CageFS, CloudLinux işletim sisteminde bulunan sanallaştırılmış dosya sistemidir. Paylaşımlı hosting sunucusundaki her hesabı kendi “kafesine” (cage) koyar: hesap yalnız kendi dosyalarını ve çalışması için gereken sistem dosyalarının güvenli bir kopyasını görür. Aynı sunucudaki diğer kullanıcıları, onların dosyalarını ve sunucunun ayarlarını göremez.
CageFS hangi sorunu çözer?
Paylaşımlı hosting’de yüzlerce site aynı sunucuda çalışır. Yalıtım olmadığında bir hesabın ele geçirilmesi bütün sunucu için risk oluşturur: saldırgan o hesaptan sunucudaki diğer kullanıcıların adlarını listeleyebilir, yanlış izinle bırakılmış dosyaları okuyabilir, çalışan işlemleri görebilir ve sistemdeki zafiyetli programları kullanarak yetkisini yükseltmeyi deneyebilir.
CageFS bu yolları kapatır:
- Diğer kullanıcılar görünmez. Hesap, sunucuda başka kimlerin bulunduğunu listeleyemez.
- Diğer hesapların dosyaları görünmez.
/homealtında yalnız kendi klasörü vardır. - Sunucu ayar dosyaları görünmez. Web sunucusu ve sistem ayarları kafesin dışında kalır.
- Yalnız kendi işlemlerini görür. Başka hesapların çalışan işlemleri listelenmez.
- Yetki yükselten programlar kafeste yoktur. Kafese yalnız güvenli sayılan programlar konur.
CageFS nasıl çalışır?
Sunucuda bir iskelet dizin (/usr/share/cagefs-skeleton) tutulur: kullanıcıların ihtiyaç duyduğu programların ve kütüphanelerin güvenli kopyası. Bir kullanıcı adına işlem başladığında (web isteği, zamanlanmış görev, SSH oturumu) o işlem bu iskeletin ve kullanıcının kendi klasörünün birleşiminden oluşan ayrı bir dosya sistemi görür.
Kullanıcının bakış açısından ortada eksiksiz bir Linux sistemi vardır; gerçekte gördüğü, yalnız kendisine ayrılmış sınırlı bir görüntüdür. Her kullanıcının geçici dosya klasörü (/tmp) de ayrıdır.
CageFS ile LVE aynı şey mi?
Hayır; ikisi CloudLinux’un birbirini tamamlayan iki ayrı özelliğidir.
| CageFS | LVE | |
|---|---|---|
| Neyi sınırlar | Hesabın neyi görebildiğini | Hesabın ne kadar kaynak kullanabildiğini |
| Koruduğu şey | Gizlilik ve güvenlik | Sunucunun kararlılığı |
| Örnek | Başka hesabın dosyasını okuyamazsınız | İşlemci ve bellek kullanımınız paketinizin sınırını aşamaz |
“Kaynak sınırına ulaşıldı” (508 Resource Limit Is Reached) hatası LVE’den gelir, CageFS’ten değil.
CageFS açıkken sık görülen sorunlar
CageFS hesabı yalıttığı için, sunucuda kurulu olan her şey hesabın içinden görünmez. En sık karşılaşılan durumlar:
- “Komut bulunamadı” hatası. Program sunucuda kuruludur ama kafese eklenmemiştir. Sunucu yöneticisinin programı kafese eklemesi gerekir.
- PHP betiği bir sistem dosyasını okuyamıyor. Dosya kafesin dışındadır. Bu, CageFS’in tasarlandığı gibi çalıştığını gösterir.
- Sunucuya yeni kurulan yazılım hesaplarda görünmüyor. İskelet güncellenmemiştir.
- Zamanlanmış görev elle çalıştırınca çalışıyor, kendiliğinden çalışmıyor (ya da tersi). İki çalışma biçimi farklı ortamlar görüyor olabilir; betikte programların tam yolunu yazın.
Paylaşımlı hosting müşterisiyseniz bunları kendiniz düzeltemezsiniz; hosting firmanıza hangi komutun ya da dosyanın gerektiğini bildirin.
Sunucu yöneticileri için temel komutlar
CloudLinux kurulu kendi sunucunuzu yönetiyorsanız:
| Komut | Ne yapar |
|---|---|
cagefsctl --init | İskeleti ilk kez oluşturur |
cagefsctl --enable kullanici | Bir kullanıcı için CageFS’i açar |
cagefsctl --disable kullanici | Bir kullanıcı için kapatır |
cagefsctl --list-enabled | CageFS açık kullanıcıları listeler |
cagefsctl --force-update | İskeleti sunucudaki güncel dosyalarla yeniler |
cagefsctl --remount kullanici | Kullanıcının kafesini yeniden bağlar |
cagefs_enter_user kullanici | Kafese kullanıcının gözünden girer (sorun ararken) |
Kafese yeni bir program eklemek için /etc/cagefs/conf.d/ altına o programı tanımlayan bir .cfg dosyası yazılır ve cagefsctl --force-update çalıştırılır. İskelet güncellemesi sunucudaki her yazılım kurulumundan sonra gerekir.
CageFS hangi panellerde çalışır?
CageFS, CloudLinux işletim sistemiyle gelir ve cPanel, Plesk, DirectAdmin gibi yaygın kontrol panelleriyle birlikte çalışır. CloudLinux olmayan bir sunucuda CageFS yoktur; panelin tek başına kurulu olması yetmez.
Hosting seçerken ne sormalı?
CageFS, paylaşımlı hosting’de hesap yalıtımının yaygın bir yoludur, ama tek yolu değildir. Bir hosting firmasına şunu sorun: “Aynı sunucudaki hesaplar birbirinden nasıl yalıtılıyor?” Yanıtın bir adı olmalı: CageFS, chroot, konteyner ya da her müşteriye ayrı sanal sunucu.
Yalıtımın en ileri hâli, sunucuyu hiç paylaşmamaktır. Müşteri verisi, ödeme bilgisi ya da uyumluluk yükümlülüğü olan siteler için kaynakları ve dosya sistemi yalnız size ait olan bir VDS daha uygundur. → Paylaşımlı hosting ne zaman yetmez?
Noma Bilişim’de
Hosting paketlerimiz Plesk kontrol paneli ve CloudLinux işletim sistemiyle çalışır:
- CageFS: hosting hesapları varsayılan olarak CageFS ile yalıtılır; hesap kendi dosya sisteminde çalışır, aynı sunucudaki diğer hesapları ve dosyalarını göremez. Yeni açılan hesap kendiliğinden CageFS’e alınır.
- LVE: işlemci, bellek, süreç ve disk erişimi hesap başına sınırlanır; bir sitenin yükü diğer siteleri yavaşlatmaz. Sınırlar paket sayfasında yazar. → Kurumsal web hosting
- Ayrı kullanıcı ve ayrı PHP: her abonelik kendi sistem kullanıcısıyla çalışır; PHP her abonelik için ayrı bir havuzda çalışır ve yalnız o aboneliğin klasörüne erişebilir.
- SSH kabuğu yok: hosting hesaplarına kabuk erişimi verilmez; dosyalarınızı Plesk dosya yöneticisi ve FTP ile yönetirsiniz.
Sunucuyu hiç kimseyle paylaşmak istemiyorsanız VDS sunucularımıza bakın: her VDS ayrı bir sanal sunucudur ve işletim sistemini siz seçersiniz.
→ VDS sunucu paketleri · Kurumsal web hosting · Inode limiti nedir? · VPS ile VDS arasındaki fark nedir?
Sık sorulan sorular
CageFS ne demek?
“Cage” kafes, “FS” dosya sistemi demektir. CloudLinux’un, paylaşımlı sunucudaki her hesabı kendi sanal dosya sistemine kapatan özelliğidir.
CageFS ücretli mi?
CageFS, CloudLinux işletim sisteminin parçasıdır; CloudLinux lisansı ücretlidir ve lisansı hosting firması alır. Hosting müşterisi için ayrı bir ücreti yoktur.
CageFS sitemi yavaşlatır mı?
Belirgin biçimde hayır. Dosya sistemi görüntüsü işlem başlarken hazırlanır; ziyaretçinin fark edeceği bir gecikme eklemez.
CageFS’i kendi hesabımda kapatabilir miyim?
Hayır. Açıp kapatmak sunucu yöneticisinin yetkisindedir; paylaşımlı hosting’de güvenlik gereği açık tutulur.
CageFS varsa sitem hacklenmez mi?
Hacklenebilir. CageFS, ele geçirilen bir hesabın diğer hesaplara ve sunucuya zarar vermesini önler; sizin sitenizdeki açığı kapatmaz. Yazılımı güncel tutmak ve güçlü parola kullanmak yine gerekir.
CageFS ile VDS arasındaki fark nedir?
CageFS, aynı işletim sistemini paylaşan hesapları dosya düzeyinde birbirinden ayırır. VDS’te ise her müşterinin kendi işletim sistemi ve kendi kaynakları vardır; paylaşılan bir sistem yoktur.