел, и я могу разместить только несколько сайтов (со стандартным интерфейсом администратора FTP / Wordpress) для клиентов, которым я доверяю, которые не будут играть?

Если все ваши клиенты находятся в одной учетной записи, они смогут получить доступ к данным друг друга. Это очевидно очень плохая идея.

Вместо использования одной учетной записи используйте аккаунт реселлера; это позволит вам дать каждому клиенту индивидуальный отчет; вы также можете выставить счет им отдельно.