Segurança PHP

Segurança PHP Jan 22, 2026

Segurança do PHP-FPM/Nginx em Ambientes de Hospedagem Compartilhada (Debian/Ubuntu)

Se você deseja usar nginx e PHP-FPM para ambientes de hospedagem compartilhada, deve se preocupar com a segurança. Em ambientes Apache/PHP, você pode usar suExec e/ou suPHP para fazer o PHP executar sob contas de usuários individuais em vez de um usuário do sistema como www-data. Não existe algo assim para PHP-FPM, mas felizmente o PHP-FPM nos permite configurar um "pool" para cada site que faz os scripts PHP serem executados como o usuário/grupo definido nesse pool. Isso lhe dá todos os benefícios do suPHP, e além disso, você não tem problemas de transferência FTP ou SCP porque os scripts PHP não precisam ser de propriedade de um usuário/grupo específico para serem executados como o usuário/grupo definido no pool.