過去に、すべてのアドオン ドメインが public_html フォルダーに含まれていたため、cpanel アカウント (アドオン ドメインを含む) が古い wordpress インストールから感染し、他のドメインに拡散するのを見てきました。
すなわち。/home/user/public_html/domain1.com /home/user/public_html/domain2.com
再販業者の cpanel アカウントを購入し、ドメインごとに cpanel アカウントを分離することで、これを防ぐことができることを知っています。
domain1: /home/user1/public_html/ domain2: /home/user2/public_html/
ディレクトリツリーが次のようになっている場合、php 感染が広がる可能性があるのではないかと考えていました。
/home/user/domain1.com/public_html/ /home/user/domain2.com/public_html/
両方のドメインが同じユーザーを取得しましたが、同じ public_html フォルダーを共有していませんが、同じユーザーを共有しています。
/home/user/domain1.com/public_html/ からの感染は、ユーザーのアクセス許可とファイルの所有権を利用して、/home/user/domain2.com/public_html/ に拡散/コピーされる可能性があります。
??