Tengo mi VPS personal que ejecuta el servidor ubuntu 12.04 con la pila AMP estándar.
Quiero dar alojamiento a mi cliente. pero me preocupa si le doy al cliente wp hosting con acceso wp-admin, lo que significa que podrá ejecutar código php en mi servidor. Siendo VPS que se ejecuta en un solo nombre de usuario y apache www-data, ¿podría esto conducir a una violación de seguridad grave?
Puedo chmod www-data solo archivos que residen dentro del directorio uploads. Desactivando así los complementos adicionales y el acceso a las ediciones de archivos de tema. Pero será suficiente?