CloudLinux OS — Izolare Completă

Securitate • Izolare OS

Sistemul de operare care transformă găzduirea shared într-un mediu sigur și stabil. Fiecare cont este izolat complet — resursele, fișierele și procesele tale sunt invizibile pentru ceilalți utilizatori.

Despre tehnologie

Ce este CloudLinux OS?

CloudLinux este un sistem de operare Linux construit special pentru hosting shared. Spre deosebire de un server Linux standard, CloudLinux adaugă un strat de virtualizare ușoară care izolează complet fiecare cont.

CageFS — Sistem de fișiere privat

Fiecare utilizator operează într-un sistem de fișiere virtualizat propriu. Chiar dacă ești pe același server cu alți clienți, aceștia nu îți pot vedea fișierele, procesele sau configurațiile.

LVE — Limite garantate de resurse

CPU, RAM, I/O și numărul de procese sunt limitate per cont prin LVE (Lightweight Virtual Environment). Un vecin care consumă masiv resursele nu îți poate afecta performanța.

MySQL Governor — Control baze de date

Monitorizează și limitează interogările SQL care consumă excesiv CPU. Site-ul tău nu va fi afectat de interogări grele ale altor utilizatori.

PHP Selector — Versiune PHP per domeniu

Schimbă versiunea PHP (5.6–8.5) independent per domeniu, direct din cPanel, fără să afectezi alte conturi de pe server.

CloudLinux — WHM (Trustnet Solutions Server)
Enabled
PHP
Default versionv8.3
Selector5.6–8.5
Enabled
NodeJS
Default versionv22
Versionsv6 – v24
Enabled
CageFS
IsolationActive
ModeEnable All
Enabled
MySQL Governor
StatusEnabled All
Enabled
Python
Default versionv3.6
Versionsv2.7 – v3.13
Enabled
Mod_lsapi
LSAPIon
Connection poolon
Componente incluse

Tot ce face CloudLinux remarcabil

Șase tehnologii integrate care lucrează împreună pentru a garanta stabilitate, securitate și performanță pe serverele shared.

CageFS — Izolare Completă

Fiecare cont are propriul sistem de fișiere virtualizat. Fișierele, procesele și configurațiile tale sunt invizibile pentru orice alt utilizator de pe același server.

LVE — Resurse Garantate

CPU, RAM, I/O disk și procese simultane sunt alocate garantat per cont. Niciun vecin nu poate consuma resursele tale, indiferent de traficul sau scripturile lui.

PHP Selector (5.6–8.5)

Alege versiunea PHP per domeniu fără să afectezi serverul sau ceilalți utilizatori. Upgrade instant la PHP 8.5 sau menține compatibilitatea cu o versiune mai veche.

MySQL Governor

Monitorizează în timp real interogările MySQL. Dacă o interogare consumă excesiv CPU, este limitată automat — fără să afecteze performanța bazei tale de date.

Kernel Hardening

Nucleul Linux modificat de CloudLinux adaugă protecții suplimentare împotriva exploiturilor de securitate și escaladării privilegiilor — un strat esențial de apărare la nivel de OS.

Zero Noisy Neighbor

Problema clasică a hosting-ului shared — un site care consumă toate resursele serverului — este eliminată complet prin limitele LVE aplicate fiecărui cont în parte.

Flux de execuție

Cum funcționează CageFS

La fiecare cerere HTTP, CloudLinux activează izolarea în câteva milisecunde — transparent pentru utilizator, esențial pentru securitate.

1

Cerere primită

Serverul web (Apache/Nginx) primește cererea HTTP pentru site-ul tău și o direcționează spre procesul tău PHP/Python.

2

CageFS activat

CloudLinux plasează procesul într-un mediu CageFS izolat — vede doar propriul sistem de fișiere, nu cel real al serverului.

3

LVE verifică resursele

Kernel-ul verifică în timp real că procesul nu depășește limita de CPU, RAM și I/O alocată contului tău prin LVE.

4

Răspuns garantat

Cererea este procesată și răspunsul returnat utilizatorului — fără interferențe din partea altor conturi de pe server.

Specificații tehnice

Limite LVE per plan de hosting

Fiecare plan Trustnet Solutions include resurse CloudLinux garantate. Acestea sunt limite hard — nu sunt afectate de activitatea altor conturi.

Resursă LVE Starter Classic ★ Advanced Professional
CPU (nuclee virtuale) 1 vCPU1.5 vCPU2.5 vCPU3 vCPU
RAM garantat (DDR5) 1 GB1 GB2 GB3 GB
Viteză I/O disk 10 MB/s10 MB/s15 MB/s20 MB/s
Procese simultane 30405060
Intrări/Ieșiri (IOPS) 2002005001.024
Izolare CageFS InclusăInclusăInclusăInclusă
MySQL Governor ActivActivActivActiv

Limitele LVE sunt aplicate la nivel de kernel — nu pot fi depășite de niciun proces, indiferent de volumul de cereri.

Întrebări frecvente

Despre CloudLinux

Răspunsuri la cele mai comune întrebări despre izolarea OS și funcționarea CloudLinux pe serverele Trustnet Solutions.

Activat implicit

CloudLinux rulează pe toate serverele shared Trustnet Solutions

Zero configurare

Nu necesită setup din partea ta — funcționează automat

Inclus în toate planurile

Starter, Classic, Advanced și Professional

CageFS creează pentru fiecare cont o copie virtualizată a sistemului de fișiere Linux. Tu "vezi" doar fișierele tale plus binarele de sistem necesare. Nu poți accesa fișierele altor utilizatori, nu poți vedea procesele lor și nu le poți influența în niciun fel. Dacă un cont vecin este compromis, atacatorul nu poate ajunge la datele tale.

Nu — overhead-ul CageFS este neglijabil (sub 1-2ms per cerere). Dimpotrivă, CloudLinux îmbunătățește performanța percepută deoarece garantează că resursele tale nu sunt „furate" de alți utilizatori. Primești CPU, RAM și I/O constante, indiferent de activitatea serverului.

Nimic din perspectiva ta. LVE-ul fiecărui cont este complet independent. Dacă un utilizator ajunge la limita sa de CPU sau RAM, procesele lui sunt throttled/oprite automat — serverul continuă să funcționeze normal, iar contul tău nu este afectat în niciun fel.

Da, CloudLinux OS este inclus în toate planurile de hosting shared Trustnet Solutions — Starter, Classic, Advanced și Professional. Este o componentă fundamentală a infrastructurii noastre, nu un add-on opțional. Diferența dintre planuri constă în limitele LVE (CPU, RAM, I/O) alocate per cont.

Hosting cu CloudLinux inclus

Toate planurile Trustnet Solutions includ CloudLinux OS, CageFS, LVE și MySQL Governor. Beneficiezi de izolare completă și resurse garantate fără costuri suplimentare.


CloudLinux este instalat și configurat pe toată infrastructura noastră shared. Nu necesită nicio acțiune din partea ta — este activ imediat după crearea contului.