PHP-скрипты сайта будут иметь возможность редактирования файлов исключительно внутри собственной директории в которой находится данный сайт, а также в /tmp. Таким образом, даже в случае компрометации одного изолированного ресурса хакер или зашитый в Вашу cms шелл не получит доступ к остальным сайтам, размещенным на одном аккаунте.
Однако, если хотя бы один ресурс остается неизолированным, существует риск распространения вредоносного ПО между всеми проектами аккаунта, включая защищённые ранее ресурсы.
Необходимо отметить, что максимальная эффективность достигается лишь тогда, когда режим изоляции активирован для каждого сайта в вашем аккаунте.
Categories: Защита хостинга от взлома


