Sunucuya kurulum
bipanel, temiz bir sunucuda root olarak çalıştırılan tek bir komutla kurulur: betik sürümü bipanel.io'dan indirip SHA-256 özetini doğrular, Apache, PHP, MariaDB, e-posta, DNS, FTP ve güvenlik duvarını kurar, sonunda yönetici parolasını ekrana ve /root/bipanel-kurulum.txt dosyasına yazar. Süre genellikle 10–20 dakikadır.
Bu sayfada
#Başlamadan önce
- Desteklenen sistemler: Ubuntu 22.04 / 24.04 / 26.04, Debian 12 / 13, AlmaLinux / Rocky Linux / RHEL 9 / 10; mimari x86_64 veya ARM64 (aarch64). Bellek, disk ve ağ ayrıntıları sistem gereksinimleri sayfasındadır.
- Sunucu yeni kurulmuş olmalıdır. Betik başka bir barındırma kontrol paneli, Nginx, Apache ya da MySQL/MariaDB bulursa durur;
--forceile yine de devam edebilirsiniz, ancak mevcut yapılandırmalar değiştirilebilir. - Sunucu adı tam bir alan adı (FQDN) olmalıdır, ör.
sunucu.ornek.com. Bu ad için DNS'te sunucunun IP adresini gösteren bir A kaydı tanımlayın; sunucu adının SSL sertifikası bu adla alınır. - Komutlar root olarak (veya
sudoile) çalıştırılır.
Bu sayfa sunucuya (native) kurulumu anlatır. Docker veya Railway kurulumunda e-posta sunucusu, DNS sunucusu ve FTP yoktur; o yol için Docker ve Railway sayfasına bakın.
#Tek komutla kurulum
curl -fsSL https://bipanel.io/install.sh | sudo bash -s -- --hostname sunucu.ornek.com --email [email protected]
Bu önyükleyici sırasıyla şunları yapar:
- İşletim sistemini
/etc/os-releasedosyasından, işlemci mimarisini de sistemden okur; desteklenmeyen bir sistemde hiçbir şey kurmadan durur. - Eksik araçları (curl, tar, sha256sum, python3) Ubuntu ve Debian'da
apt, AlmaLinux, Rocky Linux ve RHEL'dednfile kurar. - Seçilen kanaldaki en son sürümün bilgisini bipanel.io'dan alır, arşivi indirir ve SHA-256 özetini doğrular; özet tutmazsa durur.
- Arşivi açar ve içindeki
deploy/native/install.shbetiğini,--işaretinden sonra verdiğiniz seçeneklerle çalıştırır.
Betiğin tamamı bir fonksiyonun içindedir: indirme yarıda kesilirse hiçbir komut çalışmaz. Terminalden çalıştırdığınızda betik kurulacak bileşenleri ve kurulum bildirimi açıklamasını gösterip onay ister; -y veya --yes onayı atlar. Terminal yoksa (ör. cloud-init) soru sorulmaz.
Varsayılan güncelleme kanalı stable'dır. Başka bir kanaldan kurmak için önyükleyiciye BIPANEL_CHANNEL değişkenini verin (lts, stable, release, current veya edge); kurulan panel güncellemeleri aynı kanaldan alır:
curl -fsSL https://bipanel.io/install.sh | sudo BIPANEL_CHANNEL=lts bash -s -- --hostname sunucu.ornek.com --email [email protected]
Kanalların farkı panel güncellemeleri sayfasında anlatılır.
#Arşivi elle indirerek kurulum
Bir betiği internetten doğrudan boruyla (pipe) çalıştırmak istemiyorsanız sürüm arşivini İndir sayfasından alın. Sayfada en son sürümün SHA-256 özeti de yazar; arşivi açmadan önce karşılaştırın:
sha256sum bipanel-*.tar.gz
tar -xzf bipanel-*.tar.gz
cd bipanel
sudo bash deploy/native/install.sh --hostname sunucu.ornek.com --email [email protected]
Enterprise Linux'ta (AlmaLinux, Rocky Linux, RHEL) betik açılan arşivin içinden çalıştırılmalıdır; tek başına kopyalanan install.sh dağıtım katmanını bulamaz ve durur.
#install.sh seçenekleri
Tüm seçenekleri sudo bash deploy/native/install.sh --help gösterir. Tek komutla kurulumda seçenekler bash -s -- ifadesinden sonra yazılır.
| Seçenek | Ne yapar |
|---|---|
--hostname FQDN | Sunucu adı. Verilmezse hostname -f kullanılır; tam bir alan adı değilse kurulum durur. |
--email ADRES | Yönetici e-postası (Let's Encrypt ve bildirimler). Verilmezse root@<sunucu adı>. |
--php "8.2 8.3 8.4" | Kurulacak PHP sürümleri. Varsayılan 8.2 8.3 8.4. |
--without-mail | Postfix, Dovecot, OpenDKIM ve Roundcube kurulmaz. |
--without-dns | BIND DNS sunucusu kurulmaz. |
--without-ftp | Pure-FTPd kurulmaz. |
--without-firewall | Güvenlik duvarı (UFW / firewalld) yapılandırılmaz. |
--with-modsecurity | Apache ModSecurity (OWASP CRS) kurulur. |
--no-upgrade | Kurulumdan önce sistem paketleri güncellenmez. |
--force | Temiz olmayan sunucuda da devam eder. |
-y, --yes | Onay sorulmaz. |
--source YOL veya GIT_URL | bipanel kaynak kodunun yeri (varsayılan: betiğin bulunduğu paket). |
--hub-url ADRES | Lisans ve güncelleme sunucusu (varsayılan: bipanel.io). |
Varsayılan PHP sürümlerinden dağıtımın depolarında bulunmayanlar uyarıyla atlanır. --php ile verdiğiniz sürümlerin hiçbiri bulunamazsa kurulum durur.
#Neler kurulur ve yapılandırılır
#Sistem hazırlığı
Sunucu adı ayarlanır ve /etc/hosts dosyasına eklenir. Ardından kurulu paketler aynı dağıtım sürümü içinde güncellenir: sürüm yükseltmesi yapılmaz, paket kaldırılmaz, değiştirilmiş yapılandırma dosyaları korunur. Yeni bir çekirdek kurulduysa kurulum özeti sunucuyu yeniden başlatmanızı ister. Bu adımı --no-upgrade atlar.
#Web, PHP ve veritabanı
| Bileşen | Ayrıntı |
|---|---|
| Web sunucusu | Apache 2.4; her PHP sürümü için PHP-FPM |
| PHP | Varsayılan olarak 8.2, 8.3 ve 8.4 yan yana kurulur. Kaynak: Ubuntu 22.04 ve 24.04'te ppa:ondrej/php, Debian ve Ubuntu 26.04'te packages.sury.org, Enterprise Linux'ta Remi deposu |
| Veritabanı | MariaDB; yalnızca sunucunun kendisinden erişilir |
| Diğer | Node.js 22, phpMyAdmin, certbot, Fail2Ban |
#E-posta, DNS ve FTP
Varsayılan olarak Postfix, Dovecot ve OpenDKIM ile e-posta sunucusu, Roundcube webmail, BIND9 DNS sunucusu ve Pure-FTPd kurulur. Her biri yukarıdaki --without-… seçenekleriyle atlanabilir.
#Güvenlik duvarı
Ubuntu ve Debian'da UFW, Enterprise Linux'ta firewalld yapılandırılır. Gelen trafik varsayılan olarak engellenir; şu portlar açılır:
| Port | Hizmet |
|---|---|
| SSH portu (ve 22) | SSH |
| 80, 443 (TCP) ve 443 (UDP) | Siteler, HTTP/3 |
| 2082–2083 | Kullanıcı paneli |
| 2086–2087 | Sunucu Yönetimi |
| 20–21, 30000–30100 | FTP ve pasif FTP (FTP kuruluysa) |
| 25, 110, 143, 465, 587, 993, 995 | E-posta (e-posta kuruluysa) |
| 53 (TCP ve UDP) | DNS (DNS kuruluysa) |
#Enterprise Linux'a özgü adımlar
EPEL ve CRB depoları açılır. SELinux zorlayıcı (enforcing) kipte kalır: panelin ihtiyaç duyduğu boolean'lar, panel portları ve hesap dizinlerinin dosya bağlamları tanımlanır. SELinux kapalıysa kurallar yine kaydedilir ve SELinux açıldığında geçerli olur. Saat eşitlemesi için chronyd kurulur. /home XFS üzerindeyse ve kota seçeneği olmadan bağlıysa betik yapılması gerekeni yazar; kotalar Sunucu Yönetimi → Sistem → Bileşenler ekranındaki disk kotası bileşeniyle açılabilir.
#Varsayılan ek bileşenler
Otomatik güvenlik güncellemeleri, kafesli kabuk, bipanel komut satırı aracı, WP-CLI, GoAccess, günlük döndürme, çekirdek bağlantı korumaları, cron ve SSH oturum sınırları gibi bileşenler de kurulur. Kurulamayan bir bileşen kurulumu durdurmaz; Sunucu Yönetimi → Sistem → Bileşenler ekranından yeniden deneyebilirsiniz. PostgreSQL, Rspamd, ClamAV ve Redis gibi diğer bileşenler varsayılan olarak kurulmaz, aynı ekrandan eklenir.
Son olarak panel /opt/bipanel altına kurulur ve bipanel systemd servisi olarak başlatılır.
#Yönetici bilgileri ve ilk giriş
Kurulum bitince özet ekrana yazılır ve yalnızca root'un okuyabildiği /root/bipanel-kurulum.txt dosyasına kaydedilir:
| Bilgi | Değer |
|---|---|
| Sunucu Yönetimi | https://sunucu.ornek.com:2087/admin |
| Kullanıcı paneli | https://sunucu.ornek.com:2083 |
| Webmail (e-posta kuruluysa) | https://sunucu.ornek.com/webmail |
| Yönetici kullanıcı adı | admin |
| Yönetici parolası | Kurulumda üretilen rastgele parola |
Parola ve diğer ayarlar ayrıca /etc/bipanel/bipanel.env dosyasında (izin 600) durur. İlk girişte tarayıcı, kendinden imzalı sertifika nedeniyle uyarı gösterir. Ardından:
- Sunucu Yönetimi → SSL ve AutoSSL bölümünden sunucu adı için Let's Encrypt sertifikası alın.
- Kendi ad sunucularınızı kullanacaksanız alan adı kayıt firmanızda glue kayıtlarını tanımlayın ve ad sunucularını Sunucu Yönetimi → Temel ayarlar ekranına girin.
- Yönetici parolasını değiştirin ve iki aşamalı doğrulamayı açın.
Lisans anahtarı olmadan panel Topluluk sürümü olarak en fazla 3 barındırma hesabıyla çalışır. Pro lisansını Sunucu Yönetimi → Sistem → Lisans ekranından etkinleştirirsiniz; ayrıntılar lisans sayfasında, sürümler fiyatlar sayfasındadır. Sonraki adımlar için ilk adımlar sayfasına geçin.
#Kurulum bildirimi
Her kurulum, güvenlik açığı eşleştirmesi için bipanel.io'ya yaklaşık 2 saatte bir kısa bir bildirim gönderir: bipanel sürümü ve türü, güncelleme kanalı, işletim sistemi, mimari ve çekirdek sürümü, sunucu adı, hesap, alan adı ve bayi sayıları, kurulu paket ve bileşen sürümleri; lisans girildiyse lisans anahtarının ilk 8 karakteri ve sunucu parmak izi. Müşteri verileri, e-posta içerikleri, parolalar, dosya içerikleri ve veritabanları gönderilmez. Bildirim Topluluk ve Pro sürümlerinde açıktır ve kapatılamaz; gönderilen verinin tamamı Sunucu Yönetimi → Sistem → Kurulum bildirimi ekranında görülür.
#Süre, günlük ve yeniden çalıştırma
Kurulum sunucunun hızına ve ağına göre genellikle 10–20 dakika sürer. Tüm çıktı /var/log/bipanel-install.log dosyasına (yalnızca root) yazılır. Panel 60 saniye içinde yanıt vermezse betik uyarır; servis günlüğüne şu komutla bakabilirsiniz:
journalctl -u bipanel -n 100
Betik güvenle yeniden çalıştırılabilir:
/etc/bipanel/bipanel.envvarsa kurulum güncelleme/onarım modunda sürer; mevcut parolalar ve kanal korunur.- Önceki bir kurulum yarıda kaldıysa (günlük dosyası var, ortam dosyası yok) aynı komutu yeniden çalıştırın; temiz sunucu denetimi önceki denemenin kurduğu paketler yüzünden durmaz,
--forcegerekmez.
Sorun yaşarsanız sorun giderme sayfasına bakın.
Bu sayfada eksik ya da hatalı bir bilgi mi var? Bize yazın.