Web

cPanel FTP Hesabı Nasıl Oluşturulur? Adım Adım Kurulum ve Bağlantı

Talha Aslan 15 dakikalık okuma 1 görüntülenme

cPanel FTP hesabı nedir ve ne işe yarar?

cPanel FTP hesabı, hosting hesabınızdaki belirli bir klasöre FileZilla gibi bir istemciyle dosya yükleyip indirmenizi sağlayan ayrı bir kullanıcı adı ve paroladır. Ana cPanel parolanızı paylaşmadan bir yazılımcıya, tasarımcıya ya da kendi bilgisayarınıza yalnızca gereken dizine erişim verirsiniz.

Bu yazıda cPanel içindeki FTP Hesapları (FTP Accounts) ekranını adım adım anlatıyoruz. Ardından FileZilla ile bağlantıyı, şifreli bağlantı seçeneklerini, sık görülen hata kodlarını ve güvenlik kurallarını ele alıyoruz. Biz dijital pazarlama ve web ekibiyiz, hosting firması değiliz; bu yüzden ekran adlarını ve ayarları cPanel'in resmi dokümanına dayandırıyoruz.

Ayrıca her bölümde dürüst bir sınır çiziyoruz. Paylaşımlı hostingde sunucu tarafındaki FTP yazılımı, port aralıkları ve güvenlik duvarı sizin değil, hosting sağlayıcınızın sorumluluğundadır. Siz hesabı oluşturur, istemciyi doğru ayarlar ve erişimi yönetirsiniz. Sunucu ayarı gereken noktada ise destek talebi açmanız en hızlı çözümdür.

Hesabı oluşturmadan önce hangi kararları vermelisiniz?

FTP hesabını açmak bir dakikanızı alır, ama yanlış dizin ya da süresiz bırakılan bir hesap aylar sonra sorun çıkarır. Bu nedenle formu doldurmadan önce şu soruları netleştirmenizi öneririz:

  • Hesabı kim kullanacak: siz mi, bir yazılımcı mı, yoksa otomatik bir yedekleme aracı mı?
  • Kişi hangi klasörde çalışacak: tüm site mi, yalnızca bir tema klasörü mü, yoksa bir alt alan adı mı?
  • Erişim ne kadar sürecek: tek seferlik bir taşıma mı, yoksa sürekli bakım mı?
  • Hosting sağlayıcınız şifreli FTP (FTPS) destekliyor mu, SSH erişiminiz var mı?
  • İş bittiğinde hesabı kim silecek ve bunu hangi tarihte kontrol edeceksiniz?

Bu sorulara verdiğiniz cevaplar, formdaki dizin ve kota alanlarını doğrudan belirler. Örneğin yalnızca bir eklentiyi güncelleyecek bir yazılımcıya kök dizin vermenize gerek yoktur. Öte yandan bir site taşıması yapan ekibin daha geniş erişime ihtiyacı olabilir; o durumda süreyi kısa tutar ve iş biter bitmez hesabı kapatırsınız.

Son olarak, işe başlamadan önce sitenizin güncel bir yedeğini alın. Yanlış klasöre yüklenen bir dosya mevcut dosyanın üzerine yazabilir. Yedek planınız yoksa önce web sitesi yedekleme stratejisi yazımıza göz atmanızı öneririz.

cPanel FTP hesabı adım adım nasıl oluşturulur?

cPanel'in resmi FTP Accounts dokümanına göre ekran, Dosyalar (Files) bölümündeki FTP Hesapları (FTP Accounts) arayüzündedir. Tema ve dil ayarınıza göre menü adı Türkçe ya da İngilizce görünebilir; ancak sıra aynıdır. Adımlar şöyledir:

  1. cPanel'e giriş yapın ve arama kutusuna "FTP" yazın ya da Dosyalar bölümünden FTP Hesapları simgesine tıklayın.
  2. Oturum Aç (Log In) alanına yeni hesabın kullanıcı adını yazın. Kısa, işi anlatan bir ad seçin; örneğin "tema" ya da "tasima".
  3. Alan Adı (Domain) menüsünden hesabın bağlı olacağı alan adını seçin. Kullanıcı adı, bu alan adıyla birleşerek tam giriş adına dönüşür.
  4. Parola alanlarını doldurun. İsterseniz Parola Oluşturucu (Password Generator) düğmesiyle güçlü bir parola ürettirin.
  5. Dizin (Directory) alanını kontrol edin. cPanel bu alanı otomatik doldurur; yolu ihtiyacınıza göre değiştirin.
  6. Kota (Quota) alanına bir disk sınırı girin ya da Sınırsız (Unlimited) seçeneğini işaretleyin.
  7. FTP Hesabı Oluştur (Create FTP Account) düğmesine basın. Yeni hesabı sayfanın altındaki listede görürsünüz.

Hesap oluştuktan sonra listede ilgili satırın yanında bir FTP istemcisi yapılandırma bağlantısı da görürsünüz. Resmi dokümana göre cPanel buradan bazı istemciler için hazır yapılandırma dosyası indirmenize izin verir. Yine de ayarları elle girmek çoğu zaman daha anlaşılırdır; bunu aşağıda FileZilla örneğiyle anlatıyoruz.

FTP Hesapları ekranındaki alanlar ne anlama gelir?

Formdaki her alan, hesabın neye dokunabileceğini belirler. Bu yüzden alanları "doldurup geçmek" yerine her birinin sonucunu bilmeniz gerekir. Aşağıdaki tablo, alanları ve pratik etkilerini özetler:

AlanNe belirler?Dikkat edilecek nokta
Oturum Aç (Log In)Hesabın kullanıcı adıGiriş adı, kullanıcı adı ile alan adının birleşimidir (kullanici@example.com biçiminde).
Alan Adı (Domain)Hesabın bağlı olduğu alan adıBirden fazla siteniz varsa doğru alan adını seçtiğinizden emin olun.
Parola (Password)Giriş parolasıGüç göstergesini yeşile getirin, parolayı başka yerde kullanmayın.
Dizin (Directory)Hesabın görebildiği en üst klasörHesap bu klasörün dışına çıkamaz; resmi dokümana göre sembolik bağlantıyla da dışarı veri yükleyemez.
Kota (Quota)Hesabın kullanabileceği disk alanıResmi dokümana göre ProFTPD kullanan sunucularda kota uygulanamaz.

Tablodaki en kritik alan dizindir. cPanel'in güncel dokümanına göre sistem bu alanı, seçtiğiniz alan adı ve yazdığınız kullanıcı adıyla public_html altında yeni bir klasör yolu olarak doldurur. Yani hiçbir şeyi değiştirmezseniz hesap boş bir alt klasörü gösterir. Kişi giriş yaptığında site dosyalarını göremezse ilk bakacağınız yer burasıdır.

Öte yandan kullanıcı adının tam biçimi de sık karışır. İstemcide yalnızca "tema" yazarsanız giriş başarısız olur; çoğu cPanel kurulumunda "tema@example.com" gibi tam adı yazmanız gerekir.

Ana FTP hesabı ile ek FTP hesabı arasındaki fark nedir?

cPanel'de iki tür FTP hesabı görürsünüz: siz oluşturmasanız da var olan özel hesaplar ve sizin eklediğiniz hesaplar. Resmi dokümana göre özel hesaplar değiştirilemez ve silinemez. Bunlardan biri ana FTP hesabıdır ve cPanel kullanıcı adınızla aynıdır. Diğeri ise ham erişim günlüklerini indirmek için kullanılan günlük erişim hesabıdır.

ÖzellikAna FTP hesabıEk cPanel FTP hesabı
Kim oluşturur?cPanel hesabı açılırken otomatikSiz, FTP Hesapları ekranından
Erişim alanıpublic_html dışı dahil tüm hesap dosyalarıYalnızca seçtiğiniz dizin ve altı
ParolacPanel ana parolasıHesaba özel ayrı parola
Silinebilir mi?HayırEvet, istediğiniz zaman
Kimle paylaşılır?Kimseyle paylaşmamalısınızGeçici iş için üçüncü kişilerle

Kısacası ana hesap, evin tüm anahtarlarını taşıyan bir anahtarlıktır. Ana hesap parolası aynı zamanda cPanel'e giriş parolası olduğu için bu bilgiyi paylaşan kişi e-postalarınıza, veritabanınıza ve alan adı ayarlarınıza da ulaşabilir. Bu yüzden dışarıdan biriyle çalışırken her zaman ek bir hesap açın.

Ek hesap ise tek bir odanın anahtarı gibidir. Kişinin işi bittiğinde anahtarı geri almak, yani hesabı silmek, ana parolanızı değiştirmekten çok daha kolaydır.

Dizin ve kota ayarını nasıl seçmelisiniz?

Dizin seçerken en dar yeterli klasörü hedefleyin. Bu ilkeye "en az yetki" diyoruz ve FTP için de geçerlidir. Örneğin bir WordPress sitesinde yalnızca tema dosyalarında çalışacak bir tasarımcıya tema klasörünü, tüm siteyi taşıyacak bir ekibe ise public_html klasörünü verirsiniz.

Sık kullanılan seçenekler şöyledir:

  • public_html: Ana sitenin tüm dosyaları. Site taşıma ya da genel bakım için uygundur, ama geniş bir yetkidir.
  • public_html altındaki bir alt klasör: Bir eklenti, tema ya da kampanya sayfası için yeterlidir.
  • Ek alan adının kendi klasörü: Aynı cPanel hesabında barındırdığınız ikinci site için o sitenin klasörünü seçersiniz.
  • Ayrı bir yükleme klasörü: Bir müşteri ya da iş ortağının yalnızca dosya bırakması gerekiyorsa site dosyalarına hiç dokunmayan bir klasör açarsınız.

Kota tarafında ise amaç, kontrolsüz bir yüklemenin tüm hesabın diskini doldurmasını önlemektir. Yalnızca tema dosyası yükleyecek bir kişi için sınırsız kota vermenin anlamı yoktur. Bununla birlikte kotanın hesabınızın toplam disk sınırını aşmadığını unutmayın; cPanel hesabınızın paket kotası her durumda üst sınırdır.

Ayrıca resmi dokümanın notunu hatırlatalım: sunucunuz ProFTPD kullanıyorsa kota alanı etkisizdir. Hangi FTP sunucusunun kurulu olduğunu bilmiyorsanız hosting sağlayıcınıza sorun.

FileZilla ile cPanel FTP hesabına nasıl bağlanırsınız?

FileZilla, Windows, macOS ve Linux için ücretsiz ve yaygın bir FTP istemcisidir. Hızlı Bağlan çubuğu yerine Site Yöneticisi'ni kullanmanızı öneririz; çünkü şifreleme ayarını yalnızca orada açıkça seçebilirsiniz. Adımlar şöyledir:

  1. Dosya menüsünden Site Yöneticisi'ni açın ve Yeni Site düğmesine tıklayın.
  2. Protokol olarak "FTP - Dosya Aktarım Protokolü" seçeneğini bırakın.
  3. Sunucu alanına hosting sağlayıcınızın verdiği FTP sunucu adresini yazın. Bu adres çoğu zaman alan adınız ya da ftp.example.com biçimindedir.
  4. Bağlantı noktası alanına 21 yazın ya da boş bırakın.
  5. Şifreleme menüsünde "Açık TLS üzerinden FTP gerektir" (Require explicit FTP over TLS) seçeneğini seçin.
  6. Oturum açma türünü "Normal" yapın, kullanıcı adına tam giriş adını ve parolayı yazın.
  7. Bağlan düğmesine basın ve ilk bağlantıda çıkan sertifika penceresini okuyun.

Ayarların özeti şöyledir:

Protokol      : FTP
Sunucu        : ftp.example.com
Port          : 21
Şifreleme     : Require explicit FTP over TLS
Oturum türü   : Normal
Kullanıcı     : tema@example.com
Parola        : (cPanel'de belirlediğiniz parola)

Bağlantı kurulduktan sonra sağ panelde yalnızca hesaba atadığınız dizini görürsünüz. Beklediğiniz dosyalar yoksa sorun bağlantıda değil, dizin ayarındadır.

FTP, FTPS ve SFTP arasındaki fark nedir?

Bu üç kısaltma birbirine benzer, ama güvenlik açısından çok farklıdır. Klasik FTP, RFC 959 ile tanımlanan eski bir protokoldür ve kullanıcı adı ile parolayı ağda şifresiz taşır. FTPS, aynı FTP'yi TLS ile şifreler. SFTP ise adına rağmen FTP değildir; SSH protokolü üzerinde çalışan ayrı bir dosya aktarım yöntemidir.

YöntemŞifrelemeVarsayılan portcPanel'de kim kullanır?
FTPYok, parola açık metin21Kaçınmanız gereken seçenek
FTPS (Explicit TLS)TLS ile kontrol ve veri kanalı21 (AUTH TLS ile yükseltilir)Ek FTP hesapları dahil, sunucu destekliyorsa
SFTPSSH ile tüm oturum22 (sağlayıcı değiştirmiş olabilir)SSH erişimi açık cPanel hesap kullanıcısı

cPanel'in güvenlik duvarı dokümanı, FTP yerine SSH üzerinden çalışan ve daha güvenli olan SFTP'yi önerir. Ancak SFTP için SSH erişimi gerekir. Pek çok paylaşımlı hosting paketinde SSH kapalıdır ya da sağlayıcı onu yalnızca talep üzerine açar. Ayrıca ek FTP hesapları genellikle SSH kullanıcısı değildir; yani SFTP'yi çoğunlukla ana cPanel kullanıcısıyla kullanırsınız.

Bu yüzden pratik tercih sırası şöyledir: SSH erişiminiz varsa ve kendiniz çalışıyorsanız SFTP, üçüncü kişiye sınırlı erişim veriyorsanız Explicit TLS ile FTPS. Şifresiz FTP'yi ise yalnızca başka seçenek kalmadığında ve kısa süreliğine kullanın. SSH tarafını güvenli tutmak için swap oluşturma ve SSH güvenliği ayarları yazımıza bakabilirsiniz.

Explicit TLS neden daha iyi, sertifika uyarısı çıkarsa ne yapmalısınız?

Explicit TLS, istemcinin standart 21 numaralı porta bağlanıp AUTH TLS komutuyla bağlantıyı şifreli hale yükseltmesidir. Bu yöntemi RFC 4217 tanımlar ve modern FTP sunucularının çoğu destekler. Implicit TLS ise bağlantının baştan şifreli başladığı daha eski bir yaklaşımdır ve ayrı bir port ister.

FileZilla'nın varsayılan ayarı "mümkünse açık TLS kullan" seçeneğidir. Bu seçenek sunucu TLS sunmazsa sessizce şifresiz bağlantıya düşer. Bu nedenle "gerektir" seçeneğini öneriyoruz; sunucu TLS desteklemiyorsa FileZilla bağlanmayı reddeder ve siz durumu fark edersiniz.

Sunucu tarafında ise karar hosting sağlayıcısınındır. WHM'nin FTP Sunucu Yapılandırması ekranında, sunucu Pure-FTPd kullanıyorsa TLS desteği için "Disabled", "Optional", "Required (Command)" ve "Required (Command/Data)" seçenekleri bulunur. Siz paylaşımlı hostingdeyseniz bu ayarı değiştiremezsiniz; yalnızca sağlayıcınıza TLS'nin açık olup olmadığını sorarsınız.

İlk bağlantıda FileZilla bir sertifika penceresi gösterir. Paylaşımlı hostingde sertifika çoğu zaman sizin alan adınıza değil, sunucunun kendi ana bilgisayar adına aittir. Bu durumda ad uyuşmazlığı uyarısı görebilirsiniz. Çözüm, sunucu alanına sağlayıcının verdiği sunucu adını yazmaktır. Sertifikanın kime ait olduğundan emin değilseniz onaylamadan önce destek ekibine sorun; alan adınızın sertifikasını görmek için SSL sorgulama aracımızı kullanabilirsiniz.

Pasif mod ve aktif mod nedir, hangisini seçmelisiniz?

FTP, iki ayrı bağlantıyla çalışır. Komutlar 21 numaralı porttaki kontrol bağlantısından gider; dosya listeleri ve dosyaların kendisi ise ayrı bir veri bağlantısından akar. Aktif ve pasif mod, bu veri bağlantısını kimin başlattığını belirler.

  • Aktif modda sunucu, istemcinin bildirdiği porta geri bağlantı açar. Ev ve ofis ağlarındaki modemler ile güvenlik duvarları bu gelen bağlantıyı çoğu zaman engeller.
  • Pasif modda istemci, sunucunun bildirdiği porta bağlantıyı kendisi açar. Bu nedenle NAT arkasındaki kullanıcılar için genellikle sorunsuz çalışır.

Pratikte pasif modu seçmeniz gerekir ve FileZilla da varsayılan olarak pasif modu kullanır. Bu ayarı Düzen menüsündeki Ayarlar penceresinde, Bağlantı altındaki FTP bölümünde görürsünüz. Site Yöneticisi'nde ise her site için Aktarım Ayarları sekmesinden ayrı ayrı seçebilirsiniz.

Pasif modun bir şartı vardır: sunucunun pasif bağlantılar için kullandığı port aralığı, sunucu güvenlik duvarında açık olmalıdır. Bu aralığı sunucu yöneticisi belirler. Dolayısıyla giriş başarılı olduğu halde dosya listesi gelmiyorsa sorun çoğunlukla bu aralıktadır ve çözüm sizin değil, hosting sağlayıcınızın elindedir.

Üstelik şifreli bağlantıda modem ya da güvenlik duvarı, FTP komutlarının içini okuyamaz. Bu yüzden şifresiz FTP'de "yardımcı" olan bazı ağ cihazı özellikleri TLS ile işe yaramaz. Bu durum normaldir ve çözüm şifrelemeyi kapatmak değil, sunucu tarafında pasif ayarın doğru yapılandırılmasıdır.

530 giriş hatası neden çıkar ve nasıl çözülür?

530, RFC 959 belgesinde "oturum açılmadı" (Not logged in) anlamına gelen yanıt kodudur. Sunucu, verdiğiniz kimlik bilgileriyle oturum açmanıza izin vermemiştir. Bu hata neredeyse her zaman istemci tarafındaki bilgilerden kaynaklanır, yani önce sizin kontrol etmeniz gerekir.

Sık görülen nedenler ve kontrol sırası şöyledir:

  1. Kullanıcı adını eksik yazmışsınızdır. Ek hesaplarda "tema" değil, "tema@example.com" gibi tam giriş adını kullanın.
  2. Parolayı yanlış kopyalamışsınızdır. Başta ya da sonda kalan bir boşluk bile girişi bozar; parolayı elle yazmayı deneyin.
  3. Hesabı yanlış alan adıyla oluşturmuşsunuzdur. FTP Hesapları listesinde hesabın tam adını kontrol edin.
  4. Parolayı yakın zamanda değiştirmişsinizdir ve FileZilla eski parolayı kullanıyordur. Site Yöneticisi'ndeki kaydı güncelleyin.
  5. Sunucu, şifreli bağlantı zorunlu tutuyordur ve siz şifresiz bağlanmaya çalışıyorsunuzdur. Şifreleme ayarını kontrol edin.

Bu adımlar sorunu çözmezse cPanel'de hesabın parolasını Parolayı Değiştir (Change Password) seçeneğiyle yenileyin ve tekrar deneyin. Yine de giriş olmuyorsa çok sayıda hatalı deneme sonrası IP adresiniz engellenmiş olabilir; bunu aşağıdaki güvenlik duvarı bölümünde anlatıyoruz.

Zaman aşımı ve dizin listesi hatası nasıl çözülür?

Zaman aşımı hatasının iki farklı biçimi vardır ve ayırt etmek çözümü hızlandırır. Birincisinde istemci sunucuya hiç bağlanamaz. İkincisinde ise giriş başarılı olur, ama FileZilla dizin listesini alamadığını söyler.

Hiç bağlanamıyorsanız önce şu kontrolleri yapın:

  • Sunucu adresini doğrulayın. Alan adınızın DNS kayıtlarının doğru sunucuyu gösterdiğini DNS sorgulama aracımızla kontrol edebilirsiniz.
  • Başka bir ağdan deneyin. Örneğin telefonunuzun internet paylaşımıyla bağlanıyorsanız sorun büyük olasılıkla ofis ağınızdaki güvenlik duvarıdır.
  • Sunucunun IP adresiyle bağlanmayı deneyin; DNS değişikliği yeni yapıldıysa bu yöntem durumu netleştirir.

Giriş başarılı olup liste gelmiyorsa sorun büyük olasılıkla veri bağlantısındadır. Önce pasif modda olduğunuzu doğrulayın. Ardından şifreleme ayarını değiştirmeden bağlantıyı tekrar deneyin. Sorun devam ederse hosting sağlayıcınıza giriş saatinizi ve FileZilla'nın günlük penceresindeki satırları iletin.

RFC 959'daki 425 kodu, veri bağlantısının açılamadığını; 421 kodu ise hizmetin kullanılamadığını ve kontrol bağlantısının kapatıldığını anlatır. Bu kodları destek talebine eklemeniz, sağlayıcının sorunu daha hızlı bulmasına yardım eder.

Güvenlik duvarı FTP bağlantısını engelliyorsa ne yapmalısınız?

Güvenlik duvarı sorunu üç farklı yerde olabilir: sizin bilgisayarınızda, bulunduğunuz ağda ya da sunucuda. Hangisi olduğunu bulmak için en pratik yöntem, aynı ayarlarla farklı bir ağdan bağlanmaktır.

Bilgisayarınızdaki güvenlik yazılımı FileZilla'nın dışa bağlantılarını engelliyor olabilir. Bu durumda yazılımın ayarlarında FileZilla'ya izin verirsiniz. Kurumsal ağlarda ise giden FTP trafiği bilinçli olarak kapalı olabilir; o zaman ağ yöneticinizle konuşmanız gerekir.

Sunucu tarafında iki yaygın mekanizma vardır. cPanel sunucularında cPHulk adlı koruma, art arda hatalı girişlerden sonra IP adreslerini geçici olarak engelleyebilir. Bazı sunucularda ise CSF gibi bir güvenlik duvarı benzer bir işi yapar; bu araç hakkında CSF firewall rehberimiz ayrıntı verir. Her iki durumda da engeli kaldırmak sunucu yöneticisinin işidir.

Destek talebi açarken genel IP adresinizi yazın; bunu IP sorgulama aracımızla öğrenebilirsiniz. Ayrıca hatanın saatini ve kullandığınız FTP hesabının tam adını ekleyin. Kendi VPS'inizi yönetiyorsanız güvenlik duvarında 21 numaralı portu ve pasif port aralığını açmanız gerekir. Bununla birlikte, emin olmadığınız bir kuralı canlı sunucuda denemek yerine işi deneyimli bir yöneticiye bırakmanızı öneririz.

cPanel FTP hesabını güvende tutmak için hangi kuralları uygulamalısınız?

FTP hesabı, sitenizin dosyalarına doğrudan yazma yetkisi verir. Ele geçirilen bir hesap, zararlı dosya yüklenmesine ya da sitenin bozulmasına yol açabilir. Bu yüzden aşağıdaki kuralları alışkanlık haline getirmenizi öneririz:

  • Her hesap için benzersiz ve uzun bir parola kullanın. Şifre oluşturucu aracımız bu iş için yeterlidir.
  • Her kişiye ayrı hesap açın. Tek bir hesabı birden fazla kişiyle paylaşırsanız kimin ne yaptığını ayırt edemezsiniz.
  • Dizini en dar yeterli klasörle sınırlayın ve kök dizini yalnızca gerçekten gerektiğinde verin.
  • Şifresiz FTP'den kaçının; Explicit TLS ile FTPS ya da SFTP kullanın.
  • İş bittiğinde hesabı silin. Süresiz duran hesaplar, kimsenin hatırlamadığı açık kapılardır.
  • Parolaları e-posta ya da mesaj geçmişinde düz metin olarak bırakmayın; bir parola yöneticisi kullanın.
  • Anonim FTP'yi açmayın. WHM dokümanı da anonim FTP'nin sunucu güvenliğini tehlikeye attığını belirtir.

Bu kurallar, daha geniş bir web güvenliği yaklaşımının yalnızca bir parçasıdır. Uygulama katmanındaki riskler için OWASP Top 10 rehberimize bakabilirsiniz. Paylaşımlı sunucuda hesapların birbirinden nasıl ayrıldığını merak ediyorsanız CageFS yazımız konuyu açıklar.

Ajansa veya yazılımcıya geçici erişimi nasıl vermelisiniz?

Dışarıdan bir ekiple çalışırken amaç, işin yapılmasını sağlarken riski küçük tutmaktır. Ana cPanel parolasını paylaşmak kolay gelir, ama e-posta, veritabanı ve alan adı ayarlarını da açar. Bu nedenle ek bir FTP hesabı açmak hemen her zaman daha doğru seçimdir.

Biz web projelerinde müşterilerimizden erişim isterken de şu yöntemi öneriyoruz:

  1. Kişiye özel bir hesap açın ve kullanıcı adına işi ya da ekibi yansıtan bir ad verin.
  2. Dizini işin gerektirdiği klasörle sınırlayın.
  3. Kullanıcı adını ve parolayı ayrı kanallardan iletin; örneğin adı e-postayla, parolayı telefonla.
  4. İşin bitiş tarihini takviminize yazın.
  5. İş bittiğinde hesabı silin ya da en azından parolasını değiştirin.
  6. Silmeden önce yapılan değişikliklerin yedeğini alın.

Ayrıca kimin hangi erişime sahip olduğunu bir listede tutun. Birden fazla müşteri hesabını yöneten ajanslar için cPanel reseller hosting rehberimiz farklı bir model sunar. Sitenizin tasarım ya da geliştirme işini bize bırakmayı düşünüyorsanız web tasarım hizmetimiz kapsamında erişimi de bu ilkelerle planlıyoruz.

FTP hesabı nasıl silinir, parola ve kota nasıl değiştirilir?

FTP Hesapları ekranının alt kısmındaki listede, her hesabın yanında yönetim seçenekleri bulunur. Resmi dokümana göre parolayı ve kotayı birbirinden bağımsız olarak değiştirebilirsiniz.

Parolayı değiştirmek için ilgili satırda Parolayı Değiştir seçeneğine tıklar, yeni parolayı iki kez yazar ve kaydedersiniz. Kotayı değiştirmek içinse Kotayı Değiştir seçeneğini kullanır, yeni sınırı girer ya da sınırsızı seçersiniz. Değişiklik, sonraki bağlantıdan itibaren geçerli olur.

Silme işleminde ise dikkatli olmanız gerekir; çünkü cPanel iki farklı seçenek sunar:

  • Hesabı Sil (Delete Account): Yalnızca FTP hesabını kaldırır, klasördeki dosyalara dokunmaz.
  • Hesabı ve Dosyaları Sil (Delete Account and Files): Hesapla birlikte hesabın ana dizinindeki dosyaları da siler.

Hesabın dizini public_html ise ikinci seçenek tüm sitenizi silebilir. Bu yüzden geçici hesapları kaldırırken neredeyse her zaman yalnızca hesabı silmeniz yeterlidir. Dosyaları da silmek istiyorsanız önce yedek alın ve dizinin içinde başka bir şey olmadığından emin olun.

Son olarak, özel hesaplar bu listede silme seçeneği göstermez. Ana hesabın parolası, cPanel parolanızla aynı olduğu için yalnızca hesap parolası değiştirilerek güncellenir.

Hangi durumlarda FTP yerine başka yöntem kullanmalısınız?

FTP her iş için en iyi araç değildir. Birkaç dosyayı hızlıca değiştirmek için cPanel'in Dosya Yöneticisi (File Manager) çoğu zaman yeterlidir ve ayrı hesap gerektirmez. Ancak büyük dosya gruplarını taşımak ya da düzenli yükleme yapmak için bir istemci daha rahattır.

Kod geliştiren ekipler için ise sürüm kontrolü daha güvenli bir yoldur. Değişiklikleri Git ile takip edip sunucuya kontrollü biçimde aktarırsanız hangi dosyanın ne zaman değiştiğini görürsünüz. Bu konuya Git ve GitHub rehberimizde giriş yapıyoruz.

Seçim için kısa bir yol haritası:

  • Tek bir dosyayı düzeltmek: cPanel Dosya Yöneticisi.
  • Bir dışarıdan kişiye sınırlı klasör erişimi: Ek FTP hesabı ve FTPS.
  • Kendi sunucunuzda tam yönetim: SSH ve SFTP.
  • Ekiple sürekli kod geliştirme: Git tabanlı dağıtım.

Böylece FTP'yi, gerçekten uygun olduğu durumlarda ve kontrollü biçimde kullanırsınız. Ayrıca hesap sayınız azaldıkça unutulan erişim riski de düşer.

Ne zaman işi hosting sağlayıcınıza bırakmalısınız?

FTP hesabı oluşturmak, parolayı değiştirmek ve istemciyi ayarlamak sizin işinizdir. Ancak bazı sorunlar yalnızca sunucuya yönetici erişimi olan biri tarafından çözülebilir. Bu sınırı bilmek, saatlerce deneme yapmanızı önler.

Şu durumlarda doğrudan destek talebi açmanızı öneririz:

  • Doğru bilgilere rağmen birden fazla ağdan bağlanamıyorsanız.
  • Giriş başarılı olup dizin listesi hiçbir ayarda gelmiyorsa; bu genellikle pasif port aralığıyla ilgilidir.
  • Sunucu TLS sunmuyorsa ve şifreli bağlantı istiyorsanız.
  • IP adresinizin engellendiğinden şüpheleniyorsanız.
  • SFTP için SSH erişimi açılmasını istiyorsanız.

Kendi VPS'inizi yönetiyorsanız bu ayarları siz yaparsınız; yine de canlı bir e-ticaret sitesinin sunucusunda güvenlik duvarı kuralı değiştirmek risklidir. Bu tür işlerde yönetilen hizmet veren bir sağlayıcı seçmek çoğu zaman daha ekonomiktir. Doğru paketi seçmek için hosting seçim rehberimize göz atabilirsiniz.

cPanel FTP hesabı kurulumu için kısa kontrol listesi

Yazıyı tek bir listeye indirmek isterseniz, bir cPanel FTP hesabı açarken ve kapatırken şu sırayı izleyebilirsiniz. Ayrıca bu listeyi ekibinizle paylaşarak herkesin aynı yöntemi kullanmasını sağlarsınız:

  1. Sitenin güncel yedeğini alın.
  2. Hesabı kimin, hangi klasör için ve ne kadar süre kullanacağını belirleyin.
  3. FTP Hesapları ekranında kullanıcı adı, alan adı, güçlü parola, dar dizin ve uygun kota ile hesabı oluşturun.
  4. FileZilla'da Site Yöneticisi ile Explicit TLS zorunlu, port 21 ve pasif mod ayarıyla bağlanın.
  5. Hata alırsanız önce tam kullanıcı adını, sonra parolayı, ardından ağ ve pasif modu kontrol edin.
  6. Bilgileri ayrı kanallardan iletin ve bitiş tarihini kaydedin.
  7. İş bitince hesabı yalnızca Hesabı Sil seçeneğiyle kaldırın.

Kısacası iyi yönetilen bir FTP hesabı, sitenizi açık bırakmadan işin yapılmasını sağlar. Unutulan bir hesap ise yıllar sonra bile risk taşır. Bu yüzden kurulum kadar kapatma adımını da sürecin parçası olarak görmenizi öneririz.

Sıkça Sorulan Sorular

cPanel FTP hesabı ile cPanel giriş bilgileri aynı mı?
Hayır, ek bir cPanel FTP hesabının kullanıcı adı ve parolası cPanel girişinden ayrıdır. Yalnızca ana FTP hesabı, cPanel kullanıcı adınız ve parolanızla aynıdır. Bu yüzden dışarıdan biriyle çalışırken ana bilgileri paylaşmak yerine ek bir hesap açarsınız; böylece kişi yalnızca seçtiğiniz klasöre erişir, e-posta ve veritabanı ayarlarınıza ulaşamaz.
FTP kullanıcı adı neden kullanici@alanadi biçiminde?
Çünkü cPanel ek FTP hesaplarını seçtiğiniz alan adına bağlar ve giriş adı, kullanıcı adı ile alan adının birleşimidir. FileZilla'da yalnızca kısa adı yazarsanız sunucu genellikle 530 hatası döndürür. Tam adı FTP Hesapları ekranındaki listeden kopyalayabilir, istemcideki kullanıcı alanına olduğu gibi yapıştırabilirsiniz.
SFTP ile ek FTP hesabına bağlanabilir miyim?
Genellikle hayır; SFTP, FTP değil SSH üzerinde çalışan ayrı bir protokoldür ve SSH erişimi olan bir hesap kullanıcısı ister. Ek FTP hesapları çoğu kurulumda SSH kullanıcısı değildir. Ek hesapla şifreli bağlantı istiyorsanız Explicit TLS ile FTPS kullanın; SSH erişimi açılması için hosting sağlayıcınıza başvurun.
Port 21 mi 22 mi kullanmalıyım?
FTP ve Explicit TLS ile FTPS bağlantılarında standart port 21'dir. SFTP ise SSH üzerinden çalıştığı için varsayılan olarak 22 numaralı portu kullanır; ancak bazı sağlayıcılar bu portu değiştirir. Hangi portun açık olduğunu hosting sağlayıcınızın bilgi sayfasından ya da destek ekibinden öğrenmeniz en doğru yoldur, tahminle denemeyin.
Hesabı silince dosyalarım da silinir mi?
Hayır, Hesabı Sil seçeneği yalnızca FTP hesabını kaldırır ve dosyalara dokunmaz. Hesabı ve Dosyaları Sil seçeneği ise hesabın dizinindeki dosyaları da siler. Dizin public_html gibi geniş bir klasörse bu seçenek sitenizi silebilir. Geçici hesapları kapatırken yalnızca hesabı silmeniz ve işlemden önce yedek almanız en güvenli yoldur.
FTP hesabını ne kadar süre açık tutmalıyım?
Yalnızca işin sürdüğü kadar açık tutmalısınız. Tek seferlik bir taşıma ya da düzeltme bittiğinde hesabı aynı gün silin. Sürekli bakım gerekiyorsa hesabı açık bırakabilirsiniz, ama parolayı belirli aralıklarla değiştirin ve kimin erişimi olduğunu bir listede tutun. Kullanılmayan hesaplar, unutulmuş açık kapı gibi gereksiz risk taşır.
  • cPanel
  • FTP hesabı
  • FileZilla
  • FTPS
  • SFTP
  • hosting güvenliği
  • web sitesi yönetimi
Paylaş:
Talha Aslan

Google Partner dijital pazarlama uzmanı. 2012’den beri SEO, Google Ads, web tasarım ve e-ticaret projelerinde sahada; bu blogda gördüğünüz her yazı o deneyimden çıkar.

Sıradaki proje

Projenizi konuşalım.

Talebiniz doğrudan Talha Aslan ve ekibine ulaşır: stratejiyi Talha kurar, uygulamayı deneyimli ekip yürütür. İlk istişare ücretsizdir; hedefinizi dinler, net bir yol haritasıyla döneriz.