CageFS является инструментом, благодаря которому владелец сервера имеет возможность создавать изолированную файловую систему для каждого пользователя на сервере, ограничивая доступ одних пользователей к данным других пользователей на сервере, что в свою очередь помогает избегать воровства данных. Ниже представлены основные преимущества использования системы CageFS.
Запрет на просмотр данных об учетных записей пользователей на сервере.
Запрет на просмотр конфигурационных файлов сервера.
Запрет на просмотр любых файлов, кроме безопасных.
Запрет на доступ ко всем SUID-сценариям.
Запрет на просмотр файловой системы /proc.
Защита пользователей от symlink атак.
Благодаря вышеперечисленному удается добиться прозрачности файловой системы и в то же время ее защиты от хакерских атак.