İçeriğe geç
  • Hafta içi 08:00 – 18:00 · Destek 7/24
  1. Ana Sayfa
  2. Blog
  3. Barındırma

cPanel'e ilk girişte yapılacak sekiz ayar

Yeni hosting hesabını açtınız. Site yüklemeden önce yapılması gereken ayarlar: PHP sürümü, SSL, e-posta, yedek ve güvenlik.

Yeni hesap açıldığında çoğu kişi doğrudan dosya yüklemeye geçer. Oysa yarım saatlik bir hazırlık, sonraki aylarda karşılaşılacak sorunların büyük bölümünü baştan eler. İşte sıraya konmuş hali.

1. Alan adının hesaba gerçekten bağlandığını doğrulayın

cPanel ana ekranında sağdaki bilgi kutusunda paylaşılan IP adresi yazar. Alan adınızın A kaydı bu IP'yi gösteriyor mu? Ad sunucularını yeni değiştirdiyseniz yayılma birkaç saat sürebilir. Bu arada siteyi kendi makinenizde test etmek için hosts dosyasına alan adı ile yeni IP'yi eşleyen bir satır ekleyip yalnız sizin bilgisayarınızın yeni sunucuya gitmesini sağlayabilirsiniz.

2. PHP sürümünü seçin

Select PHP Version ekranından güncel bir sürüm seçin; 8.2 ve üzeri hem hızlı hem güvenlik desteği devam eden sürümlerdir. Aynı ekranda uygulamanızın ihtiyaç duyduğu eklentileri işaretleyin. WordPress için tipik gerekli liste: mysqli, gd veya imagick, curl, mbstring, zip, intl, opcache.

Yükleme limitleri de buradadır. upload_max_filesize ve post_max_size değerlerini medya dosyalarınıza göre ayarlayın; max_execution_time değerini içe aktarma işlemleri için geçici olarak yükseltmek gerekebilir.

Başlangıç için makul değerler: memory_limit 256M, max_input_vars 3000 (çok alanlı temalarda ayar kaydetmeyi engelleyen sessiz sınır budur), upload_max_filesize ve post_max_size 64M. Paketiniz PHP-FPM sunuyorsa açın; her sitenin isteklerini ayrı bir havuzda çalıştırdığı için hem daha hızlıdır hem bir sitenin sorunu diğerini etkilemez. opcache eklentisinin işaretli olduğunu da doğrulayın; PHP dosyalarının derlenmiş halini bellekte tutar ve tek başına belirgin bir hız farkı yaratır.

3. SSL sertifikasını kurun ve yönlendirmeyi açın

SSL/TLS Status ekranından ücretsiz sertifikayı alan adı ve www biçimi için kurun. Ardından Domains ekranında "Force HTTPS Redirect" seçeneğini etkinleştirin. Site içindeki eski http:// adreslerini de güncellemeyi unutmayın; aksi halde karışık içerik uyarısı alırsınız. Sertifika türleri hakkında ayrıntı için SSL yazısına bakın.

4. E-posta hesaplarını ve teslimatı kurun

Hesapları oluşturduktan sonra Email Deliverability ekranını açın. cPanel burada SPF ve DKIM kayıtlarının durumunu gösterir ve eksik olanları tek tıkla üretir. DNS'iniz başka yerde yönetiliyorsa kayıtları oraya elle eklemeniz gerekir. Kurulum tamamlanınca dışarıdaki bir adrese test iletisi gönderip başlıkta dkim=pass gördüğünüzü doğrulayın. Ayrıntısı e-posta teslimatı yazısında.

Kutu kotası tanımlayın. Sınırsız bırakılan bir kutu, tüm hesap alanını doldurup siteyi de durdurabilir.

5. Kendi yedeğinizi planlayın

Paket içindeki otomatik yedek bir güvenlik ağıdır, stratejiniz değildir. Backup Wizard ile tam yedek indirin ve bunu düzenli hale getirin. Uzak FTP hedefi tanımlama imkânınız varsa kullanın; yedeğin barındığı sunucuyla aynı yerde durması, sunucuyu kaybettiğinizde yedeği de kaybetmek demektir.

Yedeğin var olması yetmez, açılabildiğini de bilmeniz gerekir. İndirdiğiniz arşivi yılda en az iki kez açıp içinde public_html klasörünü ve veritabanı dökümünü gördüğünüzü doğrulayın. Bozuk yedeğin fark edildiği gün, genellikle ona ihtiyaç duyduğunuz gündür.

6. Erişim güvenliğini sıkın

  • cPanel parolasını güçlü ve benzersiz yapın; başka yerde kullandığınız parolayı kullanmayın.
  • İki adımlı doğrulamayı açın.
  • FTP yerine SFTP kullanın; düz FTP kimlik bilgilerini şifresiz taşır.
  • Veritabanı kullanıcısına yalnız ihtiyaç duyduğu yetkileri verin.
  • Kullanılmayan alt hesapları ve eski FTP kullanıcılarını silin.

cPanel'de dört ekran bu işi kolaylaştırır: IP Blocker ile belirli adresleri engellersiniz, Hotlink Protection görsellerinizin başka sitelerde kullanılmasını durdurur, Leech Protection paylaşılan üyelik parolalarını yakalar, Manage API Tokens ise verdiğiniz erişim anahtarlarını görüp iptal etmenizi sağlar. Sağlayıcınız ModSecurity sunuyorsa açık bırakın; yaygın saldırı kalıplarını uygulamaya ulaşmadan eler.

İzinleri doğru bırakın

Kural basittir: dizinler 755, dosyalar 644, yapılandırma dosyaları (wp-config.php, .env) 640. Bir eklenti kurulumu "yazma izni yok" diyorsa çözüm 777 vermek değildir; dosyaların sahibinin cPanel kullanıcınız olduğunu doğrulayın. 777 verilen bir dizin, sunucudaki başka bir hesabın oraya dosya yazabilmesi anlamına gelir ve zararlı yazılım bulaşmalarının en yaygın kapısıdır.

7. Hata günlüklerini ve kaynak kullanımını tanıyın

Errors ekranı son PHP hatalarını gösterir; sorun çözerken ilk bakılacak yer burasıdır. Resource Usage ekranı ise paket limitlerine ne kadar yaklaştığınızı gösterir. Bu iki ekranı ayda bir kez açma alışkanlığı, sorunları büyümeden yakalatır. Limitler sürekli doluyorsa paket yükseltme kararını değerlendirin.

8. Cron görevlerini tanımlayın

WordPress kullanıyorsanız yerleşik wp-cron yalnız ziyaretçi geldiğinde çalışır; trafiği düşük sitelerde zamanlanmış işler gecikir. Yerleşik zamanlayıcıyı kapatıp gerçek bir cron görevi tanımlamak hem daha güvenilir hem daha az kaynak tüketen çözümdür. Cron çıktısının gideceği bir e-posta adresi tanımlayın; sessizce başarısız olan bir görev en kötü görevdir.

Uygulamada iki adım: wp-config.php dosyasına define('DISABLE_WP_CRON', true); satırını ekleyin, sonra Cron Jobs ekranında şu görevi tanımlayın:

*/15 * * * * /usr/local/bin/php -q /home/kullanici/public_html/wp-cron.php >/dev/null 2>&1

Çok sık çalıştırmayın. Her dakika koşan bir cron, paylaşımlı pakette kaynak limitine takılmanın en kolay yoludur; on beş dakika neredeyse tüm siteler için yeterlidir.

Belirtiden nedene: ilk bakılacak yer

BelirtiSık görülen nedenNereye bakılır
500 sunucu hatasıHatalı .htaccess satırı veya bellek sınırıErrors ekranı
Bomboş beyaz sayfaÖlümcül PHP hatası, hata gösterimi kapalıDizindeki error_log
403 erişim engellendiDosya izni veya güvenlik kuralıİzinler, ModSecurity kayıtları
Site ara ara yavaşlıyorPaket limitine dayanmış kaynakResource Usage
Giden e-posta ulaşmıyorSPF/DKIM eksik veya alıcı reddetmişTrack Delivery
Disk aniden dolduBirikmiş e-posta veya yedek dosyasıDisk Usage

Kurulum sonrası hızlı kontrol

  1. Site hem www hem www'suz adresten HTTPS ile açılıyor.
  2. Bir test e-postası gönderildi ve dış kutuda gelen kutusuna düştü.
  3. Yedek indirildi ve dosya açılabildiği doğrulandı.
  4. PHP sürümü ve eklentileri uygulamanın gereksinimleriyle uyumlu.
  5. İki adımlı doğrulama açık.

Bu sıra ne zaman değişir?

İki durumda listeyi olduğu gibi uygulamayın. Alan adınız hâlâ eski bir sunucuda çalışıyorsa SSL adımını sona bırakın: ücretsiz sertifika doğrulaması alan adının bu sunucuyu göstermesini bekler, erken denenirse başarısız olur ve gereksiz yere zaman kaybettirir.

İkincisi, siteyi başka bir yerden taşıyorsanız e-posta hesaplarını taşımadan önce yeni sunucuda birebir aynı adlarla oluşturun. Aksi halde MX kaydını çevirdiğiniz anda gelen iletiler var olmayan kutulara düşer ve geri döner. Taşıma bittikten sonra da eski sunucuyu en az bir hafta açık tutun; gecikmeli teslim edilen iletiler oraya gelmeye devam eder.

Bu listeyi tamamladığınızda hesap üretime hazırdır. Paketinizi henüz seçmediyseniz barındırma paketlerini karşılaştırabilirsiniz.

  • #cpanel
  • #kurulum
  • #hosting
Bu yazıdaki adımları uygulayacak bir altyapı mı arıyorsunuz? Satış ekibimiz mevcut kurulumunuzu dinleyip uygun paketi önersin; kurulum ve taşıma bizde.
Devamı

İlgili yazılar