Belgeler menüsüKurulum

Sunucuya kurulum

bipanel, temiz bir sunucuda root olarak çalıştırılan tek bir komutla kurulur: betik sürümü bipanel.io'dan indirip SHA-256 özetini doğrular, Apache, PHP, MariaDB, e-posta, DNS, FTP ve güvenlik duvarını kurar, sonunda yönetici parolasını ekrana ve /root/bipanel-kurulum.txt dosyasına yazar. Süre genellikle 10–20 dakikadır.

Son güncelleme:

Bu sayfada
  1. Başlamadan önce
  2. Tek komutla kurulum
  3. Arşivi elle indirerek kurulum
  4. install.sh seçenekleri
  5. Neler kurulur ve yapılandırılır
    1. Sistem hazırlığı
    2. Web, PHP ve veritabanı
    3. E-posta, DNS ve FTP
    4. Güvenlik duvarı
    5. Enterprise Linux'a özgü adımlar
    6. Varsayılan ek bileşenler
  6. Yönetici bilgileri ve ilk giriş
  7. Kurulum bildirimi
  8. Süre, günlük ve yeniden çalıştırma

#Başlamadan önce

  • Desteklenen sistemler: Ubuntu 22.04 / 24.04 / 26.04, Debian 12 / 13, AlmaLinux / Rocky Linux / RHEL 9 / 10; mimari x86_64 veya ARM64 (aarch64). Bellek, disk ve ağ ayrıntıları sistem gereksinimleri sayfasındadır.
  • Sunucu yeni kurulmuş olmalıdır. Betik başka bir barındırma kontrol paneli, Nginx, Apache ya da MySQL/MariaDB bulursa durur; --force ile yine de devam edebilirsiniz, ancak mevcut yapılandırmalar değiştirilebilir.
  • Sunucu adı tam bir alan adı (FQDN) olmalıdır, ör. sunucu.ornek.com. Bu ad için DNS'te sunucunun IP adresini gösteren bir A kaydı tanımlayın; sunucu adının SSL sertifikası bu adla alınır.
  • Komutlar root olarak (veya sudo ile) çalıştırılır.

Bu sayfa sunucuya (native) kurulumu anlatır. Docker veya Railway kurulumunda e-posta sunucusu, DNS sunucusu ve FTP yoktur; o yol için Docker ve Railway sayfasına bakın.

#Tek komutla kurulum

curl -fsSL https://bipanel.io/install.sh | sudo bash -s -- --hostname sunucu.ornek.com --email [email protected]

Bu önyükleyici sırasıyla şunları yapar:

  1. İşletim sistemini /etc/os-release dosyasından, işlemci mimarisini de sistemden okur; desteklenmeyen bir sistemde hiçbir şey kurmadan durur.
  2. Eksik araçları (curl, tar, sha256sum, python3) Ubuntu ve Debian'da apt, AlmaLinux, Rocky Linux ve RHEL'de dnf ile kurar.
  3. Seçilen kanaldaki en son sürümün bilgisini bipanel.io'dan alır, arşivi indirir ve SHA-256 özetini doğrular; özet tutmazsa durur.
  4. Arşivi açar ve içindeki deploy/native/install.sh betiğini, -- işaretinden sonra verdiğiniz seçeneklerle çalıştırır.

Betiğin tamamı bir fonksiyonun içindedir: indirme yarıda kesilirse hiçbir komut çalışmaz. Terminalden çalıştırdığınızda betik kurulacak bileşenleri ve kurulum bildirimi açıklamasını gösterip onay ister; -y veya --yes onayı atlar. Terminal yoksa (ör. cloud-init) soru sorulmaz.

Varsayılan güncelleme kanalı stable'dır. Başka bir kanaldan kurmak için önyükleyiciye BIPANEL_CHANNEL değişkenini verin (lts, stable, release, current veya edge); kurulan panel güncellemeleri aynı kanaldan alır:

curl -fsSL https://bipanel.io/install.sh | sudo BIPANEL_CHANNEL=lts bash -s -- --hostname sunucu.ornek.com --email [email protected]

Kanalların farkı panel güncellemeleri sayfasında anlatılır.

#Arşivi elle indirerek kurulum

Bir betiği internetten doğrudan boruyla (pipe) çalıştırmak istemiyorsanız sürüm arşivini İndir sayfasından alın. Sayfada en son sürümün SHA-256 özeti de yazar; arşivi açmadan önce karşılaştırın:

sha256sum bipanel-*.tar.gz
tar -xzf bipanel-*.tar.gz
cd bipanel
sudo bash deploy/native/install.sh --hostname sunucu.ornek.com --email [email protected]

Enterprise Linux'ta (AlmaLinux, Rocky Linux, RHEL) betik açılan arşivin içinden çalıştırılmalıdır; tek başına kopyalanan install.sh dağıtım katmanını bulamaz ve durur.

#install.sh seçenekleri

Tüm seçenekleri sudo bash deploy/native/install.sh --help gösterir. Tek komutla kurulumda seçenekler bash -s -- ifadesinden sonra yazılır.

SeçenekNe yapar
--hostname FQDNSunucu adı. Verilmezse hostname -f kullanılır; tam bir alan adı değilse kurulum durur.
--email ADRESYönetici e-postası (Let's Encrypt ve bildirimler). Verilmezse root@<sunucu adı>.
--php "8.2 8.3 8.4"Kurulacak PHP sürümleri. Varsayılan 8.2 8.3 8.4.
--without-mailPostfix, Dovecot, OpenDKIM ve Roundcube kurulmaz.
--without-dnsBIND DNS sunucusu kurulmaz.
--without-ftpPure-FTPd kurulmaz.
--without-firewallGüvenlik duvarı (UFW / firewalld) yapılandırılmaz.
--with-modsecurityApache ModSecurity (OWASP CRS) kurulur.
--no-upgradeKurulumdan önce sistem paketleri güncellenmez.
--forceTemiz olmayan sunucuda da devam eder.
-y, --yesOnay sorulmaz.
--source YOL veya GIT_URLbipanel kaynak kodunun yeri (varsayılan: betiğin bulunduğu paket).
--hub-url ADRESLisans ve güncelleme sunucusu (varsayılan: bipanel.io).

Varsayılan PHP sürümlerinden dağıtımın depolarında bulunmayanlar uyarıyla atlanır. --php ile verdiğiniz sürümlerin hiçbiri bulunamazsa kurulum durur.

#Neler kurulur ve yapılandırılır

#Sistem hazırlığı

Sunucu adı ayarlanır ve /etc/hosts dosyasına eklenir. Ardından kurulu paketler aynı dağıtım sürümü içinde güncellenir: sürüm yükseltmesi yapılmaz, paket kaldırılmaz, değiştirilmiş yapılandırma dosyaları korunur. Yeni bir çekirdek kurulduysa kurulum özeti sunucuyu yeniden başlatmanızı ister. Bu adımı --no-upgrade atlar.

#Web, PHP ve veritabanı

BileşenAyrıntı
Web sunucusuApache 2.4; her PHP sürümü için PHP-FPM
PHPVarsayılan olarak 8.2, 8.3 ve 8.4 yan yana kurulur. Kaynak: Ubuntu 22.04 ve 24.04'te ppa:ondrej/php, Debian ve Ubuntu 26.04'te packages.sury.org, Enterprise Linux'ta Remi deposu
VeritabanıMariaDB; yalnızca sunucunun kendisinden erişilir
DiğerNode.js 22, phpMyAdmin, certbot, Fail2Ban

#E-posta, DNS ve FTP

Varsayılan olarak Postfix, Dovecot ve OpenDKIM ile e-posta sunucusu, Roundcube webmail, BIND9 DNS sunucusu ve Pure-FTPd kurulur. Her biri yukarıdaki --without-… seçenekleriyle atlanabilir.

#Güvenlik duvarı

Ubuntu ve Debian'da UFW, Enterprise Linux'ta firewalld yapılandırılır. Gelen trafik varsayılan olarak engellenir; şu portlar açılır:

PortHizmet
SSH portu (ve 22)SSH
80, 443 (TCP) ve 443 (UDP)Siteler, HTTP/3
2082–2083Kullanıcı paneli
2086–2087Sunucu Yönetimi
20–21, 30000–30100FTP ve pasif FTP (FTP kuruluysa)
25, 110, 143, 465, 587, 993, 995E-posta (e-posta kuruluysa)
53 (TCP ve UDP)DNS (DNS kuruluysa)

#Enterprise Linux'a özgü adımlar

EPEL ve CRB depoları açılır. SELinux zorlayıcı (enforcing) kipte kalır: panelin ihtiyaç duyduğu boolean'lar, panel portları ve hesap dizinlerinin dosya bağlamları tanımlanır. SELinux kapalıysa kurallar yine kaydedilir ve SELinux açıldığında geçerli olur. Saat eşitlemesi için chronyd kurulur. /home XFS üzerindeyse ve kota seçeneği olmadan bağlıysa betik yapılması gerekeni yazar; kotalar Sunucu Yönetimi → Sistem → Bileşenler ekranındaki disk kotası bileşeniyle açılabilir.

#Varsayılan ek bileşenler

Otomatik güvenlik güncellemeleri, kafesli kabuk, bipanel komut satırı aracı, WP-CLI, GoAccess, günlük döndürme, çekirdek bağlantı korumaları, cron ve SSH oturum sınırları gibi bileşenler de kurulur. Kurulamayan bir bileşen kurulumu durdurmaz; Sunucu Yönetimi → Sistem → Bileşenler ekranından yeniden deneyebilirsiniz. PostgreSQL, Rspamd, ClamAV ve Redis gibi diğer bileşenler varsayılan olarak kurulmaz, aynı ekrandan eklenir.

Son olarak panel /opt/bipanel altına kurulur ve bipanel systemd servisi olarak başlatılır.

#Yönetici bilgileri ve ilk giriş

Kurulum bitince özet ekrana yazılır ve yalnızca root'un okuyabildiği /root/bipanel-kurulum.txt dosyasına kaydedilir:

BilgiDeğer
Sunucu Yönetimihttps://sunucu.ornek.com:2087/admin
Kullanıcı panelihttps://sunucu.ornek.com:2083
Webmail (e-posta kuruluysa)https://sunucu.ornek.com/webmail
Yönetici kullanıcı adıadmin
Yönetici parolasıKurulumda üretilen rastgele parola

Parola ve diğer ayarlar ayrıca /etc/bipanel/bipanel.env dosyasında (izin 600) durur. İlk girişte tarayıcı, kendinden imzalı sertifika nedeniyle uyarı gösterir. Ardından:

  1. Sunucu Yönetimi → SSL ve AutoSSL bölümünden sunucu adı için Let's Encrypt sertifikası alın.
  2. Kendi ad sunucularınızı kullanacaksanız alan adı kayıt firmanızda glue kayıtlarını tanımlayın ve ad sunucularını Sunucu Yönetimi → Temel ayarlar ekranına girin.
  3. Yönetici parolasını değiştirin ve iki aşamalı doğrulamayı açın.

Lisans anahtarı olmadan panel Topluluk sürümü olarak en fazla 3 barındırma hesabıyla çalışır. Pro lisansını Sunucu Yönetimi → Sistem → Lisans ekranından etkinleştirirsiniz; ayrıntılar lisans sayfasında, sürümler fiyatlar sayfasındadır. Sonraki adımlar için ilk adımlar sayfasına geçin.

#Kurulum bildirimi

Her kurulum, güvenlik açığı eşleştirmesi için bipanel.io'ya yaklaşık 2 saatte bir kısa bir bildirim gönderir: bipanel sürümü ve türü, güncelleme kanalı, işletim sistemi, mimari ve çekirdek sürümü, sunucu adı, hesap, alan adı ve bayi sayıları, kurulu paket ve bileşen sürümleri; lisans girildiyse lisans anahtarının ilk 8 karakteri ve sunucu parmak izi. Müşteri verileri, e-posta içerikleri, parolalar, dosya içerikleri ve veritabanları gönderilmez. Bildirim Topluluk ve Pro sürümlerinde açıktır ve kapatılamaz; gönderilen verinin tamamı Sunucu Yönetimi → Sistem → Kurulum bildirimi ekranında görülür.

#Süre, günlük ve yeniden çalıştırma

Kurulum sunucunun hızına ve ağına göre genellikle 10–20 dakika sürer. Tüm çıktı /var/log/bipanel-install.log dosyasına (yalnızca root) yazılır. Panel 60 saniye içinde yanıt vermezse betik uyarır; servis günlüğüne şu komutla bakabilirsiniz:

journalctl -u bipanel -n 100

Betik güvenle yeniden çalıştırılabilir:

  • /etc/bipanel/bipanel.env varsa kurulum güncelleme/onarım modunda sürer; mevcut parolalar ve kanal korunur.
  • Önceki bir kurulum yarıda kaldıysa (günlük dosyası var, ortam dosyası yok) aynı komutu yeniden çalıştırın; temiz sunucu denetimi önceki denemenin kurduğu paketler yüzünden durmaz, --force gerekmez.

Sorun yaşarsanız sorun giderme sayfasına bakın.

Bu sayfada eksik ya da hatalı bir bilgi mi var? Bize yazın.