آپ کا اپنا فائل سسٹم ویو
وسائل کی علیحدگی کسی سائیٹ کو شور مچانے سے روکتی ہے۔ فائل سسٹم کی علیحدگی اسے دخل انداز ہونے سے روکتی ہے۔ CageFS ہر ٹیننٹ کو مشین کا ایک نجی، محدود منظر فراہم کرتا ہے۔
CageFS کے تحت, ایک ٹیننٹ اپنے خود کے فائلز اور سسٹم بائنریز کا ایک کم سے کم، صاف ستھرا سیٹ دیکھتا ہے — اور دوسرے ٹیننٹس، دوسرے ٹیننٹس کی سائٹس، یا حساس سسٹم فائلز کو نہیں دیکھ سکتا۔ شیئرز ہوسٹنگ کی عام خرابی کی حالت, جہاں ایک متاثرہ اکاؤنٹ سرور پر موجود ہر دوسرے اکاؤنٹ پر پڑھنے کی پوزیشن بن جاتا ہے, کرنل پر بند کر دی جاتی ہے۔
یہ اس دن سب سے زیادہ اہمیت رکھتا ہے جب کچھ غلط ہو جائے۔ اگر کوئی سائٹ کسی پرانے پلگ ان، چوری شدہ اسناد، یا کمزور تھیم کی وجہ سے ہیک ہو جائے، تو CageFS ہی وہ چیز ہے جو نقصان کے دائرے کو صرف اسی ایک کیج تک محدود رکھتی ہے۔ ہماری سیکیورٹی کی تفصیلات الفاظ کے انتخاب میں بہت محتاط ہیں: CageFS خلاف ورزیوں کو قابو میں رکھتی ہے۔ محدود رکھنا ہی ایک سچا دعویٰ ہے، اور یہی وہ چیز ہے جو یہ طے کرتی ہے کہ آیا کوئی واقعہ صرف ایک سائٹ کی صفائی ہے یا پورے فلیٹ کا۔
بیک اپ بھی اسی حدود کو برقرار رکھتے ہیں۔ ہر سائٹ کے بیک اپ ناقابلِ تردید، آف سائٹ اور رننگ فلیٹ سے الگ تھلگ ہوتے ہیں، جن کی بحالی کا تجربہ کیا جا چکا ہوتا ہے، اس لیے ایک سائٹ پر بدترین قسم کے نقصان کی صورت میں بھی ایک واضح، آزاد ریکوری کا راستہ موجود رہتا ہے جو اس مشین کی حالت پر منحصر نہیں ہوتا جس پر وہ چل رہی تھی۔