O CageFS é um sistema de ficheiros virtualizado que, juntamente com um conjunto de ferramentas, isola os diferentes utilizadores, mantendo cada um na sua própria “cage” e aumentando significativamente a segurança do sistema.
Para o utilizador final, todas as funcionalidades continuam acessíveis, mas o CageFS aplica algumas restrições essenciais:
-
Apenas os binários conhecidos estão disponíveis;
-
Limita a visualização de processos ao próprio utilizador, implementando restrições na pasta
/proc; -
Restringe o acesso e a visualização de ficheiros do sistema.
Para instalar o CageFS, é necessário que o servidor esteja a correr CloudLinux com uma licença ativa. O processo de instalação é iniciado com o seguinte comando:
yum install cagefs lvemanager
Deverá, em seguida, rever os pacotes a instalar e prosseguir com a instalação para que o CageFS fique completamente configurado e funcional no seu sistema.
