CloudLinux Symlink Bypass Koruması ile Sunucu Güvenliği
Paylaşımlı web hosting sunucularındaki en popüler hackleme yöntemlerinden biri **Symlink Bypass (Sembolik Link Aşımı)** saldırılarıdır. Saldırgan, barındığı hosting hesabı üzerinden PHP veya SSH kullanarak başka bir temiz kullanıcının ana dizinindeki kritik dosyalara (Örn: WordPress wp-config.php) sembolik link (kısayol) oluşturarak bu dosyaları okumaya çalışır. CloudLinux Link Traversal Protection, çekirdek (Kernel) seviyesinde bu erişimleri tamamen bloke eder.
1. Symlink Bypass Saldırıları Nasıl Çalışır?
Saldırgan sunucudaki bir dizine sembolik link eklediğinde, Apache veya web sunucusu bu linki takip ederek hedef kullanıcının dosyasını okuyabilir. Eğer sunucuda CageFS kurulu değilse veya ek güvenlik önlemleri alınmamışsa bu durum büyük bir güvenlik açığı oluşturur.
2. CloudLinux Symlink Korumasını Aktif Etme
CloudLinux Kernel'inde bu korumayı aktif etmek için SSH üzerinden root olarak şu komutları uygulayın:
# Ayarları sysctl.conf dosyasına ekleyin
fs.enforce_symlinksifowner = 1
fs.symlinkowner_gid = 48 (Apache GID numarası)
Değişiklikleri sunucuyu yeniden başlatmadan anında aktif etmek için:
sysctl -p
Bu ayar aktif olduğunda, sembolik linkin sahibi ile hedef dosyanın sahibi (Owner UID/GID) eşleşmiyorsa, web sunucusu bu linki takip etmeyi reddedecektir.
Sunucularınızda maksimum güvenlik standartlarını yakalamak ve müşteri memnuniyetini artırmak için hemen web sitemizdeki orijinal CloudLinux Lisans ve cPanel Lisans seçeneklerimize göz atın.