CageFS merupakan salah satu fitur dalam hosting yang menawarkan lapisan tambahan keamanan dan isolasi bagi pengguna.
Setiap pengguna yang memanfaatkan CageFS dapat memiliki lingkungan virtual tersendiri, serta memastikan data mereka tetap aman dan terpisah dari pengguna lain di server hosting yang sama (Shared Hosting).
Dalam lingkungan hosting bersama, tampak risiko kebocoran data dan potensi serangan siber begitu rawan di era digital ini. Untuk mengatasi masalah ini, CageFS hadir sebagai solusi keamanan data dan privasi pengguna lebih terjaga.
Lantas, sebenarnya apa itu CageFS pada sistem server hosting dimaksud? Artikel ini akan mengulas tentang CageFS, mulai dari pengertian, cara kerja, serta manfaat yang bisa diperoleh dari penggunaannya.
Tentang CageFS
Menurut laman support.cpanel.net, CageFS adalah sistem file virtual per pengguna yang secara unik untuk mengisolasi pengguna serta mencegah pengguna melihat satu sama lain hingga melihat informasi sensitif.
Sistem file virtual ini dikembangkan oleh CloudLinux, yang diklaim dapat membantu melindungi dari banyak serangan siber. Termasuk sebagian besar eskalasi hak istimewa dalam serangan pengungkapan informasi.
Ini maksudnya, sistem ini dapat mencegah akses dan pengungkapan informasi sensitif antar pelanggan hosting. Sistem ini juga dapat memberikan perlindungan terhadap serangan, termasuk eskalasi hak akses, tanpa memerlukan modifikasi pada skrip pengguna.
Selain itu, sistem tersebut akan memastikan setiap pengguna mendapatkan kinerja optimal tanpa saling mempengaruhi hingga memungkinkan server beroperasi lebih efisien dan stabil. Sehingga pengguna dapat menjalankan aplikasi dan skrip mereka lebih lancar.

Ilustrasi CageFS
Cara Kerja CageFS
CageFS bekerja dengan menciptakan lingkungan virtual terisolasi untuk setiap pengguna pada server. Proses ini dilakukan menggunakan teknologi mount namespaces dan bind mounts di kernel Linux.
Setiap pengguna memiliki direktori root virtual yang hanya mencakup file dan direktori yang diizinkan, menjaga isolasi penuh antara pengguna.
Sistem ini juga akan memastikan pengguna hanya dapat mengakses file dan direktori di dalam ruang isolasi mereka sendiri, sehingga dapat mengurangi risiko kebocoran data dan serangan.
Virtualisasi filesystem ini juga sepenuhnya transparan bagi pengguna, yang memungkinkan mereka untuk menjalankan aplikasi dan skrip tanpa perlu melakukan perubahan.
Manfaat Menggunakan CageFS
CageFS diketahui menawarkan berbagai manfaat yang signifikan untuk lingkungan hosting bersama. Melansir dari laman docs.cloudlinux.com, berikut beberapa manfaat CageFS :
1. Keamanan Biner Pengguna
Biner disini adalah sebuah file yang dapat dieksekusi oleh sistem operasi, seperti aplikasi atau utilitas. Dalam konteks CageFS, hanya biner yang telah diverifikasi aman oleh administrator yang tersedia untuk pengguna.
Ini berarti bahwa pengguna tidak dapat menjalankan aplikasi atau utilitas yang belum diizinkan. Sehingga dapat mengurangi risiko menjalankan perangkat lunak berbahaya atau tidak diinginkan untuk membantu menjaga integritas dan keamanan server.
2. Menjaga Privasi Pengguna
File system virtualisasi ini akan memastikan bahwa setiap pengguna tidak dapat melihat pengguna lain atau mendeteksi keberadaan mereka di server yang sama, dan sangat penting untuk menjaga privasi dan keamanan data.
Dalam lingkungan hosting bersama (Shared Hosting), tanpa isolasi yang tepat, pengguna bisa saja melihat direktori atau file milik pengguna lain, dan bisa menyebabkan kebocoran informasi sensitif.
Namun, dengan menggunakan Cage FS, setiap pengguna hanya dapat melihat dan mengakses direktori dan file mereka sendiri.
3. Privasi File Konfigurasi Server Terjaga
File konfigurasi server, seperti pada server Apache seringkali berisi informasi sensitif dan pengaturan yang tidak boleh diakses oleh pengguna biasa. Sedangkan sistem Cage FS membatasi akses ke file tersebut, sehingga pengguna tidak dapat melihat atau mengubahnya.
Dengan demikian, sistem file virtual ini dapat memastikan pengaturan server tetap aman dan tidak terpengaruh oleh tindakan yang tidak sah, atau tidak disengaja dari pengguna.
4. Membatasi Tampilan Sistem File /proc
Sistem file /proc adalah direktori khusus di Linux yang berisi informasi tentang proses yang sedang berjalan dan kondisi sistem. Dalam Cage FS, pengguna hanya memiliki tampilan terbatas dari sistem file tersebut.
Ini artinya, mereka hanya dapat melihat informasi yang relevan dengan proses mereka sendiri. Sehingga mereka tidak dapat mengakses proses atau data pengguna lain untuk mencegah pengungkapan informasi yang tidak perlu dalam meningkatkan keamanan.
5. Menjaga Privasi Proses Pengguna
Dalam lingkungan hosting bersama, melihat proses pengguna lain bisa memberikan petunjuk tentang aktivitas mereka atau membuka celah untuk serangan.
Proses ini mirip dengan poin sebelumnya, Cage FS membatasi akses ke informasi tentang proses yang dijalankan oleh pengguna lain. Jadi, setiap pengguna hanya dapat melihat proses mereka sendiri untuk menjaga privasi dan keamanan.
Meski demikian, pada waktu bersamaan, pengguna dapat bekerja dalam lingkungan yang sepenuhnya berfungsi tanpa merasa terbatas. Tidak diperlukan penyesuaian pada skrip mereka.
CageFS akan membatasi eksekusi skrip yang dilakukan melalui sistem server Apache (suexec, suPHP, mod_fcgid, mod_fastcgi), LiteSpeed Web Server, Tugas Cron, SSH, dan layanan lain yang diaktifkan.
Keunikan CageFS
Keunikan CageFS terletak pada sifatnya yang khusus hingga menyebabkan beberapa opsi tidak berfungsi sebagaimana mestinya atau memerlukan penyesuaian tertentu. Berikut penjelasannya:
1. Lastlog Tidak Akan Berfungsi ()
Lastlog adalah utilitas yang menampilkan informasi login terakhir untuk setiap pengguna. Karena isolasi yang diterapkan oleh Cage FS, utilitas ini tidak akan berfungsi seperti biasa. Jadi, pengguna tidak akan dapat melihat informasi login pengguna lain..
2. Pemanggilan PHP
PHP akan dimuat dari file php.ini. File ini sebenarnya adalah tautan (symlink) ke file asli dari sistem Anda. Ini berarti bahwa konfigurasi PHP yang sama akan digunakan oleh semua pengguna di dalam CageFS.
Sehingga pengguna tidak perlu mengubah skrip mereka, dan perubahan yang dilakukan pada file php.ini akan berlaku untuk semua pengguna.
3. Modifikasi php.ini
Setiap kali Anda memodifikasi file php.ini atau ingin mendapatkan perangkat lunak baru, atau diperbarui di dalam CageFS, Anda harus menjalankan perintah tertentu untuk memastikan perubahan diterapkan dengan benar.
4. Instalasi CageFS di cPanel
Instalasi CageFS akan mengubah shell default di cPanel menjadi bash reguler. Ini berarti pengguna akan menggunakan bash sebagai shell mereka, yang memberikan lingkungan kerja aman dan lebih konsisten.
Alasannya bisa baca lebih lanjut DISINI.
Kesimpulan
Dengan segala manfaat yang ditawarkan, CageFS dapat menjadi solusi terbaik untuk meningkatkan keamanan, privasi, dan kinerja website Anda dalam lingkungan hosting bersama.
Tapi pertanyaannya adalah, Apakah CageFS merupakan pilihan yang tepat untuk digunakan? Jawabannya sangat bergantung pada kebutuhan dan situasi khusus dari masing-masing pengguna.
Dengan demikian, Anda dapat membuat keputusan lebih baik dalam memilih layanan hosting yang tepat untuk kebutuhan website dan mengelola situs web Anda.
Selanjutnya, jika Anda tertarik ingin mencoba hosting cPanel dengan CageFS, bisa coba cek KESINI. Sepertinya masih ada promo akses lifetime.
Beberapa spek dan fitur yang ditawarkan diantaranya:
- Menggunakan cPanel dengan CageFS
- Unlimited Domain dan Subdomain
- Unlimited Storage
- Unlimited Bandwidth
- Unlimited Email Account
- Unlimited Database
- Unlimited Inodes
- Memory 2 GB RAM (bisa upgrade)
- CPU Cores 2vCPU
- Entry Processes 30
- Lite Speed Server
- NVME SSD Disk Space
- Backup Otomatis Setiap Hari
- Server USA
Sebagai tambahan informasi, mengelola dan mengoptimalkan situs web secara efektif sangat penting untuk meningkatkan performa, visibilitas, dan keamanan. Proses ini juga berkontribusi pada konversi, reputasi, dan relevansi situs dengan perkembangan teknologi.
Sebaliknya, pengelolaan website yang buruk dapat merugikan pengalaman pengguna yang mengakses situs web Anda, dan bahkan berpotensi mengalami risiko serangan siber.
Kami CEES.my.id siap membantu dengan layanan jasa pengelolaan website dan optimasi situs web WordPress serta migrasi web hosting dengan harga terjangkau. Untuk pertanyaan atau bantuan lebih lanjut, silakan hubungi kami melalui halaman kontak.