{"id":20140,"date":"2026-07-29T18:19:42","date_gmt":"2026-07-29T16:19:42","guid":{"rendered":"https:\/\/webhosting.de\/cloudlinux-cagefs-dateisystem-isolation-security-hostingshield\/"},"modified":"2026-07-29T18:19:42","modified_gmt":"2026-07-29T16:19:42","slug":"cloudlinux-cagefs-filsystem-isolering-saekerhet-hostingshield","status":"publish","type":"post","link":"https:\/\/webhosting.de\/sv\/cloudlinux-cagefs-dateisystem-isolation-security-hostingshield\/","title":{"rendered":"CloudLinux CageFS \u2013 Maximal isolering av filsystemet vid delad hosting"},"content":{"rendered":"<p><strong>CloudLinux CageFS<\/strong> isolerar varje webbhotellskonto p\u00e5 filsystemniv\u00e5 och f\u00f6rhindrar d\u00e4rmed att felaktiga skript eller s\u00e4kerhetsl\u00e4ckor uts\u00e4tter andra kunder f\u00f6r risk. Jag visar hur denna maximala <strong>Filsystemisolering<\/strong> hur delad hosting fungerar, vilken teknik som ligger bakom och hur du kan dra nytta av det i vardagen.<\/p>\n\n<h2>Centrala punkter<\/h2>\n<ul>\n  <li><strong>Filsystemisolering<\/strong> per anv\u00e4ndare och per webbplats<\/li>\n  <li><strong>Filtrerad \/etc<\/strong> och privata \/proc\/tmp-vyer<\/li>\n  <li><strong>S\u00e4kra bin\u00e4rfiler<\/strong> och blockerade SUID-s\u00f6kv\u00e4gar<\/li>\n  <li><strong>LVE-gr\u00e4nsv\u00e4rden<\/strong> f\u00f6r CPU, RAM och I\/O<\/li>\n  <li><strong>S\u00f6ml\u00f6s integration<\/strong> i vanliga webbhotellsl\u00f6sningar<\/li>\n<\/ul>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/hosting-isolation-4821.png\" alt=\"Maximal isolering av filsystemet vid delad hosting\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Vad CloudLinux CageFS erbjuder inom delad hosting<\/h2>\n\n<p>I traditionella shared hosting-milj\u00f6er delar m\u00e5nga anv\u00e4ndare p\u00e5 ett och samma system, men med CageFS f\u00e5r varje konto ett eget <strong>Omgivningar<\/strong>. Jag kapslar in konfigurationsfiler, tillf\u00e4lliga data och processvyer med detta, s\u00e5 att fr\u00e4mmande mappar och anv\u00e4ndarkonton f\u00f6rblir osynliga. Din vardag f\u00f6r\u00e4ndras knappt alls, eftersom SSH, PHP, cron-jobb och CGI fungerar som vanligt i denna <strong>Isolering<\/strong>. Angripare f\u00f6rlorar dock m\u00f6jligheten att samla in information om andra kunder med hj\u00e4lp av enkla kommandon. P\u00e5 s\u00e5 s\u00e4tt minskar jag risken f\u00f6r sidledsr\u00f6relser avsev\u00e4rt och ser till att l\u00e4ckor begr\u00e4nsas ordentligt.<\/p>\n\n<p>Det jag s\u00e4rskilt uppskattar med CageFS \u00e4r transparensen i driften: Du forts\u00e4tter att arbeta som vanligt, medan jag i bakgrunden skyddar kritiska v\u00e4gar. Genom den filtrerade vyn p\u00e5 \/etc och egna \/proc-\/tmp-vyer f\u00f6rhindrar jag att triviala rekognosceringsknep <strong>Grundl\u00e4ggande<\/strong>. Till detta kommer skydd mot symboliska l\u00e4nkar och borttagning av SUID-bin\u00e4rfiler i CageFS-vyn, vilket eliminerar typiska eskaleringsv\u00e4gar. Denna strategi g\u00f6r delad hosting betydligt <strong>s\u00e4krare<\/strong>, utan att beh\u00f6va anpassa arbetsfl\u00f6dena.<\/p>\n\n<h2>Kompatibilitet och typiska arbetsfl\u00f6den<\/h2>\n\n<p>I vardagen ska verktygen fungera smidigt. Jag ser till att vanliga arbetsfl\u00f6den i CageFS-milj\u00f6n <strong>friktionsfri<\/strong> kvar: Git-distributioner via SSH, rsync-\u00f6verf\u00f6ringar, SFTP, wp-cli och composer fungerar s\u00e5 l\u00e4nge de n\u00f6dv\u00e4ndiga bin\u00e4rfilerna ing\u00e5r i skelettet. F\u00f6r byggsteg (t.ex. npm, yarn, tillg\u00e5ngsbyggnader) g\u00f6r jag en tydlig \u00e5tskillnad mellan utvecklings- och produktionsmilj\u00f6n: Antingen tillhandah\u00e5ller jag tillf\u00e4lligt en byggmilj\u00f6 med de n\u00f6dv\u00e4ndiga verktygen eller s\u00e5 flyttar jag byggprocesserna till CI\/CD-pipelines, s\u00e5 att produktionsmilj\u00f6n <strong>smal<\/strong> kvarst\u00e5r.<\/p>\n\n<p>\u00c4ven cron-jobb k\u00f6rs utan justeringar \u2013 de ser endast resurserna och s\u00f6kv\u00e4garna f\u00f6r sitt konto eller sin webbplats. Jag tilldelar konsekvent PHP-FPM-pooler till ett konto respektive en webbplats, s\u00e5 att process- och filsystemgr\u00e4nserna <strong>identisk<\/strong> \u00e4r. Detta f\u00f6rhindrar att en enskild pool anv\u00e4nder data eller resurser \u00f6ver gr\u00e4nserna.<\/p>\n\n<h2>S\u00e5 h\u00e4r fungerar CageFS rent tekniskt<\/h2>\n\n<p>Under huven anv\u00e4nder jag mount-namnrymder, h\u00e5rda l\u00e4nkar och bind-mounts f\u00f6r att ge varje konto en egen \u201eroot\u201c-katalogstruktur. Grunden utg\u00f6rs av en skelettkatalog med noggrant utvalda verktyg och bibliotek, som jag f\u00f6r varje anv\u00e4ndare tillhandah\u00e5ller som en filtrerad <strong>Vy<\/strong> presenterar. P\u00e5 s\u00e5 s\u00e4tt ser du endast delade bin\u00e4rfiler och bibliotek, men inte k\u00e4nsliga systemdetaljer. Den privata \/proc-vyn f\u00f6rhindrar att andra anv\u00e4ndares processer blir synliga, medan en egen \/tmp-katalog blockerar skrivning mellan konton. Denna arkitektur k\u00e4nns som ett vanligt Linux-filsystem, men erbjuder en strikt <strong>Separation<\/strong>.<\/p>\n\n<p>Jag minimerar s\u00e4kerhetsrisken genom att endast l\u00e4gga in n\u00f6dv\u00e4ndiga program i Cage. Allt annat tar jag bort fr\u00e5n den synliga <strong>V\u00e4rlden<\/strong> f\u00f6r kontot, vilket f\u00f6rhindrar enkla privilegieeskaleringar. Dessutom \u00e4r belastningen l\u00e5g, eftersom mekanismen bygger p\u00e5 bepr\u00f6vade k\u00e4rnfunktioner. P\u00e5 s\u00e5 s\u00e4tt kombinerar jag en stark isolering med tillf\u00f6rlitlig <strong>Prestanda<\/strong>.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/cloudlinux_cagefs_isolation_8392.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Gr\u00e4nser och k\u00e4nda hinder<\/h2>\n\n<p>Isoleringen har medvetet fastst\u00e4llda gr\u00e4nser. Jag st\u00e4nger ute SUID-bin\u00e4rer och blockerar riskfyllda s\u00f6kv\u00e4gar, vilket \u00e4r anledningen till att verktyg som <strong>gdb<\/strong> eller om kompilatorer inte finns tillg\u00e4ngliga som standard. \u00c4ven FUSE-baserade monteringar, systemomfattande <strong>setcap<\/strong>-\/Capabilities eller fels\u00f6kningsgr\u00e4nssnitt \u00e4r inte tillg\u00e4ngliga i cagen. Detta \u00e4r avsiktligt, men kan p\u00e5verka byggprocesserna. L\u00f6sning: Antingen CI utanf\u00f6r cagen eller en separat, kortlivad byggcage med strikta <strong>i tid<\/strong> begr\u00e4nsade r\u00e4ttigheter.<\/p>\n\n<p>En annan punkt \u00e4r den dynamiska inl\u00e4sningen av systembibliotek. Eftersom jag endast g\u00f6r delade bibliotek synliga misslyckas anrop som f\u00f6rv\u00e4ntar sig s\u00f6kv\u00e4gar utanf\u00f6r skelettet. H\u00e4r l\u00f6ser jag detta genom att l\u00e4gga till n\u00f6dv\u00e4ndiga bibliotek <strong>riktade<\/strong> inf\u00f6r i CageFS-skelettet \u2013 s\u00e5 mycket som beh\u00f6vs, s\u00e5 lite som m\u00f6jligt.<\/p>\n\n<h2>S\u00e4kerhetsf\u00f6rdelar i vardagen<\/h2>\n\n<p>Jag f\u00f6rhindrar att ett komprometterat konto p\u00e5verkar andra kunder negativt genom att helt blockera \u00e5tkomst till andras hemkataloger <strong>d\u00f6lj<\/strong>. F\u00f6rs\u00f6k att l\u00e4sa ut data fr\u00e5n \/etc eller webbserverkonfigurationer leder ingenstans i renade vyer. Jag avv\u00e4rjer syml\u00e4nk-attacker s\u00e5 att angripare inte kan binda in fr\u00e4mmande filer. Detta minskar m\u00e4rkbart risken f\u00f6r informationsl\u00e4ckage och rekognosering, eftersom det knappt finns n\u00e5gra data kvar f\u00f6r <strong>Upplysning<\/strong> finns tillg\u00e4ngliga. Den som vill f\u00f6rdjupa sig hittar bakgrundsinformation om <a href=\"https:\/\/webhosting.de\/sv\/delad-hosting-saekerhet-hyresgaest-isolering-serverguard\/\">S\u00e4kerhet vid delad hosting<\/a> i en grundl\u00e4ggande artikel.<\/p>\n\n<p>I projekt ser jag ofta att enkla konfigurationsfel f\u00f6rst blir ett problem p\u00e5 grund av bristande isolering. Med CageFS begr\u00e4nsas skadan till ett lokalt omr\u00e5de, vilket p\u00e5skyndar \u00e5terst\u00e4llningen och s\u00e4nker kostnaderna. Kunderna drar d\u00e4rmed dubbel nytta: mindre angreppsyta och mer \u00f6versk\u00e5dliga <strong>Konsekvenser<\/strong> vid incidenter. Detta \u00f6kar tillg\u00e4ngligheten, eftersom avbrott inte sprider sig till angr\u00e4nsande konton. P\u00e5 s\u00e5 s\u00e4tt f\u00f6rblir din webbhotellsmilj\u00f6 hanterbar \u00e4ven vid intr\u00e5ng och <strong>f\u00f6ruts\u00e4gbar<\/strong>.<\/p>\n\n<h2>Efterlevnad och dataskydd i verksamheten<\/h2>\n\n<p>Genom att anv\u00e4nda separata filsystem och loggar separerar jag personuppgifterna p\u00e5 ett tydligt s\u00e4tt. Felrapporter, \u00e5tkomstloggar och tillf\u00e4lliga filer sparas per konto eller webbplats i <strong>egen<\/strong> omr\u00e5den. Det underl\u00e4ttar lagring och radering i enlighet med GDPR, eftersom jag tydligt kan koppla ihop datak\u00e4llorna. Samtidigt kapslar jag in cacheminnen och Opcache-omr\u00e5den s\u00e5 att det inte g\u00e5r att dra n\u00e5gra slutsatser om delade minnen.<\/p>\n\n<p>Det \u00e4r dessutom viktigt med en tydlig beh\u00f6righetsmodell: Jag anv\u00e4nder umask 027, <strong>750<\/strong> f\u00f6r kataloger och <strong>640<\/strong> f\u00f6r filer. Jag ers\u00e4tter globala skrivr\u00e4ttigheter (777) med privata \/tmp-omr\u00e5den och specifika gruppr\u00e4ttigheter. Jag st\u00e4nger av k\u00f6rningsr\u00e4ttigheten f\u00f6r uppladdningskataloger s\u00e5 att inga uppladdade skript direkt kan <strong>Attackyta<\/strong> Dessa standarder s\u00e4kerst\u00e4ller jag genom standardinst\u00e4llningar f\u00f6r Skelett, drifts\u00e4ttningsriktlinjer och \u00e5terkommande granskningar.<\/p>\n\n<h2>Resurshantering: LVE och CageFS i kombination<\/h2>\n\n<p>F\u00f6r konstant <strong>Effekt<\/strong> Jag kombinerar CageFS med LVE-begr\u00e4nsningar f\u00f6r CPU, RAM, I\/O och antal processer. P\u00e5 s\u00e5 s\u00e4tt kan ett enskilt konto inte belasta servern fullt ut, \u00e4ven om nedladdningar, cron-jobb eller felaktiga skript s\u00e4tter press p\u00e5 systemet. CageFS skyddar data, LVE styr resursanv\u00e4ndningen \u2013 tillsammans f\u00f6rhindrar detta flaskhalsar och s\u00e4kerst\u00e4ller f\u00f6ruts\u00e4gbara svarstider. S\u00e4rskilt vid trafiktoppar f\u00f6rblir systemet d\u00e4rmed tillg\u00e4ngligt och <strong>j\u00e4mnt<\/strong>.<\/p>\n\n<p>Den som vill f\u00f6rst\u00e5 tekniken bakom detta b\u00f6r titta p\u00e5 Linux-mekanismer som namnutrymmen och kontrollgrupper. Jag anv\u00e4nder dessa byggstenar p\u00e5 ett m\u00e5linriktat s\u00e4tt f\u00f6r att tydligt dra gr\u00e4nser och konsekvent till\u00e4mpa begr\u00e4nsningar. En \u00f6versikt \u00f6ver <a href=\"https:\/\/webhosting.de\/sv\/server-sammanhang-isolering-namnrymder-cgroups-hosting-saekerhet\/\">Namnrymder och cgroups<\/a> hj\u00e4lper till att klassificera de olika effektlagren. I praktiken ser du p\u00e5 s\u00e5 s\u00e4tt till att stora bes\u00f6kssiffror p\u00e5 en webbplats inte p\u00e5verkar andra kunder i <strong>Bortom<\/strong> pressa. F\u00f6ljden: konstanta svarstider ist\u00e4llet f\u00f6r ov\u00e4ntade <strong>Inbrott<\/strong>.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/datenzentrum-sicherheit-8472.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Prestandadiagnos och tuning i praktiken<\/h2>\n\n<p>F\u00f6r att undvika flaskhalsar \u00f6vervakar jag LVE-m\u00e5tt som CPU-utnyttjande, I\/O-v\u00e4ntetider, RAM-anv\u00e4ndning och Entry-Process-Hits. Om dessa <strong>EP-hits<\/strong>, ut\u00f6kar jag poolerna eller optimerar PHP-FPM (pm, pm.max_children, pm.max_requests). Vid I\/O-begr\u00e4nsningar granskar jag cachelagringsstrategier, statisk leverans och databasindex. Jag justerar minnesbegr\u00e4nsningarna tillsammans med Opcache-storlekarna f\u00f6r att minimera varmstarter och <strong>Fragmentering<\/strong> f\u00f6r att minska.<\/p>\n\n<p>P\u00e5 applikationsniv\u00e5 anv\u00e4nder jag header-cacher, minimerar sessioner och f\u00f6rkortar l\u00e5stider i uppladdnings- och cachekataloger. Om en webbplats har en ovanligt stor belastning fr\u00e5n byggprocesser eller bildbearbetning delar jag upp ber\u00e4kningsintensiva uppgifter i asynkrona arbetare som omfattas av tydliga LVE-gr\u00e4nser. P\u00e5 s\u00e5 s\u00e4tt bibeh\u00e5lls webbplatsens interaktivitet <strong>konstant<\/strong>, medan bakgrundsbearbetningen p\u00e5g\u00e5r enligt plan.<\/p>\n\n<h2>Isolering per webbplats: Avskiljning \u00e4nda ner till enskilda webbplatser<\/h2>\n\n<p>M\u00e5nga konton inneh\u00e5ller flera dom\u00e4ner, vilket kan leda till korsp\u00e5verkan om man inte vidtar ytterligare \u00e5tg\u00e4rder f\u00f6r att separera dem. Jag aktiverar d\u00e4rf\u00f6r isolering per webbplats, s\u00e5 att varje webbplats f\u00e5r sitt eget CageFS och inte har \u00e5tkomst till angr\u00e4nsande projekt. <strong>uppn\u00e5tt<\/strong>. Om en instans uts\u00e4tts f\u00f6r intr\u00e5ng f\u00f6rblir de \u00f6vriga webbplatserna i samma konto op\u00e5verkade. Detta underl\u00e4ttar den forensiska analysen, eftersom jag tydligt kan avgr\u00e4nsa p\u00e5verkansomr\u00e5det och \u00e5tg\u00e4rda problemet snabbare. Byr\u00e5er och avancerade anv\u00e4ndare kan p\u00e5 s\u00e5 s\u00e4tt effektivt s\u00e4kra konfigurationer med flera webbplatser och <strong>klar<\/strong> fr\u00e5n.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/cloudlinux-cagefs-security-8123.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>CageFS j\u00e4mf\u00f6rt med chroot, containrar och jails<\/h2>\n\n<p>Det finns flera metoder f\u00f6r isolering av webbhotell, men deras syften skiljer sig \u00e5t. Jag anv\u00e4nder CageFS n\u00e4r jag vill ha en kraftfull <strong>Filsystemavskiljning<\/strong> direkt i shared hosting-stacken. Chroot-jails ger en begr\u00e4nsad avgr\u00e4nsning, medan containrar erbjuder b\u00e4ttre processisolering men samtidigt g\u00f6r administrationen och orkestreringen mer kr\u00e4vande. CageFS integreras s\u00f6ml\u00f6st i Panels och hostingfl\u00f6den utan att komplicera driften. En kompakt <a href=\"https:\/\/webhosting.de\/sv\/process-isolering-hosting-chroot-cagefs-container-jails-saekerhet-jaemfoerelse\/\">J\u00e4mf\u00f6relse mellan chroot, CageFS och containrar<\/a> hittar du i en \u00f6versikt.<\/p>\n\n<table>\n  <thead>\n    <tr>\n      <th>Kriterium<\/th>\n      <th>CageFS<\/th>\n      <th>chroot \/ Container<\/th>\n    <\/tr>\n  <\/thead>\n  <tbody>\n    <tr>\n      <td><strong>Isolering<\/strong><\/td>\n      <td>H\u00f6g isolering p\u00e5 filsystemniv\u00e5; filtrerad \/etc, privat \/proc\/tmp<\/td>\n      <td>chroot: begr\u00e4nsad; container: mycket stark n\u00e4r det g\u00e4ller processer<\/td>\n    <\/tr>\n    <tr>\n      <td><strong>Administration<\/strong><\/td>\n      <td>Kan anv\u00e4ndas centralt i hosting-stacken, l\u00e5g extra belastning<\/td>\n      <td>Konfigurationen av containrar kr\u00e4ver samordning och underh\u00e5ll<\/td>\n    <\/tr>\n    <tr>\n      <td><strong>\u00d6ppenhet<\/strong><\/td>\n      <td>Anv\u00e4ndarna arbetar som vanligt, verktygen \u00e4r desamma som tidigare<\/td>\n      <td>Containrar \u00e4ndrar arbetsfl\u00f6den oftare<\/td>\n    <\/tr>\n    <tr>\n      <td><strong>Effekt<\/strong><\/td>\n      <td>L\u00e5g overhead tack vare mekanismer i k\u00e4rnan<\/td>\n      <td>Beroende p\u00e5 processor, n\u00e4tverk och lagring<\/td>\n    <\/tr>\n    <tr>\n      <td><strong>Anv\u00e4ndning<\/strong><\/td>\n      <td>M\u00e5nga klassiska webbhotellskonton<\/td>\n      <td>Specialiserade app-stackar, mikrotj\u00e4nster<\/td>\n    <\/tr>\n  <\/tbody>\n<\/table>\n\n<p>F\u00f6r m\u00e5nga scenarier med delad hosting passar d\u00e4rf\u00f6r CageFS b\u00e4ttre \u00e4n en fullfj\u00e4drad containerorkestrering. Jag h\u00e5ller administrationsarbetet p\u00e5 en l\u00e5g niv\u00e5 och levererar samtidigt en <strong>klar<\/strong> Separation. Containrar \u00e4r fortfarande ett bra val n\u00e4r jag vill kapsla in hela applikationsstaplar eller driva differentierade n\u00e4tverkssegment. I typiska panelmilj\u00f6er \u00f6vertygar dock CageFS med enkel underh\u00e5llning och <strong>\u00d6ppenhet<\/strong>.<\/p>\n\n<h2>Migrerings- och inf\u00f6randestrategi<\/h2>\n\n<p>N\u00e4r jag byter till CageFS g\u00e5r jag steg f\u00f6r steg. F\u00f6rst aktiverar jag isoleringen f\u00f6r utvalda testkonton, kontrollerar loggar, s\u00f6kv\u00e4gsberoenden och <strong>Bygg processer<\/strong>. D\u00e4refter rullar jag ut det stegvis f\u00f6r olika kundgrupper, med b\u00f6rjan p\u00e5 mindre komplexa installationer. Om det uppst\u00e5r problem med s\u00f6kv\u00e4gar eller bin\u00e4rfiler kompletterar jag skelettet p\u00e5 ett m\u00e5linriktat s\u00e4tt och uppdaterar det centralt. P\u00e5 s\u00e5 s\u00e4tt undviker jag riskerna med en \u201dbig bang\u201d-l\u00f6sning och <strong>f\u00f6rkorta<\/strong> \u00e5terkopplingsslingorna.<\/p>\n\n<p>F\u00f6r \u00e5terf\u00f6rs\u00e4ljare med flera konton klarg\u00f6r jag i f\u00f6rv\u00e4g s\u00e4rskilda fall (t.ex. \u00e4ldre programvara med ovanliga beroenden). Om enskilda konton tillf\u00e4lligt m\u00e5ste undantas markerar jag dessa, dokumenterar sk\u00e4len och planerar en senare <strong>Efterinvandring<\/strong> med s\u00e4rskilda tester. En \u00f6ppen kommunikation minskar antalet fr\u00e5gor och m\u00f6jligg\u00f6r en planerbar f\u00f6r\u00e4ndringshantering.<\/p>\n\n<h2>Inst\u00e4llningar: Steg f\u00f6r administrat\u00f6rer och tips f\u00f6r anv\u00e4ndare<\/h2>\n\n<p>Aktiveringen sker i n\u00e5gra f\u00e5 steg: F\u00f6rst kontrollerar jag CloudLinux-k\u00e4rnan, installerar CageFS-paketet och initialiserar skelettet med cagefsctl \u2013init. D\u00e4refter aktiverar jag CageFS f\u00f6r alla konton eller selektivt per <strong>Anv\u00e4ndare<\/strong> fritt och komplettera vid behov isoleringen per webbplats. Det \u00e4r klokt att regelbundet uppdatera grunden s\u00e5 att nya bibliotek och PHP-versioner f\u00f6rblir tillg\u00e4ngliga p\u00e5 ett smidigt s\u00e4tt. F\u00f6r kunderna f\u00f6r\u00e4ndras ingenting: SSH-, FTP- och kontrollpanel\u00e5tkomst fungerar fortsatt som <strong>som vanligt<\/strong>.<\/p>\n\n<p>Ett praktiskt tips fr\u00e5n olika projekt: Jag h\u00e5ller bin\u00e4rfilerna i Cage s\u00e5 minimala som m\u00f6jligt och till\u00e5ter endast det som verkligen \u00e4r n\u00f6dv\u00e4ndigt. Detta minskar attackytan och reducerar underh\u00e5llsarbetet. Dessutom kombinerar jag CageFS med separata PHP-FPM-pooler per konto eller webbplats, s\u00e5 att processer och filsystem h\u00e5lls helt \u00e5tskilda. <strong>stanna<\/strong>. P\u00e5 s\u00e5 s\u00e4tt undviker jag biverkningar och uppn\u00e5r reproducerbara <strong>Processer<\/strong>.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/modern_tech_office_isolation_6729.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Drift, uppdateringar och fels\u00f6kning<\/h2>\n\n<p>I den dagliga driften ser jag till att skelettet \u00e4r uppdaterat och konsekvent. Efter paketuppdateringar eller nya PHP-versioner uppdaterar jag CageFS-skelettet och monterar om alla cager s\u00e5 att \u00e4ndringarna <strong>omedelbart<\/strong> vidta \u00e5tg\u00e4rder. Om 500-fel uppst\u00e5r efter en distribution kontrollerar jag f\u00f6rst om en n\u00f6dv\u00e4ndig bin\u00e4rfil saknas i cagen eller om s\u00f6kv\u00e4garna felaktigt pekar p\u00e5 systemkataloger utanf\u00f6r cagen. I de flesta fall r\u00e4cker det med en liten justering av vitlistan i Skeleton.<\/p>\n\n<p>F\u00f6r att snabbt kunna avgr\u00e4nsa problemet anv\u00e4nder jag LVE-statistik och kontrollerar om n\u00e5gra gr\u00e4nsv\u00e4rden har \u00f6verskridits (t.ex. nPROC eller I\/O). Vid p\u00e5fallande toppar tittar jag i loggarna per konto, isolerar hot paths och avlastar l\u00e5sade omr\u00e5den. Vid behov inaktiverar jag tillf\u00e4lligt problematiska cron-jobb eller justerar gr\u00e4nsv\u00e4rdena. <strong>f\u00f6rsiktig<\/strong> avst\u00e4ngd tills orsaken har \u00e5tg\u00e4rdats. M\u00e5let \u00e4r alltid att s\u00e4kerst\u00e4lla drifts\u00e4kerheten och att ta itu med orsakerna p\u00e5 ett grundligt s\u00e4tt.<\/p>\n\n<h2>I praktiken: byr\u00e5er, \u00e5terf\u00f6rs\u00e4ljare och m\u00e5nga webbplatser<\/h2>\n\n<p>Den som driver m\u00e5nga projekt p\u00e5 en server beh\u00f6ver strikta <strong>Separation<\/strong> mellan kunder. Med CageFS isolerar jag varje konto och \u2013 vid behov \u2013 varje enskild webbplats. P\u00e5 s\u00e5 s\u00e4tt beh\u00e5ller \u00e5terf\u00f6rs\u00e4ljarna kontrollen, \u00e4ven om en kund anv\u00e4nder f\u00f6r\u00e5ldrade plugins eller riskfyllda teman. En incident f\u00f6rblir lokal, medan andra projekt forts\u00e4tter att fungera utan st\u00f6rningar och <strong>n\u00e5bar<\/strong> f\u00f6rbli. Det \u00e4r just h\u00e4r som isoleringen per webbplats ger resultat i den dagliga verksamheten.<\/p>\n\n<p>Jag har m\u00e4rkt att byr\u00e5er med ren isolering kan drifts\u00e4tta snabbare eftersom testerna blir mer tillf\u00f6rlitliga. Olika PHP-versioner eller moduler p\u00e5verkar inte varandra n\u00e4r varje webbplats k\u00f6rs i en s\u00e4ker, isolerad milj\u00f6. Detta minskar antalet fr\u00e5gor till teknikavdelningen och \u00f6kar planeringss\u00e4kerheten inf\u00f6r lanseringar. Kort sagt: f\u00e4rre \u00f6verraskningar, mer <strong>Planerbarhet<\/strong>, tydligare ansvarsf\u00f6rdelning. Det m\u00e4rker man vid underh\u00e5llsf\u00f6nstren och i <strong>St\u00f6d<\/strong>.<\/p>\n\n<h2>B\u00e4sta praxis f\u00f6r utvecklarteam<\/h2>\n\n<p>Jag fastst\u00e4ller tydliga riktlinjer f\u00f6r distributioner: Byggartefakter h\u00f6r hemma i projektet, inte i systemet; bin\u00e4rfiler endast om de st\u00f6ds i Cage. Jag konfigurerar uppladdningskatalogerna <strong>ej k\u00f6rbar<\/strong>, Administrat\u00f6rsskripten ligger utanf\u00f6r de s\u00f6kv\u00e4gar som \u00e4r tillg\u00e4ngliga f\u00f6r allm\u00e4nheten. F\u00f6r Composer anger jag anv\u00e4ndarspecifika kataloger och cacheminnen f\u00f6r att undvika skrivkonflikter. Jag anv\u00e4nder wp-cli inom respektive cage, s\u00e5 att s\u00f6kv\u00e4gar, PHP-version och Opcache \u00e4r konsekventa med webbplatsen <strong>passform<\/strong>.<\/p>\n\n<p>Jag h\u00e5ller SSH-\u00e5tkomsten strikt: nyckelbaserad autentisering, restriktiva shell och minimala n\u00f6dv\u00e4ndiga beh\u00f6righeter. F\u00f6r \u00e5terkommande processer anv\u00e4nder jag separata PHP-FPM-pooler per webbplats och, d\u00e4r det \u00e4r l\u00e4mpligt, webbplatsspecifika arbetare (k\u00f6er) som har samma begr\u00e4nsningar som webbprocesserna. P\u00e5 s\u00e5 s\u00e4tt kan ingen obem\u00e4rkt flytta belastningstoppar eller kringg\u00e5 <strong>Begr\u00e4nsningar<\/strong>. Dokumenterade Makefiles\/taskrunnare bidrar till att teamen kan arbeta p\u00e5 ett reproducerbart s\u00e4tt \u2013 oavsett vem som sk\u00f6ter drifts\u00e4ttningen.<\/p>\n\n<h2>Ofta st\u00e4llda fr\u00e5gor fr\u00e5n projekt<\/h2>\n\n<p>\u201eM\u00e4rker jag CageFS n\u00e4r jag arbetar?\u201c \u2013 I regel nej, eftersom jag medvetet h\u00e5ller milj\u00f6n <strong>Transparent<\/strong>. De vanliga verktygen finns tillg\u00e4ngliga, men endast k\u00e4nsliga systemv\u00e4gar \u00e4r dolda. \u201eP\u00e5verkar CageFS min app?\u201c \u2013 I de flesta fall inte, s\u00e5 l\u00e4nge inga otill\u00e5tna systemanrop kr\u00e4vs. Om fel uppst\u00e5r kontrollerar jag f\u00f6rst v\u00e4gebeh\u00f6righeter och listan \u00f6ver till\u00e5tna <strong>Bin\u00e4rfiler<\/strong>. Ofta r\u00e4cker det med en liten justering.<\/p>\n\n<p>\u201eHur h\u00e4nger det ihop med caching och Opcache?\u201c \u2013 Jag konfigurerar Opcache s\u00e5 att separata minnen anv\u00e4nds per konto eller webbplats. P\u00e5 s\u00e5 s\u00e4tt undviker jag l\u00e4ckor via delade cacher. \u201eHur diagnostiserar jag gr\u00e4nsv\u00e4rden?\u201c \u2013 Jag analyserar LVE-statistiken och kontrollerar om CPU, RAM eller I\/O n\u00e4rmar sig sina gr\u00e4nser. D\u00e4refter optimerar jag appinst\u00e4llningarna, h\u00f6jer gr\u00e4nsv\u00e4rdena eller isolerar ytterligare <strong>Tj\u00e4nster<\/strong>. M\u00e5let \u00e4r ett j\u00e4mnt beteende under belastning.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/07\/cloudlinux_cagefs_3821.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Prestanda och overhead<\/h2>\n\n<p>Med CageFS uppn\u00e5r jag en kraftfull isolering utan m\u00e4rkbar <strong>Ballast<\/strong>, eftersom k\u00e4rnans namnutrymmen och bind-mounts fungerar effektivt. Det \u00e4r viktigt att h\u00e5lla antalet synliga bin\u00e4rfiler l\u00e5gt och att mildra I\/O-flaskhalsar genom l\u00e4mpliga begr\u00e4nsningar. Vid h\u00f6g parallellitet gynnas svarstiden av separata PHP-FPM-pooler och korrekt konfigurerade Opcache-instanser. P\u00e5 s\u00e5 s\u00e4tt h\u00e5ller jag fotavtrycket l\u00e5gt och s\u00e4kerst\u00e4ller samtidigt <strong>Isolering<\/strong>. Resultat: konstanta f\u00f6rdr\u00f6jningar ist\u00e4llet f\u00f6r stora avvikelser.<\/p>\n\n<p>F\u00f6r dataintensiva webbplatser tittar jag dessutom p\u00e5 filsystemets parametrar och tillf\u00e4lliga kataloger. En separat \/tmp-katalog per konto f\u00f6rhindrar l\u00e5sningar och minskar o\u00f6nskade effekter. Jag f\u00f6r loggar separat s\u00e5 att analyser g\u00e5r snabbare och GDPR-kraven uppfylls. <strong>bli<\/strong>. I kombination med LVE-gr\u00e4nser kan jag forts\u00e4tta att agera \u00e4ven vid trafiktoppar. Denna kombination s\u00e4kerst\u00e4ller f\u00f6ruts\u00e4gbara <strong>Effekt<\/strong> \u00e4ven inom delad hosting.<\/p>\n\n<h2>Begr\u00e4nsningarna med CageFS och n\u00e4r det \u00e4r b\u00e4ttre att anv\u00e4nda containrar<\/h2>\n\n<p>Vissa krav g\u00e5r ut\u00f6ver vad CageFS klarar av: Egna k\u00e4rnmoduler, komplexa sidotj\u00e4nster med egen n\u00e4tverkstopologi eller systembibliotek som avviker kraftigt hanterar jag b\u00e4ttre med dedikerade <strong>Containrar<\/strong> eller virtuella maskiner. \u00c4ven n\u00e4r Teams beh\u00f6ver fullst\u00e4ndig root-kontroll f\u00f6r experiment eller n\u00e4r tj\u00e4nster arbetar med privilegierade systemanrop \u00e4r container-metoden \u00f6verl\u00e4gsen. CageFS visar sina styrkor d\u00e4r jag har m\u00e5nga webbplatser med liknande krav som jag vill driva s\u00e4kert och effektivt <strong>driver<\/strong>.<\/p>\n\n<p>Jag ser d\u00e4rf\u00f6r inte detta som ett antingen-eller, utan som ett spektrum: CageFS f\u00f6r klassisk delad hosting med tydlig \u00e5tskillnad och l\u00e5g komplexitet; containrar f\u00f6r specialiserade stackar och mikrotj\u00e4nster; virtuella maskiner n\u00e4r fullst\u00e4ndig kontroll \u00f6ver operativsystemet eller s\u00e4kerhetsstandarder kr\u00e4vs <strong>obligatoriskt<\/strong> \u00e4r. S\u00e5 v\u00e4ljer jag det verktyg som passar b\u00e4st f\u00f6r risk- och verksamhetsprofilen.<\/p>\n\n<h2>Slutsats<\/h2>\n\n<p>Med CloudLinux CageFS isolerar jag konton och webbplatser s\u00e5 att l\u00e4ckor och sidledsr\u00f6relser inte blir n\u00e5gon l\u00e4tt match <strong>har<\/strong>. Filtrerade systemvyer, privata \/proc- och \/tmp-omr\u00e5den samt s\u00e4kra bin\u00e4rfiler minskar informationsutvinningen och blockerar vanliga eskaleringsv\u00e4gar. Tillsammans med LVE-begr\u00e4nsningar skapas en v\u00e4rdmilj\u00f6 med tydlig \u00e5tskillnad och p\u00e5litlig prestanda. Agenturer, \u00e5terf\u00f6rs\u00e4ljare och operat\u00f6rer av m\u00e5nga webbplatser drar nytta av minskad arbetsinsats vid incidenter och mer <strong>Planering av s\u00e4kerhet<\/strong>. Den som p\u00e5 allvar vill s\u00e4kra sin delade webbhotellstj\u00e4nst g\u00f6r ett v\u00e4l genomt\u00e4nkt val med CageFS.<\/p>","protected":false},"excerpt":{"rendered":"<p>CloudLinux CageFS erbjuder kraftfull isolering av filsystemen inom delad hosting och f\u00f6rb\u00e4ttrar s\u00e4kerheten i CloudLinux genom avskilda anv\u00e4ndar- och webbplatsmilj\u00f6er.<\/p>","protected":false},"author":1,"featured_media":20133,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[794],"tags":[],"class_list":["post-20140","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit-computer_und_internet"],"acf":[],"_wp_attached_file":null,"_wp_attachment_metadata":null,"litespeed-optimize-size":null,"litespeed-optimize-set":null,"_elementor_source_image_hash":null,"_wp_attachment_image_alt":null,"stockpack_author_name":null,"stockpack_author_url":null,"stockpack_provider":null,"stockpack_image_url":null,"stockpack_license":null,"stockpack_license_url":null,"stockpack_modification":null,"color":null,"original_id":null,"original_url":null,"original_link":null,"unsplash_location":null,"unsplash_sponsor":null,"unsplash_exif":null,"unsplash_attachment_metadata":null,"_elementor_is_screenshot":null,"surfer_file_name":null,"surfer_file_original_url":null,"envato_tk_source_kit":null,"envato_tk_source_index":null,"envato_tk_manifest":null,"envato_tk_folder_name":null,"envato_tk_builder":null,"envato_elements_download_event":null,"_menu_item_type":null,"_menu_item_menu_item_parent":null,"_menu_item_object_id":null,"_menu_item_object":null,"_menu_item_target":null,"_menu_item_classes":null,"_menu_item_xfn":null,"_menu_item_url":null,"_trp_menu_languages":null,"rank_math_primary_category":null,"rank_math_title":null,"inline_featured_image":null,"_yoast_wpseo_primary_category":null,"rank_math_schema_blogposting":null,"rank_math_schema_videoobject":null,"_oembed_049c719bc4a9f89deaead66a7da9fddc":null,"_oembed_time_049c719bc4a9f89deaead66a7da9fddc":null,"_yoast_wpseo_focuskw":null,"_yoast_wpseo_linkdex":null,"_oembed_27e3473bf8bec795fbeb3a9d38489348":null,"_oembed_c3b0f6959478faf92a1f343d8f96b19e":null,"_trp_translated_slug_en_us":null,"_wp_desired_post_slug":null,"_yoast_wpseo_title":null,"tldname":null,"tldpreis":null,"tldrubrik":null,"tldpolicylink":null,"tldsize":null,"tldregistrierungsdauer":null,"tldtransfer":null,"tldwhoisprivacy":null,"tldregistrarchange":null,"tldregistrantchange":null,"tldwhoisupdate":null,"tldnameserverupdate":null,"tlddeletesofort":null,"tlddeleteexpire":null,"tldumlaute":null,"tldrestore":null,"tldsubcategory":null,"tldbildname":null,"tldbildurl":null,"tldclean":null,"tldcategory":null,"tldpolicy":null,"tldbesonderheiten":null,"tld_bedeutung":null,"_oembed_d167040d816d8f94c072940c8009f5f8":null,"_oembed_b0a0fa59ef14f8870da2c63f2027d064":null,"_oembed_4792fa4dfb2a8f09ab950a73b7f313ba":null,"_oembed_33ceb1fe54a8ab775d9410abf699878d":null,"_oembed_fd7014d14d919b45ec004937c0db9335":null,"_oembed_21a029d076783ec3e8042698c351bd7e":null,"_oembed_be5ea8a0c7b18e658f08cc571a909452":null,"_oembed_a9ca7a298b19f9b48ec5914e010294d2":null,"_oembed_f8db6b27d08a2bb1f920e7647808899a":null,"_oembed_168ebde5096e77d8a89326519af9e022":null,"_oembed_cdb76f1b345b42743edfe25481b6f98f":null,"_oembed_87b0613611ae54e86e8864265404b0a1":null,"_oembed_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_oembed_time_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_tldname":null,"_tldclean":null,"_tldpreis":null,"_tldcategory":null,"_tldsubcategory":null,"_tldpolicy":null,"_tldpolicylink":null,"_tldsize":null,"_tldregistrierungsdauer":null,"_tldtransfer":null,"_tldwhoisprivacy":null,"_tldregistrarchange":null,"_tldregistrantchange":null,"_tldwhoisupdate":null,"_tldnameserverupdate":null,"_tlddeletesofort":null,"_tlddeleteexpire":null,"_tldumlaute":null,"_tldrestore":null,"_tldbildname":null,"_tldbildurl":null,"_tld_bedeutung":null,"_tldbesonderheiten":null,"_oembed_ad96e4112edb9f8ffa35731d4098bc6b":null,"_oembed_8357e2b8a2575c74ed5978f262a10126":null,"_oembed_3d5fea5103dd0d22ec5d6a33eff7f863":null,"_eael_widget_elements":null,"_oembed_0d8a206f09633e3d62b95a15a4dd0487":null,"_oembed_time_0d8a206f09633e3d62b95a15a4dd0487":null,"_aioseo_description":null,"_eb_attr":null,"_eb_data_table":null,"_oembed_819a879e7da16dd629cfd15a97334c8a":null,"_oembed_time_819a879e7da16dd629cfd15a97334c8a":null,"_acf_changed":null,"_wpcode_auto_insert":null,"_edit_last":null,"_edit_lock":null,"_oembed_e7b913c6c84084ed9702cb4feb012ddd":null,"_oembed_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_time_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_03514b67990db061d7c4672de26dc514":null,"_oembed_time_03514b67990db061d7c4672de26dc514":null,"rank_math_news_sitemap_robots":null,"rank_math_robots":null,"_eael_post_view_count":"132","_trp_automatically_translated_slug_ru_ru":null,"_trp_automatically_translated_slug_et":null,"_trp_automatically_translated_slug_lv":null,"_trp_automatically_translated_slug_fr_fr":null,"_trp_automatically_translated_slug_en_us":null,"_wp_old_slug":null,"_trp_automatically_translated_slug_da_dk":null,"_trp_automatically_translated_slug_pl_pl":null,"_trp_automatically_translated_slug_es_es":null,"_trp_automatically_translated_slug_hu_hu":null,"_trp_automatically_translated_slug_fi":null,"_trp_automatically_translated_slug_ja":null,"_trp_automatically_translated_slug_lt_lt":null,"_elementor_edit_mode":null,"_elementor_template_type":null,"_elementor_version":null,"_elementor_pro_version":null,"_wp_page_template":null,"_elementor_page_settings":null,"_elementor_data":null,"_elementor_css":null,"_elementor_conditions":null,"_happyaddons_elements_cache":null,"_oembed_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_time_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_time_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_59808117857ddf57e478a31d79f76e4d":null,"_oembed_time_59808117857ddf57e478a31d79f76e4d":null,"_oembed_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_time_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_81002f7ee3604f645db4ebcfd1912acf":null,"_oembed_time_81002f7ee3604f645db4ebcfd1912acf":null,"_elementor_screenshot":null,"_oembed_7ea3429961cf98fa85da9747683af827":null,"_oembed_time_7ea3429961cf98fa85da9747683af827":null,"_elementor_controls_usage":null,"_elementor_page_assets":[],"_elementor_screenshot_failed":null,"theplus_transient_widgets":null,"_eael_custom_js":null,"_wp_old_date":null,"_trp_automatically_translated_slug_it_it":null,"_trp_automatically_translated_slug_pt_pt":null,"_trp_automatically_translated_slug_zh_cn":null,"_trp_automatically_translated_slug_nl_nl":null,"_trp_automatically_translated_slug_pt_br":null,"_trp_automatically_translated_slug_sv_se":null,"rank_math_analytic_object_id":null,"rank_math_internal_links_processed":"1","_trp_automatically_translated_slug_ro_ro":null,"_trp_automatically_translated_slug_sk_sk":null,"_trp_automatically_translated_slug_bg_bg":null,"_trp_automatically_translated_slug_sl_si":null,"litespeed_vpi_list":null,"litespeed_vpi_list_mobile":null,"rank_math_seo_score":null,"rank_math_contentai_score":null,"ilj_limitincominglinks":null,"ilj_maxincominglinks":null,"ilj_limitoutgoinglinks":null,"ilj_maxoutgoinglinks":null,"ilj_limitlinksperparagraph":null,"ilj_linksperparagraph":null,"ilj_blacklistdefinition":null,"ilj_linkdefinition":null,"_eb_reusable_block_ids":null,"rank_math_focus_keyword":"CloudLinux CageFS","rank_math_og_content_image":null,"_yoast_wpseo_metadesc":null,"_yoast_wpseo_content_score":null,"_yoast_wpseo_focuskeywords":null,"_yoast_wpseo_keywordsynonyms":null,"_yoast_wpseo_estimated-reading-time-minutes":null,"rank_math_description":null,"surfer_last_post_update":null,"surfer_last_post_update_direction":null,"surfer_keywords":null,"surfer_location":null,"surfer_draft_id":null,"surfer_permalink_hash":null,"surfer_scrape_ready":null,"_thumbnail_id":"20133","footnotes":null,"_links":{"self":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts\/20140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/comments?post=20140"}],"version-history":[{"count":0,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts\/20140\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/media\/20133"}],"wp:attachment":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/media?parent=20140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/categories?post=20140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/tags?post=20140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}