Sürüm notları

bipanel'e gelen yenilikler, düzeltmeler ve güvenlik güncellemeleri. Sunucunuz otomatik güncellemeye açıksa kanalına gelen sürümler kendiliğinden kurulur. Atom akışına abone olun.

Kararlı kanaldaki sunucuların alacağı sürümler: kararlı ve LTS (en az 12 ay destek).

0.1 serisi

En az 27 Eylül 2027 tarihine kadar desteklenir

0.1.6 Kararlı

Güvenlik düzeltmesi, taşıma düzeltmeleri ve "Eksikleri tamamla"

Güvenlik

  • Veritabanı yetkileri: MySQL/MariaDB, yetki verilen veritabanı adındaki alt çizgiyi (_) joker karakter olarak yorumlar. Bu yüzden bir hesabın veritabanı kullanıcısına verilen yetki, benzer adlı başka bir hesabın veritabanını da kapsayabiliyordu (phpMyAdmin girişi dahil). Yetkiler artık tam ad olarak verilir; mevcut yetkiler güncellemeden sonra panel açılışında bir kez kendiliğinden düzeltilir. Silinen bir veritabanının yetkileri de artık kaldırılır.
  • Hesap yedekleri Apache içerik ayarlarını (CGI ve işleyici eşlemeleri, MIME türleri, sıkıştırma, tarayıcı önbelleği) içermiyordu; yedekten geri dönen bir hesapta .cgi betikleri çalıştırılmak yerine düz metin olarak sunulabiliyordu. Bu ayarlar artık tam ve artımlı yedeklere girer ve geri yüklenir.

Taşıma ve içe aktarma

  • Başka bir panelden alınan tam hesap arşivleri, ek alan adı olmayan hesaplarda "0" ve "1" adlı sahte alan adları ekliyordu; düzeltildi. Panel, bu hatanın eklediği alan adlarını güncellemeden sonra açılışta web sunucusu, DNS ve SSL kayıtlarıyla birlikte kendiliğinden kaldırır. Arşivdeki geçersiz alan adları artık eklenmez.
  • Veritabanı adlarında tire (-) kullanılabilir. Kaynak sunucuda adında tire olan veritabanları adı değişmeden aktarılır; sitenin yapılandırması (ör. wp-config.php) olduğu gibi çalışır. Panelden yeni veritabanı oluştururken de tire kullanılabilir (ad tireyle başlayamaz).
  • Kaynak sunucunun yetki dosyası kullanıcı adlarını ters tırnakla yazıyorsa veritabanı kullanıcıları, parolaları ve yetkileri sessizce aktarılmıyordu; artık iki yazım biçimi de okunur ve parolalar aktarılır.
  • Eksikleri tamamla (Pro, Taşıma aracı): uyarıyla biten bir taşımada arşiv kaynakta yeniden hazırlanıp indirilir ve yalnızca bu sunucuda olmayan alan adları, veritabanları, veritabanı kullanıcıları ve yetkiler eklenir. Var olan veritabanlarına, kullanıcılara, yetkilere, dosyalara ve ayarlara dokunulmaz, ev dizini yeniden açılmaz; ardından denetimler yeniden çalışır. Taşıma satırındaki anahtar simgesinden ya da denetim ayrıntılarından başlatılır.
  • Taşıma, hesabı açacak yer olup olmadığını yalnızca varsayılan diskte değil tüm ev alanlarında denetler.

Disk yöneticisi

  • Debian ve Ubuntu'da ek ev alanlarındaki (ör. /home2) hesapların CGI betikleri artık çalışır (her hesap kendi kullanıcısıyla).
  • Boş disk algılaması sıkılaştırıldı: ilk ya da son megabaytında veri olan, /etc/fstab veya /etc/crypttab'da geçen, bir işlem ya da çekirdek tarafından kullanılan ya da başka bir diskle aynı seri numarasını taşıyan diskler boş sayılmaz ve biçimlendirilemez.
  • Yeni disklerin dosya sistemi kimliği (UUID) artık her sunucuda farklıdır; aynı yapılı sunucularda aynı çıkıyordu.
  • Ubuntu/Debian'da yeni ext4 diskte kota servisinin gereksiz yere "başarısız" görünmesi giderildi; eksik çekirdek kota modülü için tam kurulum komutu gösterilir.
  • Yedekten geri kurulan hesap önceki ev alanına döner.
  • Arayüz: boyutlar her yerde aynı birimle gösterilir, diski birime ekleme kartlarında "Veri kaybı riski" etiketi, onay adımında eksik olanın açıklaması, disk araçları kurulunca güncel durumun hemen görünmesi.
  • Komut satırı: bipanel account create --home <ev alanı>
0.1.5 Kararlı

Disk yöneticisi

Yeni: Disk yöneticisi (Sunucu Yönetimi → Disk yöneticisi)

  • Sunucudaki diskleri, bölümleri, LVM birimlerini, doluluğu ve disk sağlığını (SMART) tek sayfada gösterir; boş diskleri ve büyütülebilir alanları kendisi bulur ve yapılabilecek işlemleri önerir.
  • LVM'e ekle ve büyüt: kök dizin ya da ev dizinleri LVM üzerindeyse yeni disk birime eklenir ve dosya sistemi sunucu çalışırken büyütülür. Birim iki diske yayıldığında, RAID yoksa disklerden biri bozulunca tüm verinin kaybolacağı açıkça uyarılır.
  • Ek ev alanı olarak hazırla: ana disk düz bir bölümse yeni disk ikinci ev alanı olarak (ör. /home2) hazırlanır. Varsayılan olarak LVM üzerinde kurulur (sonradan eklenen diskler buna birleştirilebilir), disk kotaları açık gelir, /etc/fstab'a kalıcı ve disk arızasında sunucunun açılışını durdurmayacak biçimde yazılır, SELinux etiketleri ayarlanır.
  • Genişlet: sanal sunucuda büyütülen disk ya da bölüm (kök disk dahil) yeniden başlatmadan genişletilir; "Diskleri yeniden tara" yeni eklenen ve büyütülen diskleri gösterir.
  • Güvenlik: yalnızca tamamen boş diskler bölümlenir, dolu bir diski biçimlendirme seçeneği yoktur; çalıştırılacak komutlar önceden gösterilir; işlem disk adı yazılıp panel parolasıyla (açıksa iki aşamalı doğrulamayla) onaylanır; aynı anda tek disk işlemi yapılır; önizlemeden sonra disk durumu değişirse işlem başlamaz.
  • Gerekli araçlar yeni "Disk araçları" bileşeniyle kurulur; eksikse sayfadan tek tıkla kurulabilir.
  • Yalnızca sunucu kurulumunda kullanılabilir; Docker/Railway kurulumunda nedeni gösterilerek kapalıdır.

Birden fazla ev alanı

  • Hesap oluştururken ev alanı seçilebilir; yeni hesaplar için varsayılan alan ya da "en çok boş alanı olan" ilkesi seçilebilir (Disk yöneticisi → Ev alanları). Elle bağlanmış diskler de ev alanı olarak kaydedilebilir.
  • Disk kotaları her ev alanında ayrı uygulanır; durumları Kaynak sınırları sayfasında alan alan gösterilir.
  • Hesap silme, yedekten geri yükleme, sunucular arası taşıma ve içe aktarma ek ev alanlarındaki hesaplarla çalışır.
  • "Ev dizinini başka diske taşı" (Pro) ekranında taşınabilecek başka disk yoksa açıklama ve Disk yöneticisine bağlantı gösterilir; hedef seçilmeden ön denetim başlatılamaz (önceden anlaşılmaz bir doğrulama hatası veriyordu).
  • Bilinen kısıt: Debian ve Ubuntu'da ek ev alanlarındaki hesapların CGI betikleri henüz çalışmaz; bir sonraki sürümde gelecek. PHP ve diğer her şey çalışır.

Düzeltmeler

  • Başka bir panelden alınan tam hesap arşivlerinin içe aktarımı "Cannot open: Permission denied" hatasıyla duruyordu;düzeltildi.
  • Panel veri dizininin (/var/lib/bipanel) ve geçici dizininin izinleri elle gevşetilmişse panel açılışta güvenli değerlere geri çeker; MySQL yönetici bağlantı dosyası her kullanımda yalnızca root'un okuyabileceği izne getirilir.
  • update.sh --help yardım metni kurulum paketinde de görünür.
  • Sürüm paketindeki betik ve kaynak dosyalarından açıklama satırları çıkarıldı; paket küçüldü.
0.1.4 Kararlı

Kurulum düzeltmesi (AlmaLinux / Rocky Linux / RHEL)

  • Kurulumdaki sistem güncellemesi adımı, çekirdek paketi bulunmayan AlmaLinux, Rocky Linux ve RHEL sunucularında (ör. konteyner tabanlı sanal sunucular) kurulumu durduruyordu; düzeltildi.
0.1.3 Kararlı

Kurulumda sistem güncellemesi

  • Kurulum, bileşenleri kurmadan önce sunucudaki paketleri aynı dağıtım sürümü içinde günceller: sunucu ilk dakikadan güvenlik yamalarıyla başlar. Sürüm yükseltmesi yapılmaz, paket kaldırılmaz, değiştirilmiş yapılandırma dosyaları korunur; çekirdek güncellenirse kurulum özeti yeniden başlatmayı hatırlatır. İstemeyenler --no-upgrade kullanabilir.
0.1.2 Kararlı

Güncellemeden sonra otomatik yeniden başlatma

  • "Güvenlik güncellemelerini uygula" penceresinde yeni seçenek: Gerekiyorsa iş bitince sunucuyu yeniden başlat. Plan yeni bir çekirdek içeriyorsa işaretli gelir. Sunucu yalnızca gerçekten gerekiyorsa (yeni çekirdek ya da temel sistem kütüphaneleri) iş bittikten 1 dakika sonra yeniden başlatılır; yöneticiye bildirim gider, işlem denetim kaydına yazılır.
  • Sunucu yeni bir çekirdekle açıldığında bipanel Merkez'e ilk bildirim 1–10 dakika yerine yaklaşık bir dakika içinde gider; çekirdek açıkları yeniden başlatmadan hemen sonra listeden düşer.
  • Aktif istismar edilen ama dağıtımın henüz düzeltmediği açıklar için açıklayıcı metinler: genel bakış uyarısı bu durumda kırmızı değil sarıdır ve şu an kurulacak bir güncelleme olmadığını, düzeltme yayımlanınca Merkez'in saatlik taramada göreceğini ve otomatik güncellemelerin ne zaman kuracağını, o zamana kadar alınabilecek önlemleri anlatır. Açık listesinde "Dağıtım henüz düzeltmedi" yazar.
  • Güncelleme penceresinde "düzeltmesi depolarda yok" ifadesi netleşti: sunucunun son okuduğu paket listelerinde henüz yok demektir; iş başlarken listeler yenilenir ve düzeltme depoya yeni geldiyse aynı işle kurulur.
  • Sunucu durumu ve günlüklerde uzun işlem hedefleri satırı taşırmaz.
  • Kurulum sonunda gösterilen bilgi metni, bildirim aralığını doğru olarak 2 saat yazar.
0.1.1 Kararlı

Otomatik güvenlik güncellemeleri

Güvenlik

  • Otomatik güvenlik güncellemeleri (Sunucu Yönetimi → Güncellemeler): sunucu, dağıtımın yalnızca güvenlik güncellemelerini her gece belirlenen zaman aralığında (varsayılan 03:00–05:00) kendiliğinden kurar. Debian/Ubuntu'da unattended-upgrades, Enterprise Linux'ta dnf-automatic kullanılır; ana sürüm yükseltmesi yapılmaz, panelin ürettiği yapılandırma dosyaları korunur. Yeni ve mevcut kurulumlarda açıktır
  • Her çalıştırmadan sonra güncellenen paketler geçmişe yazılır, web sunucusu, PHP-FPM, veritabanı, e-posta, DNS ve panel servislerinin çalıştığı denetlenir (duranlar yeniden başlatılır) ve yöneticiye bildirim gider. Hariç tutulacak paketler ve "Şimdi çalıştır" düğmesi vardır; gerektiğinde otomatik yeniden başlatma isteğe bağlıdır (varsayılan kapalı)
  • Güvenlik danışmanı otomatik güncellemelerin durumunu gösterir; "Güvenlik açıkları" sayfası düzeltmesi olan açıkların bir sonraki pencerede kendiliğinden kapanacağını belirtir.
  • Sunucu bipanel.io'ya artık 12 yerine 2 saatte bir bildirim gönderir; kapanan açıklar merkezde daha çabuk görünür

Hazır servisler

  • Servis imajları güvenlik düzeltmeleri için güncellendi: Redis 8.10.2, BusyBox 1.38.0
  • MinIO şablonu, bakımı süren ve aynı S3 API'sini sunan Silo imajına geçti; kurulu MinIO örneklerine güncelleme olarak önerilir.
  • Strapi konteyner şablonu yeni kurulumlara kapatıldı; Strapi Uygulama kataloğundan kurulur. Kurulu örnekler çalışmaya devam eder.

Web ve uzak masaüstü (Pro)

  • OpenLiteSpeed WebAdmin konsolu artık panelden açılır: konsol yalnızca sunucunun içinde dinlemeye devam eder, yeni port açılmaz; panel oturumuna bağlı, süreli ve yalnızca sunucu yöneticisine açık bir bağlantı kullanılır.
  • Uzak masaüstünde Google Chrome kurulur ve varsayılan tarayıcı olur (resmî depodan, imza anahtarı doğrulanarak)
0.1.0 Kararlı

İlk sürüm

bipanel'in ilk genel sürümü: kullanıcı paneli ve Sunucu Yönetimi (yönetici/bayi) ile eksiksiz bir hosting kontrol paneli. Topluluk sürümü ücretsizdir (3 barındırma hesabı); Pro lisanslıdır. Pro'ya geçiş Sunucu Yönetimi → Lisans ekranından anahtar girilerek, yeniden kurulum gerekmeden yapılır.

Kurulum ve işletim sistemleri

  • Tek komutla kurulum: Ubuntu 22.04 / 24.04 / 26.04, Debian 12 / 13, AlmaLinux, Rocky Linux ve RHEL 9 / 10 (x86_64 ve ARM64); ayrıca Docker ve Railway. Önerilen: Ubuntu 24.04 LTS veya AlmaLinux 9.
  • Enterprise Linux'ta SELinux zorlayıcı modda kalır; gereken etiket, port ve izinleri kurulum ve panel ayarlar. Güvenlik duvarı dağıtıma göre UFW veya firewalld; SSH erişimi her zaman önce açılır.
  • İmzalı otomatik güncelleme (SHA-256 + Ed25519) ve beş sürüm kanalı (LTS, Kararlı, Yayın, Güncel, Uç); başarısız kurulumda kendiliğinden geri alma.

Web ve uygulamalar

  • Apache + PHP-FPM (çoklu PHP sürümü, alan adı başına sürüm, eklentiler, INI düzenleyici), Nginx ön yüzü ve sayfa önbelleği; Pro: OpenLiteSpeed, Varnish, PECL.
  • SSL (Let's Encrypt, alan adı eklenince hemen), yönlendirmeler, güvenlik başlıkları, IP/bot/hotlink engelleme, site oluşturucu, SEO araçları.
  • Node.js / Next.js, Python, Ruby, Go, Java ve .NET uygulamaları; kesintisiz dağıtım, sağlık kontrolleri, Git sağlayıcı bağlantıları ve push ile dağıtım, cron, Laravel araçları. Pro: yük dengeleme, konteynerler ve tek tıkla servisler, pull request önizleme ortamları.
  • Uygulama kataloğu ve WordPress araç seti (sertleştirme, geri yükleme noktaları, kopyalama); Pro: akıllı güncelleme, staging, otomatik uygulama güncellemeleri.

Dosyalar, veritabanları, e-posta ve DNS

  • Dosya yöneticisi, web terminali, kafesli kabuk, SSH anahtarları, FTP/FTPS, Web Disk (WebDAV), dizin gizliliği.
  • MySQL/MariaDB (phpMyAdmin tek tıkla, my.cnf düzenleyici, bakım), PostgreSQL ve Adminer; Pro: MariaDB sürüm yükseltme, hesap başına Redis ve Memcached.
  • E-posta hesapları ve webmail, yönlendirici/otomatik yanıt/filtreler, spam ve virüs filtresi, teslim edilebilirlik, alan adına özel sertifika (IMAP/POP3/SMTP), SMTP aşamasında kota denetimi, Dovecot 2.3 ve 2.4. Pro: gönderen doğrulaması, SMTP aktarıcı, takvim/kişiler, posta listeleri, e-posta arşivi.
  • DNS bölge düzenleyici (BIND veya PowerDNS), şablonlar, Cloudflare eşitlemesi, dinamik DNS; Pro: DNSSEC.

Yedekleme ve taşıma

  • Hesap yedekleri ve arşivden içe aktarma; Pro: artımlı ve şifreli yedekler, anlık görüntü tarayıcısı, uzak yedek hedefleri, başka bir bipanel sunucusuna canlı hesap taşıma, başka panellerden SSH ile taşıma, silinen hesaplar arşivi.

Güvenlik

  • DDoS koruması, CrowdSec, ModSecurity + OWASP CRS, kötü amaçlı yazılım taraması, güvenlik danışmanı, ülke engelleme, kaba kuvvet koruması ve iki aşamalı doğrulama, hesap izolasyonu. Pro: özel ModSecurity kuralları, saldırı tespiti, dosya bütünlüğü izleme.
  • Güvenlik açığı uyarıları: sunucudaki paketler bilinen açıklarla karşılaştırılır; yalnızca düzeltmesi olan veya istismar edildiği bilinen açıklar bildirilir. "Güvenlik güncellemelerini uygula" yalnızca açıkları kapatan paketleri kurar. Sunucu bu karşılaştırma için sürüm ve paket bilgisini bipanel.io'ya gönderir; gönderilen veri Sunucu Yönetimi → Kurulum bilgileri ekranında birebir görülebilir.

Yönetim, bayilik ve ekip

  • Hesaplar, paketler, kaynak sınırları (işlemci, bellek, disk ve dosya kotası), IP adresleri, sunucu durumu ve servisler, bileşen yöneticisi, izleme ve bildirimler, web istatistikleri, komut satırı aracı, API ve OpenAPI.
  • Ekip erişimi ve yönetici rolleri, destek talepleri, faturalama entegrasyonu (WHMCS, Blesta), kurumsal oturum açma (OIDC), duyurular ve toplu e-posta, arayüz metinlerini düzenleme
  • Pro: bayilik ve çok katmanlı bayilik, beyaz etiket ve tema yöneticisi, bayiye özel adresler, disk G/Ç sınırları, IP havuzları, eklentiler ve kancalar, uzak masaüstü, sunucu kümesi, bulut sunucusu oluşturma, Cloudflare Tunnel.

Yapay zekâ (Pro)

  • Panel içi asistan: Anthropic Claude veya Google Gemini, kendi API anahtarınızla. Değişiklik yapan işlemler onay ister, parolalar ve anahtarlar modele gönderilmez; kişi başına bütçe.
  • MCP sunucusu: Claude Desktop, Claude Code ve OpenAI Codex gibi istemciler panele API tokenıyla bağlanır.