Dosyalar, FTP, Web Disk ve terminal
Hesap dosyalarına dört yoldan erişilir: paneldeki Dosya Yöneticisi, FTP/FTPS (Pure-FTPd), WebDAV tabanlı Web Disk ve SSH ya da tarayıcıdaki Terminal. Hepsi hesabın ev dizinine bağlıdır; kabuk erişimi paketle açılır ve varsayılan olarak hapsedilmiş kabukla verilir.
Bu sayfada
#Erişim yolları ve kurulum türü
| Özellik | Sunucu kurulumu | Docker / Railway |
|---|---|---|
| Dosya Yöneticisi | Var | Var |
| FTP Hesapları (Pure-FTPd) | Var (kurulumda --without-ftp verilmediyse) | Yok |
| Web Disk (WebDAV) | 2078 portu ve panel adresindeki /webdisk/ | Yalnızca panel adresindeki /webdisk/ |
| SSH ve SFTP | Var | Yok; Terminal kullanılır |
| Hapsedilmiş kabuk | Var (jailshell bileşeni) | Yok; hesaplar normal kabuk kullanır |
| Terminal | Var | Var |
Bu sayfadaki özelliklerin tamamı Topluluk sürümünde bulunur; tek istisna FTP sunucusu olarak ProFTPD'ye geçiştir (Pro). Topluluk sürümünde en fazla 3 barındırma hesabı açılabilir; sürümler için fiyatlar sayfasına bakın.
#Dosya Yöneticisi
Kullanıcı panelinde Dosyalar → Dosya Yöneticisi. Tüm yollar hesabın ev dizinine görelidir; ev dizininin dışına çıkılamaz.
- Listeleme, arama, yeni dosya ve klasör, yeniden adlandırma, kopyalama, taşıma ve izin (chmod) değiştirme; tek seferde en fazla 1000 öğe seçilebilir.
- Yükleme, indirme ve resim önizleme.
- Kod düzenleyici: 5 MB'a kadar dosyalar panelde düzenlenir.
- Sıkıştırma:
zipveyatar.gz. Açma:.zip,.tar,.tar.gz,.tgz,.tar.bz2,.tar.xz. - Silinen öğeler önce ev dizinindeki
.trashklasörüne (çöp kutusu) gider; buradan geri yüklenebilir ya da çöp kutusu boşaltılabilir.
Aynı menü grubundaki Disk Kullanımı sayfası ev dizininde hangi klasör ve dosyaların yer kapladığını gösterir.
#FTP hesapları
FTP sunucusu Pure-FTPd'dir ve 21. portta çalışır. Sunucu kurulumunda varsayılan olarak kurulur; kurulumda --without-ftp verildiyse sonradan Sunucu Yönetimi → Bileşenler üzerinden eklenebilir. Docker ve Railway kurulumlarında FTP sunucusu yoktur; bu ortamlarda Dosya Yöneticisi, Web Disk veya Git ile dağıtım kullanılır.
Kullanıcı panelinde Dosyalar → FTP Hesapları:
- Ana hesap girişi: hesabın kullanıcı adı ve parolası; oturum varsayılan olarak ev dizinine hapsedilir.
- Ek FTP hesapları:
ad@birincil-alan-adıbiçiminde oluşturulur, seçilen dizine her zaman hapsedilir ve isteğe bağlı MB kotası alabilir. Hesap sayısını paketteki FTP hesabı sınırı belirler. - Aynı sayfada bağlı oturumlar, hesabın aktarım günlüğü ve (izin verildiyse) anonim FTP ayarı bulunur.
Anonim FTP yalnızca adanmış IP adresi olan hesaplarda açılabilir: ~/public_ftp salt okunur sunulur, isteğe bağlı ~/public_ftp/incoming yalnızca yükleme dizinidir. Sunucu genelinde varsayılan olarak kapalıdır.
#FTP sunucusu ayarları
Sunucu Yönetimi → FTP sunucusu sayfasındaki ayarlar doğrulanarak yazılır; sunucu yeniden başlatılır, sağlık denetimi başarısız olursa önceki yapılandırmaya dönülür.
| Ayar | Varsayılan |
|---|---|
| TLS kipi (kapalı / isteğe bağlı / zorunlu) | İsteğe bağlı (FTPES) |
| Sertifika | Sunucu adının Let's Encrypt sertifikası, yoksa kendinden imzalı |
| Pasif port aralığı | 30000–30100 (güvenlik duvarı kuralları panelce yönetilir) |
| NAT için genel IPv4 adresi | Boş |
| En fazla istemci / IP başına bağlantı | 50 / 8 |
| Boşta kalma süresi | 15 dakika |
| Ana hesap girişlerini hapsetme | Açık |
| Nokta dosyaları (.htaccess gibi) | Serbest; salt okunur veya tamamen engelli yapılabilir |
| Bant genişliği sınırları | 0 (sınırsız) |
Bağlı oturumlar bu sayfadan görülüp sonlandırılabilir. Pro sürümde FTP sunucusu ProFTPD'ye geçirilebilir: aynı sanal kullanıcılar ve ayarlar kullanılır, geçiş sağlık denetimli ve geri alınabilir bir iş olarak yürür.
#Web Disk (WebDAV)
Web Disk, hesap dosyalarını Windows, macOS, Linux veya mobil cihazlarda ağ sürücüsü olarak bağlamayı sağlar. Kullanıcı panelinde Dosyalar → Web Disk bağlantı adreslerini ve istemci kurulum yardımcılarını gösterir.
- Sunucu kurulumunda ayrı TLS portu 2078'dir; düz 2077 portu TLS portuna yönlendirir ya da kapatılabilir. Panel adresindeki
/webdisk/yolu da kullanılabilir. Docker ve Railway'de yalnızca panel adresi çalışır. - Kimlik doğrulama Basic veya Digest'tir ve yalnızca TLS üzerinden kabul edilir. Başarısız denemeler panelin giriş sayacına yazılır; engellenen IP panele de erişemez.
- Ana hesap girişi tüm ev dizinini açar; hesapta iki aşamalı doğrulama açıksa ana hesapla Web Disk girişi reddedilir.
- Ek Web Disk kullanıcıları
ad@alan-adıbiçimindedir, bir dizine hapsedilir ve salt okunur ya da okuma-yazma olabilir.
Sunucu Yönetimi → Web Disk sayfasında hizmet açılıp kapatılır; portlar, panel yolu, Digest önerisi, tek dosya yükleme sınırı (varsayılan 0: yalnızca disk kotası) ve hesap başına kullanıcı sınırı (varsayılan 50) ayarlanır, etkin kilitler görülür.
#SSH erişimi ve anahtarlar
SSH yalnızca sunucu kurulumunda sunulur. Kullanıcı panelinde Güvenlik → SSH Erişimi:
- Açık anahtar ekleme:
ssh-ed25519,ssh-rsa(en az 2048 bit),ecdsa-sha2-*ve donanım anahtarı türleri (sk-). Anahtarlar SHA256 parmak iziyle listelenir. - Sunucuda yeni ed25519 anahtar çifti üretme: özel anahtar yalnızca bir kez gösterilir ve panelde saklanmaz; isteğe bağlı parola ile korunabilir.
- Hesabın kabuk türü ve hapsin sunduğu ortam bu sayfada görünür.
#Kabuk yalıtımı
Kabuk türü hesap veya paket başına seçilir: kapalı, hapsedilmiş ya da tam. Pakette kabuk erişimi açılıp tür seçilmezse hapsedilmiş kabuk kullanılır. Ayarlar Sunucu Yönetimi → Kabuk yalıtımı sayfasındadır (yönetici ve bayi).
- Hapsedilmiş kabuk bubblewrap ile çalışır: diğer hesaplar, panel verileri ve sistem yapılandırması görünmez; hesaba özel bir
/tmpverilir (varsayılan 512 MB). - Sunucu kurulumunda hapis bileşeni henüz kurulu değilse hapsedilmiş kabuk isteyen hesaplar varsayılan olarak giriş yapamaz; yönetici bunun yerine yalıtımsız normal kabuğa izin verebilir. Docker ve Railway'de hapis kullanılamaz.
- Derleyici kısıtlaması açılırsa gcc, make gibi araçları yalnızca izin verilen hesaplar çalıştırabilir.
- sshd'nin SFTP alt sistemi
internal-sftpise SFTP oturumları kabuk sarmalayıcısını atlar; panel bu durumu SSH Erişimi sayfasında gösterir.
Hapsin hesapları birbirinden nasıl ayırdığı Hesap yalıtımı sayfasında anlatılır.
#Terminal
Kullanıcı panelinde Gelişmiş → Terminal tarayıcıda hesap kullanıcısı olarak bir kabuk açar. Pakette terminal özelliği ve kabuk erişimi gerekir; hapsedilmiş kabuklu hesaplarda SSH ile aynı hapis kullanılır. Sunucu Yönetimindeki Sistem → Terminal root kabuğudur ve yalnızca sunucu yöneticisi açabilir. Kullanıcı başına aynı anda en fazla 5 terminal açılabilir; 30 dakika boşta kalan oturum kapanır.
#Dosya güvenliği
Dosya Yöneticisinin işlemleri dosya tanıtıcısına bağlı yapılır: bir işlem sırasında dizin sembolik bağlantıyla değiştirilse bile panel ev dizininin dışına çıkmaz. Arşiv açarken hedefin dışına taşan yollar (zip-slip) ve sıkıştırma bombaları engellenir. Sunucu Yönetimi → Dosya güvenliği sayfasında engellenen girişimlerin günlüğü ve arşiv açma sınırları bulunur:
| Sınır | Varsayılan |
|---|---|
| Bir arşivden çıkarılabilecek veri | 10240 MB (kalan disk kotası daha azsa kota) |
| En fazla girdi | 100000 |
| En yüksek sıkıştırma oranı | 2000 |
Sunucu kurulumunda Çekirdek bağlantı korumaları bileşeni (varsayılan olarak açık) fs.protected_symlinks, protected_hardlinks, protected_fifos ve protected_regular çekirdek ayarlarını kalıcı olarak açar. Hesaplar arası ayrım için hesap yalıtımı sayfasına bakın.
Bu sayfada eksik ya da hatalı bir bilgi mi var? Bize yazın.