ProxyLicense Community

Topluluk üyeleri için bilgi, deneyim ve içerik paylaşım alanı.

mod_hostinglimits, SecureLinks ve Symlink Saldırılarına Karşı Koruma

CloudLinux
09.05.2026 20:58 0 görüntüleme 0 yanıt
#109.05.2026 20:58
mod_hostinglimits, Apache isteklerini LVE içine almanın yanında SecureLinks gibi güvenlik direktifleriyle dosya sahipliği kontrollerine katkı sağlar. Shared hosting ortamında symlink saldırılarına karşı bu kontroller önemlidir.

SecureLinks aktif olduğunda virtualhost içinde yalnızca ilgili kullanıcı sahipliğindeki dosyaların servis edilmesi hedeflenir. Yanlış sahiplik veya migration sonrası bozuk ownership, bu noktada hızlı şekilde ortaya çıkar.

Operasyon Notu


- SecureLinks PHP config dosyalarına symlink saldırılarını azaltmaya yardımcı olur.
- AllowedHandlers hangi handlerların LVE içine alınacağını belirler.
- Statik büyük dosyalar için LVE kapsamı dikkatli tasarlanmalıdır.

Vurgulanacak Ayarlar


- SecureLinks On: Sahiplik dışı dosyaları engellemeye yardımcı olur.
- AllowedHandlers: Hangi handlerların LVE’ye gireceğini belirler.
- DenyHandlers: Belirli handlerları hariç tutar.

Komut ve Kontrol


httpd -M | grep hostinglimits
apachectl configtest


Saha Uygulaması


Migration sonrası ownership düzeltmesi yapmadan SecureLinks açmak çok sayıda 403 üretebilir. Önce dosya sahiplik raporu alın, sonra güvenlik direktifini aktif edin.

Riskli Noktalar


- Yanlış ownership canlı siteyi erişilemez yapabilir.
- Tüm statik dosyaları LVE içine almak gereksiz overhead yaratabilir.
- AllowedHandlers regexleri dikkatli test edilmelidir.

Yanıt Yaz

Yanıt yazmak için giriş yapıp Community aktivasyonunu tamamlamalısınız.

Giriş Yap