CageFS ve Link Traversal Protection ile Aşılmaz Sunucu Güvenliği
Paylaşımlı hosting sunucularında müşteri hesaplarının birbirine erişmesini engellemek için **CageFS** dosya sistemi izolasyonu mükemmel bir çözümdür. Ancak tek başına CageFS, bazı gelişmiş sembolik link (symlink bypass) saldırılarını engellemekte yetersiz kalabilir. En üst düzey güvenliği sağlamak için CageFS ile **Link Traversal Protection** (Semlink Koruma Çekirdeği) birlikte yapılandırılmalıdır.
1. CageFS Etkinleştirme ve Kullanıcı Ekleme
Öncelikle CageFS modülünün kurulu ve tüm kullanıcılar için aktif olduğunu doğrulayın:
cagefsctl --init
cagefsctl --enable-all
2. Link Traversal Protection Kurallarını Eşleştirme
Güvenlik duvarınızın ve web sunucunuzun (Apache/Litespeed) sembolik linkleri CageFS kafesi dışındayken izlemesini engellemek için sysctl.conf dosyasını açın:
nano /etc/sysctl.conf
Aşağıdaki güvenlik satırlarını ekleyin:
fs.enforce_symlinksifowner = 1
fs.symlinkowner_gid = 48
Ayarları kaydettikten sonra `sysctl -p` ile uygulayın. Bu sayede CageFS kullanıcıları kafeslense dahi, dışarıdaki sistem dosyalarına symlink atarak erişim sağlama yollarını kökten kapatmış olursunuz.
Sunucularınızda maksimum güvenlik standartlarını yakalamak ve müşteri memnuniyetini artırmak için hemen web sitemizdeki orijinal CloudLinux Lisans ve cPanel Lisans seçeneklerimize göz atın.