# Bilinen Kısıtlar (Beta)

> **Hedef kitle:** bir WHost 1.0.0 beta sürümü çalıştıran sistem yöneticileri.

Bu sayfa, bugünkü beta sürümünün henüz yapmadığı ya da panelin
düşündürebileceğinden farklı yaptığı şeyleri listeler. Her madde ne
gördüğünüzü ve onun yerine ne yapacağınızı söyler. Bir madde, onu değiştiren
sürümle bu sayfadan çıkar; sürüm notları bunu belirtir.

---

## Kurulum

**`--webserver=nginx` ya da `--webserver=nginx_apache` ile kurun.** Kurucu
`apache`, `openlitespeed` ve `litespeed` değerlerini hiçbir şeyi
değiştirmeden reddeder. OpenLiteSpeed ve LiteSpeed Enterprise kurulumdan
sonra yönetici panelindeki **Eklentiler** bölümünden açılır.

**Debian 12 bu sürümü çalıştıramaz.** Ajan Python 3.12 ister, Debian 12 bu
sürümü paketlemez; kurucu Debian 12'yi tanır ve hiçbir şeyi değiştirmeden
durur. Bkz. [Desteklenen İşletim Sistemleri](supported-os.md).

**AlmaLinux, Rocky Linux ve CentOS Stream'de SELinux Permissive kipte
çalışır.** WHost henüz bir SELinux politikası taşımıyor. Kurucu, SELinux'u
uygulayan bir sunucuyu şimdi ve sonraki açılış için Permissive'e çevirir ve
bunu söyler (bkz.
[RHEL ailesinde SELinux](installation.md#rhel-ailesinde-selinux)). SELinux
enforcing ile çalışma beta sonrasına planlandı.

---

## Hesaplar ve planlar

**Trafik (bant genişliği) hesap başına sayılmaz.** Plandaki "Bant genişliği"
alanı saklanır, ama WHost her hesabın aylık trafiğini ölçmez ve sınırı
uygulamaz: yönetici panelindeki ve müşteri panosundaki trafik göstergesi her
zaman 0 gösterir. Yalnız sunucunun toplam ağ trafiği ölçülür. Trafiğe göre
faturalıyorsanız şimdilik sayıları web sunucusunun erişim günlüklerinden
alın.

**Kullanım sayaçları.** Yönetici panelindeki hesap sayfasında alan adı sayısı,
hesapta kaç alan adı olursa olsun her zaman 1'dir. Müşteri panosunda
gösterilen ek alan adı hakkı, eklenebilecek sayıdan bir fazladır; çünkü
planın alan adı sınırı birincil alan adını da sayar.

**Bayi hesapları (deneysel).** Bir bayiyi askıya almak müşterilerinin web
sitelerini, cron işlerini ve girişlerini askıya alır, ama FTP kullanıcıları,
posta kutuları ve Node.js / Python uygulamaları açık kalır. Bir hesabın tüm
servislerinin durması gerekiyorsa o müşteri hesabını doğrudan askıya alın.

---

## Web sunucuları

Test sunucularımız nginx ve nginx + Apache çalıştırır. WHost'un **yalnız
Apache** ya da **OpenLiteSpeed** çalıştıran sunucular için yazdığı yapılandırma
şu noktalarda farklıdır:

- **Otomatik HTTP → HTTPS yönlendirmesi yok.** Sertifikalı bir site hem
  `http://` hem `https://` üzerinden yanıt verir; nginx tabanlı kurulumlar
  `301` ile yönlendirir. Gerekiyorsa yönlendirmeyi sitenin `.htaccess`
  dosyasına ekleyin. (Apache'deki HTTPS sitesi HSTS başlığını yine gönderir.)

**Ubuntu 22.04 WAF kural setini bir dosya eksik yükler.** Ubuntu 22.04
libmodsecurity 3.0.6 ile gelir; bu sürüm OWASP Core Rule Set 3.3.7'nin
`REQUEST-922-MULTIPART-ATTACK.conf` dosyasını okuyamaz (dosya 3.0.8 ister).
Bu dosya `REQUEST-922-MULTIPART-ATTACK.conf.disabled` adıyla kenara alınır ve
kural setinin geri kalanı yüklenir. Dışarıda kalan, kural setinin çok parçalı
istek gövdelerinin (dosya yüklemeleri ve formlar) içindeki başlıklara yaptığı
denetimlerdir. Motor sürümünün kendisi de ModSecurity 3.0.8'in çok parçalı
istek ayrıştırmasına getirdiği düzeltmelerden (CVE-2022-48279) önceye aittir;
Ubuntu'nun 3.0.6-1 paketi bunların geri taşınmış hâlini içermez (Eylül 2026).
WAF'ın önemli olduğu sunucularda Ubuntu 24.04'ü (libmodsecurity 3.0.12) ya da
EPEL paketi kural setinin tamamını okuyan RHEL ailesini (Rocky Linux 9'da
3.0.15) kullanın; motor dosyayı okuyabildiğinde ajan onu bir sonraki
başlangıcında geri koyar. WAF sayfası, nginx kural setini yüklemediği her
durumda WAF'ı bir notla birlikte etkin değil olarak gösterir.

**nginx, panelin iç bağlantısında ajanın sertifikasını denetlemez.** nginx
panel ve API isteklerini ajanın sertifikasını doğrulamadan `127.0.0.1:2000`
üzerinden ajana iletir. 2001'in altındaki portları yalnız root açabilir; bir
hosting hesabının hiçbir süreci, ajan yeniden başlarken bile, bu portta
ajanın yerine geçemez. Bu bağlantı için ayrı bir iç sertifika beta sonrası
için planlandı.

---

## Müşteri paneli

**Alt alan adları ve yönlendirmeler müşteri panelinde düzenlenemez.** Satırda
yalnız silme vardır; kaydı silip yeni değerlerle yeniden ekleyin. Bir
yönlendirme API üzerinden yerinde de değiştirilebilir
(`PUT /api/v1/client/redirects/{id}`).

**Webmail'de sunucu tarafı filtre ve tatil yanıtı yoktur.** Posta filtreleri
ve otomatik yanıtlar sunucuda kullanılamaz; webmail'in kendi Filtreler ekranı
gizlidir.

---

## Yedekler

**Ajanın yeniden başlatılmasıyla kesilen zamanlanmış yedek baştan çalışır.**
Zamanlanmış bir yedek sürerken ajan durdurulursa (sistem yöneticisinin
yeniden başlatması, ajanı yeniden başlatan bir paket yükseltmesi, bir çökme)
koşum kaldığı yerden sürmek yerine bir sonraki açılışta baştan tekrarlanır.

---

## Deneysel alanlar

Bunlar testlerimizde çalışır, ama her yol henüz desteklenen her sistemde
ölçülmedi; beta süresince deneysel sayın ve bulduklarınızı bildirin:

- Node.js ve Python uygulama barındırma
- cPanel ve DirectAdmin'den SSH üzerinden taşıma; sihirbazın sunduğu öteki
  kaynaklar (Plesk, HestiaCP, CyberPanel, CloudPanel, CWP ve başka bir WHost
  sunucusu) henüz ölçülmedi
- Bayi hesapları
- Beyaz etiket

**Yüklenen yedek dosyasından geri yükleme yoktur.** SSH üzerinden taşıyın.
Taşıma sayfasında Yükleme sekmesi yoktur ve yükleme uçları reddeder.

---

## API ve PHP SDK

- Bir API anahtarı bir hesabın ya da sunucunun root parolasını değiştiremez
  (`403 HMAC_FORBIDDEN_FOR_CREDENTIAL_MUTATION`); parolayı hesap sahibi
  panelden değiştirir. Bu bir eksik değil, tasarım kararıdır.
- PHP SDK bir Packagist paketi değil, bu siteden indirilen bir arşivdir;
  bazı erişimcileri yalnız oturum açmış panel oturumuna yanıt verir. Bkz.
  [PHP SDK sayfası](../developer/sdk-php.md).

---

## Bildirme

Bulduklarınızı WHost sürümüyle (**Güncellemeler** sayfası ya da
`GET /api/v1/system/update/status` → `current_version`), işletim sistemiyle
ve ne yaptığınızla birlikte wisecp.com müşteri panelinizden bir destek
talebiyle (açamadığınızda `hello@wisecp.com` adresine) bildirin.
