Web siteleri ve PHP
bipanel’de her hesabın bir ana alan adı vardır; kullanıcı buna ek alan adı, alt alan adı ve takma alan adı ekler, her site için belge kökünü ve PHP sürümünü ayrı seçer, yönlendirme, hata sayfası, dizin parolası ve hotlink korumasını kullanıcı panelinden yönetir.
Bu sayfada
#Alan adı türleri
Kullanıcı panelinde Alan Adları sayfası hesabın tüm sitelerini listeler. Dört tür vardır:
| Tür | Ne işe yarar | Kendi dosyaları |
|---|---|---|
| Ana alan adı | Hesap açılırken verilir; kullanıcı silemez, değiştirmek için sunucu yöneticisine başvurulur | Var (public_html) |
| Ek alan adı | Kendi dosyaları olan ayrı bir web sitesi | Var |
| Alt alan adı | Ana ya da ek alan adının altında ayrı site (ör. blog.ornek.com) | Var |
| Takma alan adı | Ana ya da ek alan adıyla aynı siteyi gösterir (park edilmiş alan adı) | Yok |
Kurallar:
- Bir alan adı sunucuda yalnızca bir kez kayıtlı olabilir; sunucunun kendi adı barındırma için kullanılamaz.
- Türkçe karakterli alan adları otomatik olarak dönüştürülür.
- Ek ve takma alan adı eklerken www. ön ekini de ekle seçeneği varsayılan olarak açıktır.
- Her türün sayısı hesabın paketindeki sınırla denetlenir (ek alan adı, alt alan adı, takma alan adı). Sınıra ulaşınca yeni kayıt reddedilir. Paketler için Hesaplar ve paketler sayfasına bakın.
- Takma alan adları üst alan adının ayarlarını kullanır; yönlendirme, PHP ve hata sayfası gibi ayarlar üst alan adında yapılır. Yalnızca e-posta açma/kapama takma alan adına özeldir.
Topluluk sürümü en fazla 3 barındırma hesabıyla çalışır; bir hesap içindeki alan adı sayısını ise paket belirler. Sürüm farkları için Fiyatlar sayfasına bakın.
#Alan adı kaldırma
Bir alan adı kaldırıldığında ona bağlı alt ve takma alan adları da silinir. Belge kökündeki dosyaları da sil işaretlenirse dosyalar da silinir; ancak public_html ve başka bir sitenin hâlâ kullandığı dizinler korunur. Bir uygulamaya bağlı alan adı, bağlantı Uygulamalar bölümünden kaldırılmadan silinemez.
#Belge kökü
Belge kökü, sitenin dosyalarının bulunduğu dizindir ve ev dizinine göre yazılır. Ek ve alt alan adında varsayılan değer alan adının kendisidir (ör. ~/ornek.com); dilerseniz public_html/site gibi başka bir yol girebilirsiniz. Dizin yoksa oluşturulur. Yol .. içeremez ve .ssh, .bipanel, tmp, logs, backups, mail, .cache, .config dizinleri belge kökü olamaz. Belge kökü sonradan alan adının Ayarlar penceresinden değiştirilebilir.
#Alan adı ayarları
Her alan adının Ayarlar penceresinde şunlar bulunur:
| Ayar | Varsayılan | Açıklama |
|---|---|---|
| PHP sürümü | Hesap varsayılanı | Bu site için ayrı PHP sürümü |
| www tercihi | İkisi de açılsın | www’ye ya da www olmadan kalıcı (301) yönlendirme |
| HTTPS’e zorla | Kapalı | HTTP isteklerini 301 ile HTTPS’e yönlendirir; geçerli sertifika yokken uygulanmaz |
| Tüm alan adını yönlendir | Boş | Site yerine başka adrese 301 ya da 302 yönlendirme; yol korunur |
| Dizin listeleme | Kapalı | index dosyası olmayan dizinlerin içeriğini listeler |
| ModSecurity | Açık | Bilinen saldırı kalıplarını engeller; değiştirmek için paketin ModSecurity özelliği gerekir |
| E-posta alan adı | Açık | Kapalıysa bu alan adına posta kabul edilmez |
| Özel hata sayfaları | Boş | 404, 403 ve 500 için belge köküne göre yol (ör. /404.html) |
Sertifika almak için SSL sertifikaları sayfasına bakın. Bir alan adı Node.js ya da Python uygulamasına bağlıysa belge kökü ve PHP ayarları kullanılmaz; ayrıntılar Uygulamalar sayfasında.
#Yönlendirmeler
Yönlendirmeler sayfası yol bazlı kurallar tanımlar. Kaynak yol / ile başlamalı ve boşluk içermemelidir (ör. /eski-sayfa). Hedef tam bir adres (https://…) ya da / ile başlayan bir yol olabilir. Kod 301 (kalıcı, varsayılan) ya da 302 (geçici) seçilir. Eşleşme türü tam (yalnızca o yol) ya da önek (yolun altındaki her şey; kalan yol hedefe eklenir) olabilir. Bir alan adında aynı yol için tek kural tanımlanabilir; takma alan adının yönlendirmeleri üst alan adında yapılır.
#PHP sürümleri ve ayarları
Siteler PHP-FPM ile, her hesabın kendi havuzunda çalışır. Kullanıcı panelinde Yazılım grubunda üç sayfa vardır:
- PHP Sürümleri: hesabın varsayılan sürümünü ve alan adı başına sürümü seçer. Yalnızca sunucuda kurulu sürümler listelenir.
- PHP INI Düzenleyici: hesabın tüm siteleri için geçerli ayarlar. Yalnızca aşağıdaki direktifler düzenlenebilir.
- PHP Eklentileri: hesap geneli ya da alan adına özel eklenti seçimi.
| Direktif | Varsayılan |
|---|---|
memory_limit | 256M |
upload_max_filesize / post_max_size | 64M |
max_execution_time / max_input_time | 120 |
max_input_vars | 3000 |
display_errors | Off |
date.timezone | Europe/Istanbul |
session.gc_maxlifetime | 1440 |
allow_url_fopen / opcache.enable | On |
short_open_tag | Off |
output_buffering | 4096 |
#PHP eklentileri
Kullanıcının açtığı eklentiler yalnızca kendi PHP havuzuna yüklenir. Bir alan adı için farklı bir eklenti seti seçilirse o site ayrı bir PHP havuzunda çalışır. Kaydetmeden önce eklentiler PHP ile denenir; yüklenemeyen bir seçim kaydedilmez ve değişiklik kesintisiz uygulanır. Sunucu genelinde açık eklentiler her zaman yüklüdür ve havuz başına kapatılamaz.
#Yönetici tarafı
Sunucu Yönetimi altında:
- PHP: yeni hesapların varsayılan sürümü,
disable_functionslistesi, FPM hizmetinin yeniden başlatılması ve eklenti paketi kurulumu. - PHP sürümleri: sürüm kurma ve kaldırma, ömrü dolan sürüm uyarıları, kullanım raporu ve siteleri HTTP denetimiyle toplu geçirme.
- PHP eklentileri: eklentileri sunucu genelinde açma/kapatma ve kullanıcılar için politika (seçilebilir, varsayılan açık, engelli).
- PECL ve PEAR: PECL eklentisi derleme ve PEAR paketleri; yalnızca Pro sürümde.
Sürüm ve eklenti paketi kurulumu yalnızca sunucu (native) kurulumunda yapılır. Docker/Railway konteynerinde PHP sürümleri ve eklenti paketleri imajla gelir; yenisi için imaj PHP_VERSIONS ve PHP_EXTENSIONS değişkenleriyle yeniden oluşturulur. Ayrıntılar: Docker ve Railway.
#Site koruması
#Dizin gizliliği
Dizin Gizliliği sayfası ev dizinindeki bir dizini HTTP Basic Auth ile parola korumalı yapar. Koruma, dizine en az bir kullanıcı adı eklendiğinde devreye girer ve dizin bir sitenin belge kökü altında değilse etkisizdir. Aynı sayfada parola paylaşımı koruması bulunur: bir kullanıcı adının belirli süre içinde kaç farklı IP adresinden kullanıldığı erişim günlüklerinden izlenir. Varsayılan olarak kapalıdır; açıldığında sınır 4 IP ve 120 dakikadır (1–100 IP, 10–1440 dakika arası ayarlanabilir). Sınır aşılınca ayara göre kullanıcı adı devre dışı bırakılır, ziyaretçi bir adrese yönlendirilir ve/veya hesap sahibine e-posta gönderilir.
#Hotlink koruması
Hotlink Koruması başka sitelerin dosyalarınızı doğrudan göstermesini engeller. Varsayılan uzantılar jpg, jpeg, gif, png, webp, svg, mp4 şeklindedir. Kendi alan adınızdan, takma alan adlarınızdan ve boş referer ile gelen istekler geçer; eklediğiniz izinli adresler de geçer (http(s):// ile başlamalı, en fazla 50). Diğer istekler 403 alır.
#Önizleme adresi
Önizleme Adresi, alan adının DNS’i sunucuya yönelmeden önce siteyi geçici bir adresten gösterir. Sunucu yöneticisinin önce Önizleme adresleri sayfasında bir önizleme temel adı ayarlaması gerekir. Önizlemeler süreli açılır (varsayılan 7 gün, en fazla 30 gün; yönetici ikisini de 1–365 gün arasında değiştirebilir), isteğe bağlı parola alır ve arama motorlarına kapalıdır. İstenirse HTML’deki mutlak adresler önizleme adresine çevrilir. DNS yönlendirmesi için DNS sayfasına bakın.
#Özel site yapılandırması
Özel Site Yapılandırması (Gelişmiş grubu) alan adı başına Apache direktifi eklemeyi sağlar. Varsayılan kısıtlı modda yalnızca izin listesindeki direktifler kabul edilir; Include, modül yükleme, günlük direktifleri, işleyici ve CGI tanımları, php_* satırları ve ev dizini dışına çıkan yollar reddedilir. En fazla 300 satır yazılabilir. Metin kaydedilmeden önce geçici bir kopyada Apache yapılandırma testinden geçer; test başarısızsa uygulanmaz. Sunucu yöneticisi Bot engelleme ve site kuralları sayfasından bir hesaba ham mod izni verebilir; ham modda da Apache testi yapılır. Genel web sunucusu ayarları için Web sunucusu ve önbellek sayfasına bakın.
#Docker ve Railway farkları
Panel Railway üzerinde çalışıyorsa eklenen alan adları Railway servisine de kaydedilmelidir. RAILWAY_API_TOKEN tanımlıysa bu otomatik yapılır ve ayarlar penceresi oluşturulacak CNAME kaydını gösterir; www ayrı bir özel alan adı sayılır. Token yoksa alan adını Railway servisinin ayarlarından elle ekleyip verilen CNAME hedefini DNS’te tanımlarsınız.
Bu sayfada eksik ya da hatalı bir bilgi mi var? Bize yazın.