Linux / Sistem 03.07.2026

CloudLinux Link Traversal Protection ve CageFS Birlikte Kullanımı

CloudLinux Link Traversal Protection ve CageFS Birlikte Kullanımı

CageFS ve Link Traversal Protection ile Aşılmaz Sunucu Güvenliği

Paylaşımlı hosting sunucularında müşteri hesaplarının birbirine erişmesini engellemek için **CageFS** dosya sistemi izolasyonu mükemmel bir çözümdür. Ancak tek başına CageFS, bazı gelişmiş sembolik link (symlink bypass) saldırılarını engellemekte yetersiz kalabilir. En üst düzey güvenliği sağlamak için CageFS ile **Link Traversal Protection** (Semlink Koruma Çekirdeği) birlikte yapılandırılmalıdır.

1. CageFS Etkinleştirme ve Kullanıcı Ekleme

Öncelikle CageFS modülünün kurulu ve tüm kullanıcılar için aktif olduğunu doğrulayın:

cagefsctl --init
cagefsctl --enable-all

2. Link Traversal Protection Kurallarını Eşleştirme

Güvenlik duvarınızın ve web sunucunuzun (Apache/Litespeed) sembolik linkleri CageFS kafesi dışındayken izlemesini engellemek için sysctl.conf dosyasını açın:

nano /etc/sysctl.conf

Aşağıdaki güvenlik satırlarını ekleyin:

fs.enforce_symlinksifowner = 1
fs.symlinkowner_gid = 48

Ayarları kaydettikten sonra `sysctl -p` ile uygulayın. Bu sayede CageFS kullanıcıları kafeslense dahi, dışarıdaki sistem dosyalarına symlink atarak erişim sağlama yollarını kökten kapatmış olursunuz.

Sunucularınızda maksimum güvenlik standartlarını yakalamak ve müşteri memnuniyetini artırmak için hemen web sitemizdeki orijinal CloudLinux Lisans ve cPanel Lisans seçeneklerimize göz atın.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.