Linux / Sistem 03.07.2026

CloudLinux Link Traversal Protection (Symlink Bypass) Nedir?

CloudLinux Link Traversal Protection (Symlink Bypass) Nedir?

CloudLinux Symlink Bypass Koruması ile Sunucu Güvenliği

Paylaşımlı web hosting sunucularındaki en popüler hackleme yöntemlerinden biri **Symlink Bypass (Sembolik Link Aşımı)** saldırılarıdır. Saldırgan, barındığı hosting hesabı üzerinden PHP veya SSH kullanarak başka bir temiz kullanıcının ana dizinindeki kritik dosyalara (Örn: WordPress wp-config.php) sembolik link (kısayol) oluşturarak bu dosyaları okumaya çalışır. CloudLinux Link Traversal Protection, çekirdek (Kernel) seviyesinde bu erişimleri tamamen bloke eder.

1. Symlink Bypass Saldırıları Nasıl Çalışır?

Saldırgan sunucudaki bir dizine sembolik link eklediğinde, Apache veya web sunucusu bu linki takip ederek hedef kullanıcının dosyasını okuyabilir. Eğer sunucuda CageFS kurulu değilse veya ek güvenlik önlemleri alınmamışsa bu durum büyük bir güvenlik açığı oluşturur.

2. CloudLinux Symlink Korumasını Aktif Etme

CloudLinux Kernel'inde bu korumayı aktif etmek için SSH üzerinden root olarak şu komutları uygulayın:

# Ayarları sysctl.conf dosyasına ekleyin
fs.enforce_symlinksifowner = 1
fs.symlinkowner_gid = 48 (Apache GID numarası)

Değişiklikleri sunucuyu yeniden başlatmadan anında aktif etmek için:

sysctl -p

Bu ayar aktif olduğunda, sembolik linkin sahibi ile hedef dosyanın sahibi (Owner UID/GID) eşleşmiyorsa, web sunucusu bu linki takip etmeyi reddedecektir.

Sunucularınızda maksimum güvenlik standartlarını yakalamak ve müşteri memnuniyetini artırmak için hemen web sitemizdeki orijinal CloudLinux Lisans ve cPanel Lisans seçeneklerimize göz atın.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.