Bilinen Kısıtlar (Beta)
bir WHost 1.0.0 beta sürümü çalıştıran sistem yöneticileri.
Bu sayfa, bugünkü beta sürümünün henüz yapmadığı ya da panelin düşündürebileceğinden farklı yaptığı şeyleri listeler. Her madde ne gördüğünüzü ve onun yerine ne yapacağınızı söyler. Bir madde, onu değiştiren sürümle bu sayfadan çıkar; sürüm notları bunu belirtir.
Kurulum
--webserver=nginx ya da --webserver=nginx_apache ile kurun. Kurucu
apache, openlitespeed ve litespeed değerlerini hiçbir şeyi
değiştirmeden reddeder. OpenLiteSpeed ve LiteSpeed Enterprise kurulumdan
sonra yönetici panelindeki Eklentiler bölümünden açılır.
Debian 12 bu sürümü çalıştıramaz. Ajan Python 3.12 ister, Debian 12 bu sürümü paketlemez; kurucu Debian 12'yi tanır ve hiçbir şeyi değiştirmeden durur. Bkz. Desteklenen İşletim Sistemleri.
AlmaLinux, Rocky Linux ve CentOS Stream'de SELinux Permissive kipte çalışır. WHost henüz bir SELinux politikası taşımıyor. Kurucu, SELinux'u uygulayan bir sunucuyu şimdi ve sonraki açılış için Permissive'e çevirir ve bunu söyler (bkz. RHEL ailesinde SELinux). SELinux enforcing ile çalışma beta sonrasına planlandı.
Hesaplar ve planlar
Trafik (bant genişliği) hesap başına sayılmaz. Plandaki "Bant genişliği" alanı saklanır, ama WHost her hesabın aylık trafiğini ölçmez ve sınırı uygulamaz: yönetici panelindeki ve müşteri panosundaki trafik göstergesi her zaman 0 gösterir. Yalnız sunucunun toplam ağ trafiği ölçülür. Trafiğe göre faturalıyorsanız şimdilik sayıları web sunucusunun erişim günlüklerinden alın.
Kullanım sayaçları. Yönetici panelindeki hesap sayfasında alan adı sayısı, hesapta kaç alan adı olursa olsun her zaman 1'dir. Müşteri panosunda gösterilen ek alan adı hakkı, eklenebilecek sayıdan bir fazladır; çünkü planın alan adı sınırı birincil alan adını da sayar.
Bayi hesapları (deneysel). Bir bayiyi askıya almak müşterilerinin web sitelerini, cron işlerini ve girişlerini askıya alır, ama FTP kullanıcıları, posta kutuları ve Node.js / Python uygulamaları açık kalır. Bir hesabın tüm servislerinin durması gerekiyorsa o müşteri hesabını doğrudan askıya alın.
Web sunucuları
Test sunucularımız nginx ve nginx + Apache çalıştırır. WHost'un yalnız Apache ya da OpenLiteSpeed çalıştıran sunucular için yazdığı yapılandırma şu noktalarda farklıdır:
- Otomatik HTTP → HTTPS yönlendirmesi yok. Sertifikalı bir site hem
http://hemhttps://üzerinden yanıt verir; nginx tabanlı kurulumlar301ile yönlendirir. Gerekiyorsa yönlendirmeyi sitenin.htaccessdosyasına ekleyin. (Apache'deki HTTPS sitesi HSTS başlığını yine gönderir.)
Ubuntu 22.04 WAF kural setini bir dosya eksik yükler. Ubuntu 22.04
libmodsecurity 3.0.6 ile gelir; bu sürüm OWASP Core Rule Set 3.3.7'nin
REQUEST-922-MULTIPART-ATTACK.conf dosyasını okuyamaz (dosya 3.0.8 ister).
Bu dosya REQUEST-922-MULTIPART-ATTACK.conf.disabled adıyla kenara alınır ve
kural setinin geri kalanı yüklenir. Dışarıda kalan, kural setinin çok parçalı
istek gövdelerinin (dosya yüklemeleri ve formlar) içindeki başlıklara yaptığı
denetimlerdir. Motor sürümünün kendisi de ModSecurity 3.0.8'in çok parçalı
istek ayrıştırmasına getirdiği düzeltmelerden (CVE-2022-48279) önceye aittir;
Ubuntu'nun 3.0.6-1 paketi bunların geri taşınmış hâlini içermez (Eylül 2026).
WAF'ın önemli olduğu sunucularda Ubuntu 24.04'ü (libmodsecurity 3.0.12) ya da
EPEL paketi kural setinin tamamını okuyan RHEL ailesini (Rocky Linux 9'da
3.0.15) kullanın; motor dosyayı okuyabildiğinde ajan onu bir sonraki
başlangıcında geri koyar. WAF sayfası, nginx kural setini yüklemediği her
durumda WAF'ı bir notla birlikte etkin değil olarak gösterir.
nginx, panelin iç bağlantısında ajanın sertifikasını denetlemez. nginx
panel ve API isteklerini ajanın sertifikasını doğrulamadan 127.0.0.1:2000
üzerinden ajana iletir. 2001'in altındaki portları yalnız root açabilir; bir
hosting hesabının hiçbir süreci, ajan yeniden başlarken bile, bu portta
ajanın yerine geçemez. Bu bağlantı için ayrı bir iç sertifika beta sonrası
için planlandı.
Müşteri paneli
Alt alan adları ve yönlendirmeler müşteri panelinde düzenlenemez. Satırda
yalnız silme vardır; kaydı silip yeni değerlerle yeniden ekleyin. Bir
yönlendirme API üzerinden yerinde de değiştirilebilir
(PUT /api/v1/client/redirects/{id}).
Webmail'de sunucu tarafı filtre ve tatil yanıtı yoktur. Posta filtreleri ve otomatik yanıtlar sunucuda kullanılamaz; webmail'in kendi Filtreler ekranı gizlidir.
Yedekler
Ajanın yeniden başlatılmasıyla kesilen zamanlanmış yedek baştan çalışır. Zamanlanmış bir yedek sürerken ajan durdurulursa (sistem yöneticisinin yeniden başlatması, ajanı yeniden başlatan bir paket yükseltmesi, bir çökme) koşum kaldığı yerden sürmek yerine bir sonraki açılışta baştan tekrarlanır.
Deneysel alanlar
Bunlar testlerimizde çalışır, ama her yol henüz desteklenen her sistemde ölçülmedi; beta süresince deneysel sayın ve bulduklarınızı bildirin:
- Node.js ve Python uygulama barındırma
- cPanel ve DirectAdmin'den SSH üzerinden taşıma; sihirbazın sunduğu öteki kaynaklar (Plesk, HestiaCP, CyberPanel, CloudPanel, CWP ve başka bir WHost sunucusu) henüz ölçülmedi
- Bayi hesapları
- Beyaz etiket
Yüklenen yedek dosyasından geri yükleme yoktur. SSH üzerinden taşıyın. Taşıma sayfasında Yükleme sekmesi yoktur ve yükleme uçları reddeder.
API ve PHP SDK
- Bir API anahtarı bir hesabın ya da sunucunun root parolasını değiştiremez
(
403 HMAC_FORBIDDEN_FOR_CREDENTIAL_MUTATION); parolayı hesap sahibi panelden değiştirir. Bu bir eksik değil, tasarım kararıdır. - PHP SDK bir Packagist paketi değil, bu siteden indirilen bir arşivdir; bazı erişimcileri yalnız oturum açmış panel oturumuna yanıt verir. Bkz. PHP SDK sayfası.
Bildirme
Bulduklarınızı WHost sürümüyle (Güncellemeler sayfası ya da
GET /api/v1/system/update/status → current_version), işletim sistemiyle
ve ne yaptığınızla birlikte wisecp.com müşteri panelinizden bir destek
talebiyle (açamadığınızda [email protected] adresine) bildirin.
Yukarıda bulamadığınız her şey için destek ekibimiz her zaman yanınızda.