Belgeler menüsüWeb sunucusu ve önbellek

Web sunucusu ve önbellek

bipanel siteleri varsayılan olarak Apache (mpm_event, PHP-FPM) ile sunar. Sunucu kurulumunda Nginx önde, Apache arkada çalışabilir ya da Pro sürümde Apache yerine OpenLiteSpeed kullanılabilir. Nginx önbelleği, Varnish (Pro), sıkıştırma ve güvenlik başlıkları alan adı başına açılır; MPM, zaman aşımları ve TLS ayarları sunucu geneli yönetilir.

Son güncelleme:

Bu sayfada
  1. Çalışma modları
  2. Apache
    1. Genel ayarlar
    2. MPM ayarları
    3. Include dosyaları ve günlükler
  3. Nginx ön uç
    1. Protokoller ve TLS
    2. Statik dosya sunumu
  4. Önbellek katmanları
    1. Nginx önbelleği
    2. Varnish (Pro)
    3. OpenLiteSpeed ve LiteSpeed Cache (Pro)
  5. Site başına ayarlar
  6. Sunucu geneli varsayılanlar

#Çalışma modları

Mod, Sunucu Yönetimi → Web sunucusu sayfasındaki Çalışma modu bölümünden seçilir. Üç mod vardır:

ModNe yaparSürümKurulum türü
Apache (tek başına)Apache 80/443 portlarını dinler, TLS’i kendisi sonlandırırTopluluk ve ProSunucu ve konteyner
Nginx + Apache (Nginx önde)Nginx 80/443’te TLS’i sonlandırır, istekleri 127.0.0.1 üzerindeki Apache’ye aktarırTopluluk ve ProYalnızca sunucu
OpenLiteSpeedApache’nin yerini alır; siteler aynı verilerden OpenLiteSpeed yapılandırmasıyla sunulurPro (geçerli lisans)Yalnızca sunucu

Mod değişikliği arka plan işi olarak yürür: önce ön denetimler yapılır, ardından her site mevcut yığın üzerinden denenip bir ölçüm alınır, yeni yığın açılır ve aynı siteler yeniden denenir. Yeni motor başlamazsa ya da sağlık denetimi başarısız olursa geçiş otomatik olarak geri alınır ve önceki mod yeniden etkinleşir. Apache’ye geri dönmeden önce Apache yapılandırmasının geçerli olması gerekir.

Konteyner (Docker/Railway) kurulumunda siteleri her zaman Apache sunar; TLS ve yük dengeleme platform tarafından yapılır. Nginx ön uç, Nginx önbelleği, Varnish ve OpenLiteSpeed bu kurulumda kullanılamaz. Ayrıntılar: Docker ve Railway.

#Apache

Sunucu kurulumu Apache’yi mpm_event ile kurar; prefork ve worker modülleri kapatılır. PHP, Apache süreçlerinde değil hesabın kendi kullanıcısıyla çalışan PHP-FPM havuzlarında çalışır; Apache istekleri proxy_fcgi ile aktarır. Bu yüzden Apache işçileri hafiftir. MPM modülü panelden değiştirilemez.

#Genel ayarlar

Sunucu Yönetimi → Apache sayfasında dört sekme vardır: Genel bakış, Genel ayarlar, Include dosyaları ve Günlükler. Genel ayarlar sekmesindeki değerler tüm sunucu için geçerlidir:

AyarVarsayılanAçıklama
ServerTokensProdYanıtlarda gösterilen sürüm bilgisi
ServerSignatureOffHata sayfalarındaki imza
TraceEnablekapalıHTTP TRACE yöntemi
Timeout300 snPHP-FPM ve vekil istekleri de aynı süreyi bekler
KeepAliveaçıkKalıcı bağlantılar
MaxKeepAliveRequests100Bir bağlantıdaki en fazla istek
KeepAliveTimeout5 snBoştaki bağlantının bekleme süresi
LimitRequestBodyApache varsayılanı (1 GB)MB olarak; 0 sınırsız demektir

#MPM ayarları

Aynı sekmede mpm_event değerleri düzenlenir: StartServers (2), MinSpareThreads (25), MaxSpareThreads (75), ThreadsPerChild (25), MaxRequestWorkers (150) ve MaxConnectionsPerChild (0). Panel tutarsız değerleri kaydetmez; örneğin MaxRequestWorkers, ThreadsPerChild değerinin tam katı olmalı ve MaxSpareThreads en az MinSpareThreads + ThreadsPerChild olmalıdır. ServerLimit ve ThreadLimit bu değerlerden otomatik türetilir.

Öneri hesaplayıcısı sunucunun belleğine göre değer önerir: varsayılan olarak belleğin %25’i Apache’ye ve işçi başına yaklaşık 2 MB ayrılır; kalan bellek PHP-FPM, veritabanı ve e-posta içindir.

#Include dosyaları ve günlükler

Yönetici üç include dosyasını düzenleyebilir: ana yapılandırmadan önce, sanal sunuculardan önce ve sanal sunuculardan sonra. Her kayıtta apachectl configtest çalışır; test başarısızsa dosya eski hâline döner. Her dosyanın son 20 sürümü saklanır.

Günlükler sekmesi alan adı erişim günlüklerinin (varsayılan: günlük döndürme, 14 kopya, sıkıştırma, 100 MB eşiği) ve panel günlüklerinin (haftalık, 8 kopya) döndürülmesini yönetir. Sunucu kurulumunda logrotate kullanılır; konteynerde aynı kuralları panelin dahili döndürücüsü uygular. Sunucu Yönetimi → Apache durumu sayfası mod_status verileriyle işçi ve istek durumunu gösterir.

#Nginx ön uç

Nginx, Web sunucusu sayfasındaki Nginx kur düğmesiyle ya da Sunucu Yönetimi → Bileşenler ekranından kurulur. Nginx + Apache modunda Apache yalnızca 127.0.0.1 üzerinde arka uç portunu (varsayılan 8080) dinler ve gerçek ziyaretçi IP’sini mod_remoteip ile alır. Sertifikalar Apache ile aynıdır.

#Protokoller ve TLS

Bu ayarlar Nginx ön uçtaki tüm siteler için geçerlidir:

  • HTTP/2: varsayılan olarak açık.
  • HTTP/3 (QUIC): varsayılan olarak kapalı; UDP 443 üzerinden çalışır, TLS 1.3 gerektirir ve Nginx paketinin QUIC desteğiyle derlenmiş olmasını ister. Güvenlik duvarı etkinse 443/udp açılır.
  • TLS sürümleri: varsayılan TLS 1.2 ve TLS 1.3; en az birinin seçili olması zorunludur.
  • Şifre takımları: Modern, Önerilen (varsayılan) ve Geniş uyumluluk hazır ayarları.
  • OCSP zımbalama: varsayılan olarak kapalı.
  • En büyük istek gövdesi: MB olarak; 0 sınırsız demektir.

Apache tek başına çalışırken HTTPS sanal sunucuları HTTP/2 (h2) ve HTTP/1.1 sunar.

#Statik dosya sunumu

Yönetici, alan adı başına statik dosyaların (css, js, görseller, yazı tipleri, medya, pdf) Apache’ye gitmeden doğrudan Nginx’ten sunulmasını açabilir; tarayıcı önbellek süresi varsayılan 7 gündür. Betikler, html dosyaları, arşivler ve veritabanı dökümleri güvenlik nedeniyle her zaman Apache’ye gider, çünkü .htaccess korumaları Nginx’te uygulanmaz. Askıdaki hesaplarda, uygulama sitelerinde, yönlendirilen alan adlarında, hotlink koruması açıkken ve belge kökü parola korumalıyken statik sunum uygulanmaz.

#Önbellek katmanları

#Nginx önbelleği

Nginx + Apache modunda kullanılabilir; Topluluk sürümünde de vardır. Kullanıcı panelindeki Önbellek sayfasından alan adı başına açılır (varsayılan kapalı). Sayfa yanıtları için süre varsayılan 600 saniye, statik dosyalar için 7 gündür. Oturum çerezi, yol ve sorgu dizesi atlama kuralları, arka uç hata verirken eski kopyayı sunma, arka planda yenileme ve isteğe bağlı mobil kopya desteklenir. Yanıtlarda X-Cache-Status başlığı bulunur. Önbellek tamamen, tek adres için ya da önek ile temizlenebilir.

Sunucu Yönetimi → Nginx önbelleği (yönetici ve bayi) sunucu genelinde önbelleği açıp kapatır, alan adı başına varsayılan boyutu (256 MB) ve kullanıcının seçebileceği en büyük boyutu (2048 MB) belirler. Alan adında Varnish etkinse ya da sitenin tamamı dizin gizliliğiyle korunuyorsa Nginx önbelleği uygulanmaz.

#Varnish (Pro)

Varnish, Nginx ön uç modunda Nginx ile Apache arasına giren bir önbellek katmanıdır ve yalnızca Pro sürümde çalışır. Sunucu Yönetimi → Varnish sayfasından kurulur ve açılır; kullanıcılar Varnish Önbelleği sayfasından alan adı başına etkinleştirir. Varsayılanlar: 127.0.0.1:6081, 256 MB bellek, 120 saniye TTL, 3600 saniye grace. Varnish sağlıksızsa, hesap askıdaysa ya da sitede Apache’de uygulanan bir erişim kuralı varsa istekler doğrudan Apache’ye gider.

#OpenLiteSpeed ve LiteSpeed Cache (Pro)

OpenLiteSpeed Pro sürüm ve geçerli lisans gerektirir. Sunucu Yönetimi → OpenLiteSpeed sayfasından kurulur, ardından Web sunucusu sayfasından moda geçilir; Apache park edilir. Her site, Apache’nin kullandığı verilerden üretilen bir OpenLiteSpeed sanal sunucusuyla sunulur: hesap kullanıcısıyla çalışan PHP, TLS, yönlendirmeler, askı sayfası, uygulama vekilleri, dizin gizliliği ve .htaccess erişim kuralları. HTTP/3 isteğe bağlıdır. LiteSpeed Cache sunucu genelinde açıktır, kullanıcılar LiteSpeed Cache sayfasından alan adı başına kapatabilir. WebAdmin konsolu yalnızca yerel adreste dinler ve panel üzerinden sunucu yöneticilerine açılır.

#Site başına ayarlar

Kullanıcı panelinde alan adı başına şu sayfalar bulunur (paket izin veriyorsa):

SayfaNe ayarlanır
Web Sitesini Optimize EtSıkıştırma (kapalı, tüm içerik, seçili MIME türleri); mod_brotli varsa brotli gzip’e tercih edilir; tarayıcı önbelleği (mod_expires) hazır ayarları
Güvenlik BaşlıklarıHSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, Cross-Origin başlıkları ve CSP
Apache İşleyicileri, MIME Türleri, Dizin İndeksi Önceliğiİşleyiciler, ek MIME türleri, DirectoryIndex sırası
Özel Site Yapılandırmasıİzin listesine göre denetlenen Apache direktifleri

Güvenlik başlıkları Apache sanal sunucusuna, Nginx modunda Nginx’e de yazılır. HSTS açılmadan önce ön kontrol yapılır: alan adının geçerli bir sertifikası olmalı ve HTTPS ile yanıt vermelidir; kontrol başarısızsa HSTS kaydedilmez. Sayfa etkin başlıkları sunucudan HTTPS ile yoklayıp basit bir not verir. Özel direktif düzenleyicisi Include, Load, günlük direktifleri, php_* ve dış hedefli vekil gibi satırları reddeder; geçen metin geçici bir kopyada Apache sözdizimi testinden geçirilir.

#Sunucu geneli varsayılanlar

Sunucu Yönetimi → Apache içerik varsayılanları ekranı tüm sitelerin başlangıç değerlerini belirler: DirectoryIndex sırası (index.php, index.html, index.htm), sıkıştırma (seçili türler, brotli tercihli), tarayıcı önbelleği (kapalı), CGI (kapalı; apache-cgi bileşeni de gerekir) ve SSI (açık, exec kapalı). Sunucu Yönetimi → Güvenlik başlıkları yeni alan adları için varsayılan başlıkları belirler; Bot engelleme ve site kuralları ekranı sunucu geneli bot kurallarını ve hesapların ham direktif iznini yönetir.

Sürümlerin karşılaştırması için Fiyatlar sayfasına bakın; Topluluk sürümü en fazla 3 barındırma hesabıyla sınırlıdır. PHP sürümleri ve site türleri için Web siteleri ve PHP, sertifikalar için SSL sertifikaları sayfasına bakın.

Bu sayfada eksik ya da hatalı bir bilgi mi var? Bize yazın.