#вопрос
Сайты на WordPress 5.8.1. Шаред хостинг.
Моя задача - обеспечить максимальную безопасность. Безопасность файлов я обеспечиваю тем, что прошу техподдержку в каждом конкретном случае задать атрибут immutable (sudo chattr +i -R <каталог>). Т.е. снял защиту, поработал над сайтом - закрыл в файлы сайта immutable.
Но вот беда - база данных остается доступной для изменения. Я хотел бы в каждом конкретном случае отзывать у юзера все полномочия кроме SELECT.
Я еще не пробовал. Но подозреваю, что потребности что-либо в базу писать не будет: комментарием либо нет на моих сайтах, либо я их вытолкну в Disqus.
А если нет комментариев - зачем писать что-то в базу? Ну, в любом случае надо пробовать. Если что-то полезное будет пытаться писаться в базу и не сможет это сделать, мы об этом все равно узнаем из лога. И можно будет скорректировать свои действия.
Нельзя ли помочь мне придумать эту схему?
Как отобрать у юзера полномочия? Т.е. прямо какой командой? Если я сам не могу это сделать, я думаю, я могу писать в техподдержку по этому вопросу. Потому что у Вас есть полномочия DBA, а у меня их может не быть.
В общем, был бы признателен за любые идеи по этому вопросу.