Linux / Sistem 03.07.2026

CloudLinux CageFS Nedir? Hosting Güvenliğindeki Rolü ve Yönetimi

CloudLinux CageFS Nedir? Hosting Güvenliğindeki Rolü ve Yönetimi

CloudLinux CageFS ile Kullanıcı Dosyalarının Tam İzolasyonu

Paylaşımlı web hosting sunucularında en kritik tehditlerden biri, hacklenen bir sitenin içindeki zararlı scriptler vasıtasıyla sunucudaki diğer kullanıcıların dosyalarına (config dosyaları, veritabanı şifreleri vb.) erişmeye çalışmasıdır. CloudLinux CageFS, sunucudaki her hosting kullanıcısını tamamen izole edilmiş bir sanal dosya sistemi kafesine (cage) alarak bu tehlikeyi ortadan kaldırır.

1. CageFS Nasıl Çalışır?

CageFS aktif edildiğinde, her kullanıcı sunucunun genel dosya sistemini değil, sadece kendi izin verilen dosyalarını görebilir. Kullanıcı SSH veya PHP scripti üzerinden çalışsa dahi:

  • Diğer kullanıcıların klasörlerini ve alan adlarını göremez.
  • Sunucunun sistem konfigürasyon dosyalarını (Örn: /etc/passwd) okuyamaz.
  • Diğer kullanıcıların çalışan süreçlerini (process) izleyemez.

2. CageFS Kurulumu ve Aktif Edilmesi

CloudLinux işletim sistemi kurulu bir sunucuda CageFS'i SSH üzerinden tek komutla kurabilirsiniz:

yum install cagefs
/usr/sbin/cagefsctl --init

Tüm kullanıcıları bu kafes sistemine dahil etmek için:

/usr/sbin/cagefsctl --enable-all

3. CageFS Yönetimi

Eğer belirli bir kullanıcının veya scriptin sistemdeki bir dosyaya erişmesini istiyorsanız, /etc/cagefs/cagefs.mp dosyasına bu yolu ekleyerek izinleri güncelleyebilirsiniz. CageFS, paylaşımlı hosting sunucularında PCI-DSS gibi güvenlik standartlarına uyum sağlamak için zorunludur.

Sunucularınızda maksimum güvenlik standartlarını yakalamak ve müşteri memnuniyetini artırmak için hemen web sitemizdeki orijinal CloudLinux Lisans ve cPanel Lisans seçeneklerimize göz atın.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.