CloudLinux CageFS ile Kullanıcı Dosyalarının Tam İzolasyonu
Paylaşımlı web hosting sunucularında en kritik tehditlerden biri, hacklenen bir sitenin içindeki zararlı scriptler vasıtasıyla sunucudaki diğer kullanıcıların dosyalarına (config dosyaları, veritabanı şifreleri vb.) erişmeye çalışmasıdır. CloudLinux CageFS, sunucudaki her hosting kullanıcısını tamamen izole edilmiş bir sanal dosya sistemi kafesine (cage) alarak bu tehlikeyi ortadan kaldırır.
1. CageFS Nasıl Çalışır?
CageFS aktif edildiğinde, her kullanıcı sunucunun genel dosya sistemini değil, sadece kendi izin verilen dosyalarını görebilir. Kullanıcı SSH veya PHP scripti üzerinden çalışsa dahi:
- Diğer kullanıcıların klasörlerini ve alan adlarını göremez.
- Sunucunun sistem konfigürasyon dosyalarını (Örn: /etc/passwd) okuyamaz.
- Diğer kullanıcıların çalışan süreçlerini (process) izleyemez.
2. CageFS Kurulumu ve Aktif Edilmesi
CloudLinux işletim sistemi kurulu bir sunucuda CageFS'i SSH üzerinden tek komutla kurabilirsiniz:
yum install cagefs
/usr/sbin/cagefsctl --init
Tüm kullanıcıları bu kafes sistemine dahil etmek için:
/usr/sbin/cagefsctl --enable-all
3. CageFS Yönetimi
Eğer belirli bir kullanıcının veya scriptin sistemdeki bir dosyaya erişmesini istiyorsanız, /etc/cagefs/cagefs.mp dosyasına bu yolu ekleyerek izinleri güncelleyebilirsiniz. CageFS, paylaşımlı hosting sunucularında PCI-DSS gibi güvenlik standartlarına uyum sağlamak için zorunludur.
Sunucularınızda maksimum güvenlik standartlarını yakalamak ve müşteri memnuniyetini artırmak için hemen web sitemizdeki orijinal CloudLinux Lisans ve cPanel Lisans seçeneklerimize göz atın.