Sıkça Sorulan Sorular
Hızlı bağlantılar: Kurulum · Yönetici kılavuzu · Sorun giderme
Lisanslama ve aktivasyon
WHost nasıl lisanslanır?
Sunucu başına. Her WHost agent kurulumu kendi lisans anahtarına ihtiyaç duyar; anahtar WISECP hesabınız üzerinden verilir, aktivasyon formu yalnız anahtarı ister. Deneme lisansları talep üzerine sağlanır.
Lisansım sona ererse ne olur?
Süresi dolan lisansa tolerans süresi tanınmaz. Lisans servisi agent'ın bir sonraki kontrolüne — arka plandaki kontrol (yaklaşık günde bir), agent'ın yeniden başlatılması ya da lisans sayfasındaki Şimdi Doğrula — LICENSE_EXPIRED yanıtı verir ve panel hemen askıya alınır: yönetici ve müşteri panelleri kapanır (yönetici sayfaları lisans sayfasına, müşteri sayfaları ise müşterilerinize lisans ayrıntısı vermeyen "Kontrol paneli geçici olarak kullanılamıyor" bildirimine gider), giriş ve lisans uçları dışındaki her API çağrısı 403 LICENSE_SUSPENDED döner. Yönetici girişi yine çalışır: panel girişten sonra lisans sayfasında (Ayarlar → Lisans) açılır; böylece SSH'e ihtiyaç duymadan yenileme yapılabilir.
Barındırılan web siteleri, e-posta, DNS ve FTP çalışmaya devam eder, müşteri verisine dokunulmaz — askıya alma yalnız paneli ve API'yi kapatır. wisecp.com'da yeniledikten sonra lisans sayfasındaki Şimdi Doğrula'ya tıklayın (giriş lisansı kontrol etmez, yalnız bu sayfayı açar); kontrol etkin yanıtını alır almaz panel yeniden açılır. Kendi hâline bırakılırsa bir sonraki arka plan kontrolü yaklaşık 29 saat sonraya kadar gecikebilir.
24 saatlik tolerans süresi (license.grace_period) başka bir durum içindir: lisans sunucularına ulaşılamaması. Panel çalışmaya devam eder, yönetici üst çubuğunda bir uyarı bandı görünür, agent 9–18 dakikada bir yeniden dener; panel yalnız son başarılı kontrolden sonraki 24 saat içinde hiçbir kontrol başarılı olmazsa askıya alınır.
Sunucumun IP'si değişti — lisans çalışmaya devam eder mi?
Bu, lisansın kilit türüne bağlıdır; kilit türü lisansın kendisinde tanımlıdır (Ayarlar → Lisans sayfası kilit türünü değil lisanslı IP'yi gösterir; lisansınızın kilit türünü WISECP desteği söyleyebilir). Yalnız donanım kilidinde (lock_type: none) IP değişikliği sorunsuzdur. IP ya da domain+IP kilidinde değişen genel IP kesin bir IP_MISMATCH yanıtı alır: lisans yeni adrese bağlanana kadar panel tolerans süresi olmadan hemen askıya alınmış duruma geçer — wisecp.com müşteri alanınızda hizmeti açıp Lisansı Yeniden Düzenle'yi seçin (ya da WISECP desteğinden lisansın IP'sini güncellemesini isteyin), ardından kontrolün yeni adresi kaydetmesi için agent'ı bir kez yeniden başlatın (systemctl restart whost-agent). Donanımın kendisi değişirse (yeni anakart ya da ağ kartı, sağlayıcının yeniden oluşturduğu sunucu, yeniden imajlama) lisans, yeniden düzenlemenizi isteyen bir mesajla reddedilir: wisecp.com müşteri alanınızda hizmeti açıp Lisansı Yeniden Düzenle'yi seçin, ardından agent'ı bir kez yeniden başlatın (systemctl restart whost-agent) — açılıştaki kontrol yeni donanımı kaydeder, panel yeni bir kurulum anahtarı alır ve yeniden etkin olur. Bu yetmezse WISECP desteğiyle iletişime geçin; destek lisansın donanım kilidini de sıfırlayabilir.
Lisansımı farklı bir sunucuya taşıyabilir miyim?
Evet. Eski sunucuyu kapatın, wisecp.com müşteri alanınızda hizmeti açıp Lisansı Yeniden Düzenle'yi seçin — bu işlem eski sunucunun adres ve donanım kilidini bırakır. Ardından yeni sunucuya kurulum yapıp aynı anahtarla etkinleştirin. Yeniden düzenlemeden sonra ilk bağlanan kurulum kaydedildiği için eski sunucuyu kapalı tutun; bekleme süresi yoktur.
activation_secret lisans anahtarıyla aynı mı?
Hayır. Lisans anahtarı aktivasyon formuna girdiğiniz tanımlayıcıdır (WHOST-XXXX-XXXX-...) ve bir WHost kurulumunun ihtiyaç duyduğu tek değerdir. activation_secret ise WHost lisanslarının bugün kullanmadığı, isteğe bağlı, lisansa özel bir ayardır (agent.conf içinde license.activation_secret): panelin aktivasyon formu bunu hiç göndermez, kurulum betiği license: bloğu yazmaz ve WHost lisansıyla birlikte böyle bir değer verilmez — wisecp.com müşteri alanınız da göstermez. Boş bırakın.
Uyumluluk ve gereksinimler
Hangi işletim sistemleri destekleniyor?
Ubuntu 22.04 / 24.04 LTS, AlmaLinux 9, Rocky Linux 9, CentOS Stream 9. Agent'ın derlenmiş modülleri CPython 3.12 ister; kurulum aracı bunu bu sistemlerin her birinde sağlar (Ubuntu 22.04'te deadsnakes PPA'sından). Debian 12 bu sürümde kurulamaz: Python 3.12 paketi yoktur, bu yüzden kurulum aracı onu tanır ve durur. Kurulum aracı diğer tüm sürümlerde de sert biçimde başarısız olur — aralarında Debian 11, RHEL 8 ailesi, Red Hat Enterprise Linux'un kendisi, AlmaLinux / Rocky / CentOS Stream'in 10 sürümleri ve 22.04 / 24.04 dışındaki her Ubuntu vardır. Politika için bkz. docs/operator/supported-os.md.
WHost'u mevcut bir cPanel / DirectAdmin kurulumuyla yan yana kurabilir miyim?
Hayır. WHost; Nginx / Apache / Postfix / MariaDB / PowerDNS / Pure-FTPd üzerinde sahiplik kurar. Aynı sunucuda iki kontrol panelini karıştırmak konfigürasyon kaymasına davetiye çıkarır ve desteklenmez. Yeni bir sunucu kullanın.
Minimum donanım gereksinimi nedir?
Kurulum aracı donanımı kontrol etmez. Beta süresince desteklenen her sistem 2 vCPU, 4 GB RAM ve 40 GB diskli sunucularda kuruldu ve test edildi; kurulum kılavuzu asgari olarak bunu sayar, daha küçük sunucular test edilmedi. Üretim için: ≥ 4 vCPU, ≥ 8 GB RAM, hızlı NVMe (≥ 100 GB SSD). RAM baskındır çünkü FastAPI agent + Nginx + Apache + MariaDB + PowerDNS + Dovecot + Pure-FTPd + PHP-FPM havuzlarının tamamı yerleşik kalır.
IPv6 destekleniyor mu?
Kısmen. Nginx ve Apache her iki stack üzerinde de dinler; panel ve hesap bazlı vhost'lar listen [::]:80 / listen [::]:443 içerir. Dovecot (IMAP / POP3) da IPv6'da dinler, ancak kurulum aracı Postfix'i yalnız IPv4 için yapılandırır (inet_protocols = ipv4); bu yüzden SMTP yalnız IPv4'tür. DNS (PowerDNS) eklediğiniz AAAA kayıtlarını sunar; panelin oluşturduğu bölgeler yalnız IPv4 (A) kaydı taşır, çünkü sunucu IP'si ve IP Yönetimi yalnız IPv4'tür.
WHost OpenLiteSpeed / LSWS'i destekliyor mu?
Evet — her ikisi de plugin sistemi aracılığıyla opt-in web sunucuları olarak (Eklentiler, /admin/plugins): OpenLiteSpeed (ücretsiz) ve LiteSpeed Web Server (Enterprise sürümü: 15 günlük deneme ya da LiteSpeed Technologies'ten alınan seri anahtar). Etkinleştirme hesapların vhost'larını — birincil domain'ler, addon domain'ler ve alt domain'ler; PHP sürümleri, yönlendirmeleri, Let's Encrypt sertifikaları ve askıya alma durumlarıyla birlikte — yeni sunucuya taşır ve PHP'yi LSAPI'ye geçirir. Başarısız bir etkinleştirme otomatik olarak geri alınır; Devre Dışı Bırak vhost'ları önceki web sunucusuna geri taşır.
Kurulum ve yayın
Sıfır bir kurulum ne kadar sürer?
6–15 dakika: beta süresince desteklenen her sistemde birer kurulum, 2 vCPU / 4 GB bulut sunucusunda 6 ile 15 dakika arasında sürdü. Kurulum aracı git clone ile alınır; dağıtım paketlerini (dağıtımda paketi olmayanlar için üçüncü taraf depolar ekleyerek, örneğin PHP, Python 3.12 ve Rspamd için), agent'ın Python paketlerini PyPI'dan /opt/whost/venv içine, OWASP Core Rule Set'i ve imzalı panel arşivini kurar; nginx ModSecurity bağlayıcısını yalnız dağıtımın modül paketi sunmadığı yerde (Ubuntu 22.04) imzası doğrulanmış kaynaktan derler. Başarısız bir koşumdan sonra yeniden çalıştırmak kurulumu tamamlar (panel indirmesi gibi bitmiş adımlar atlanır), ancak her koşum yeni API kimlik bilgileri, yeni bir yönetici parolası ve yeni bir oturum sırrı üretir ve agent.conf'u sıfırdan yeniden yazar; bu da lisans anahtarını ve panelden kaydedilen ayarları siler — kullanımdaki bir sunucuda yeniden çalıştırmayın.
WHost'u bir Docker / LXC konteynerinde kurabilir miyim?
Resmi olarak: hayır. WHost; Linux kullanıcıları, systemd birimleri, cgroup v2 dilimleri (slice), çekirdek firewall kuralları sağlar ve MariaDB / Postfix'i gerçek servisler olarak çalıştırır. LXC değerlendirme için çalışır ama üretim desteği yoktur. Konteyner desteği uzun vadeli yol haritasındadır.
WHost'u bir reverse proxy (Cloudflare, AWS ALB vb.) arkasında kurabilir miyim?
Panel portları (80 / 443) için evet, ancak proxy olarak yalnız Cloudflare tanınır. Kurulum aracı nginx'i, ziyaretçinin adresini Cloudflare'in adres aralıkları için CF-Connecting-IP'den geri kazanacak şekilde yapılandırır; nginx başka bir proxy'den (AWS ALB, kendi yük dengeleyiciniz) gelen X-Forwarded-For'u okumaz. Böyle bir proxy'nin arkasında her istek agent'a proxy'nin adresiyle ulaşır; IP başına hız sınırları, yönetici IP beyaz listesi ve tekrarlanan başarısız imzalardan sonraki yasak da bu tek adrese uygulanır. Not: HMAC imzası ham gövdeyi kapsar; bu yüzden https://<host>/api/v1/ önündeki proxy istek gövdesini bayt-bayt geçirmelidir (Cloudflare bazı içerik türlerinde gövdeyi değiştirir). Agent'ın kendisi yalnız 127.0.0.1:2000'de dinler ve dışarıdan doğrudan erişilmez; HMAC istemcilerini agent portuna değil, CDN'i atlayarak origin'in web sunucusuna yönlendirin.
WHost verileri nerede saklar?
/etc/whost/— agent konfigürasyonu (agent.conf), lisans durumu, hesap kayıtları ve diğer durum dosyaları (dizin0751; dosyalar yalnızca root'a açık, çoğu0600)/opt/whost/agent/,/opt/whost/venv/— agent'ın kodu ve Python ortamı (yalnızca root)/var/lib/whost/— çalışma durumu (webhook kuyruğu, idempotensi önbelleği vb.)/var/log/whost/— agent + denetim + debug logları/var/www/whost/panel/— statik admin / client frontend paketi (bundle)/var/whost/backups/— yerel yedek arşivleri (varsayılanbackup.local_path)/home/<username>/— hesap bazlı home dizinleri (standart Linux konvansiyonu)/var/vmail/— posta kutuları/var/lib/mysql/,/var/spool/postfix/, vb. — servis tarafından yönetilen veriler
Multi-tenant ve izolasyon
Hesaplar birbirinden nasıl izole edilir?
Her hesap, kendi home dizini olan özel bir Linux kullanıcısı (useradd) olarak çalışır. Yeni hesaplara login shell verilmez ve SSH sunucusu onları reddeder; SSH / Shell Access anahtarı hesaba kafeslenmiş (jail) değil, normal bir /bin/bash girişi verir. PHP-FPM worker'ları hesap kullanıcısı altında çalışır. Her hesabın ayrıca planın CPU, bellek, süreç ve disk G/Ç sınırlarını taşıyan bir cgroup v2 dilimi (whost-<user>.slice) vardır; hesabın Python ve Node.js uygulamaları bu dilimde çalışır, ancak PHP'yi her PHP sürümünün hesaplar arasında paylaşılan PHP-FPM servisi sunduğu için dilim hesabın PHP'sini sınırlamaz; cron işleri ve kabuk oturumları da dilimin dışında çalışır. Planın disk sınırı, kök dosya sisteminde kotalar etkinse Linux kullanıcı kotası olarak uygulanır (kurulum aracı kotaları açabildiği yerde açar, açamazsa uyarır). Veritabanı adları ve kullanıcıları hesabın <username>_ önekini taşır. Posta kutuları ve yönlendiriciler yalnız hesabın kendi domain'lerinde (birincil, addon domain'ler ve alt domain'ler) oluşturulabilir.
Ele geçirilmiş bir tenant diğer tenant'ların dosyalarını okuyabilir mi?
Varsayılan kurulumda: hayır. Per-user POSIX izinleri + PHP-FPM open_basedir kısıtlaması (hesabın home dizini ve sistem PHP kütüphaneleri) + web sunucularının sembolik bağ sahiplik kontrolleri (nginx disable_symlinks if_not_owner, Apache SymLinksIfOwnerMatch) + Pure-FTPd chroot, doğrudan cross-tenant dosya sistemi erişimini engeller. Paylaşılan MariaDB örneği per-user GRANT sınırlarını uygular (sadece hesabın sahip olduğu veritabanları üzerinde). Agent'ın kendi ağacı (/opt/whost/agent) da yalnız root'a açıktır; kiracı kabuğu kaynak kodunu, şablonlarını veya derlenmiş modüllerini okuyamaz.
Tek bir WHost sunucusu kaç hesap barındırabilir?
Sert bir sınır yoktur — agent çekirdek ve alttaki servislerle birlikte ölçeklenir. Pratik kılavuz: plan limitleri, trafik ve e-posta hacmine bağlı olarak sunucu başına 50–200 aktif hesap. 200 hesabın üzerinde MariaDB bağlantı limitleri ve PHP-FPM havuz tükenmesi sıkıntı çıkarır; birden fazla sunucuya bölün (shard).
Tenant başına rate limit uygulayabilir miyim?
Tenant başına değil — hız sınırları istemci adresi başına ya da sunucu genelinde çalışır:
- API — agent istekleri istemci IP'si başına, istek sınıfına göre (okuma, yazma, silme, ağır, kimlik doğrulama) sınırlar; API anahtarı başına sınır yoktur.
- Bağlantılar — Güvenlik Duvarı → Hız Sınırlama kuralları, bir kuralın zaman penceresinde izin verdiğinden fazla yeni bağlantı açan adresi sunucu genelinde yasaklar (IPv4). Saldırı Altında Modu açıkken sunucu geneli bir nginx
limit_reqekler; vhost başına istek sınırı yoktur. - Kaynaklar — hesabın Python ve Node.js uygulamalarını barındıran dilimine uygulanan plan başına cgroup v2 sınırları (CPU, bellek, süreç, disk G/Ç) (bkz. yukarıdaki Hesaplar birbirinden nasıl izole edilir?).
cPanel / DirectAdmin / Plesk'ten göç
WHost'un bir göç (migration) aracı var mı?
Evet — Taşıma sayfası (/admin/migration) kaynak sunucuya SSH ile bağlanır (parola ya da anahtar; kaynağın host anahtarı ilk bağlantıda sabitlenir) ve cPanel, DirectAdmin, Plesk, HestiaCP, CyberPanel, CloudPanel ya da CWP'den hesap aktarır; kaynak bir WHost ise SSH yerine HMAC anahtarıyla API'si üzerinden okunur. Taşıma betada deneyseldir: uçtan uca ölçülen kaynaklar cPanel ve DirectAdmin'dir (bkz. Bilinen Kısıtlar). Taramadan sonra hesapları seçersiniz. SSH ile göç her hesap için hesabı birincil domain'i ve yeni, rastgele bir parolayla oluşturur, birincil sitenin dosyalarını public_html içine kopyalar, hesabın veritabanlarını (<username>_ önekli adlar; veritabanı kullanıcıları ve yetkileri taşınmaz) içe aktarır, cron işlerini kopyalar ve bulduğu FTP hesaplarını yeni parolalarla oluşturur. DNS bölgelerini (yeni hesap boş bir bölgeyle başlar), addon domain'leri ve alt domain'leri ve posta kutularını taşımaz: kaynaktaki posta klasörü yalnız ~/mail/ içine kopyalanır, posta kutularının WHost'ta oluşturulması gerekir.
Tipik bir göç ne kadar sürer?
3 veritabanıyla 5 GB'lık bir hesap 4–8 dakikada göç eder (network-bound). Bir işteki hesaplar tek bir SSH bağlantısı üzerinden art arda taşınır; paralellik ayarı yoktur. Önce bir staging WHost sunucusunda çalıştırın, doğrulayın, sonra DNS'i çevirin.
Göç sırasında müşterilerimin e-postaları akmaya devam eder mi?
MX kayıtlarını değiştiriyorsanız: TTL'e bağlı bir boşluk olacaktır. En iyi pratik: göçten 24 saat önce MX TTL'i düşürün, göçü yapın, posta kutularını yeni sunucuda oluşturun (göç bunları yeniden oluşturmaz) ve gelen postayı orada doğrulayın, sonra MX'i güncelleyin. Postfix her iki tarafta da göç penceresi boyunca mail kabul etmelidir.
SSL sertifikaları ne olacak?
Sertifikalar taşınmaz — göçten sonra yeniden çıkarın ya da yükleyin. Taşınan hesaplar otomatik SSL açık olarak oluşturulur; bu yüzden hemen bir Let's Encrypt siparişi denenir ve domain hâlâ eski sunucuyu gösterirken başarısız olur. DNS'i çevirdikten sonra Let's Encrypt sertifikalarını SSL sayfasında (/admin/ssl) domain başına ya da SSL'i olmayan tüm domain'ler için Tüm Domainleri Güvenle ile çıkarın. Özel (ücretli) sertifikalar SSL Kur → Özel Sertifika → Özel Sertifika Yükle ile yüklenir.
Yedekler ve veri güvenliği
Bir WHost yedeği neleri içerir?
Bir yedek, birlikte ya da ayrı seçilebilen en fazla üç parça taşır: hesabın home dosyaları (siteleri ve ~/ssl içinde tutulan sertifika dosyaları), hesabın sahip olduğu her veritabanı için bir SQL dökümü ve posta kutuları (adresler, parola hash'leri, kotalar ve postanın kendisi). Hesabın yapılandırması — vhost'lar, PHP havuz ayarları, cron işleri, DNS bölgeleri — yedeğin parçası değildir. Geri yükleme (yedek başına tek eylem, onayla; yönetici ve müşteri panelinde aynı) yedeğin taşıdığını geri yazar: public_html, tmp, ssl, mail ve hesabın addon domain ve alt domain klasörleri (loglar, gizli dosyalar ve hesabın backups klasörü hariç), dökümünden yeniden oluşturulan her veritabanı ve postasıyla birlikte posta kutuları.
Yedekler nerede saklanır?
Varsayılan: WHost sunucusunun kendisinde /var/whost/backups/<username>/ (backup.local_path). Şiddetle önerilir: Yedeklemeler → Uzak Depolama → Hedef Ekle üzerinden uzak bir hedef — FTP, SFTP, Google Drive, Microsoft OneDrive, Yandex Disk ya da Bunny Storage — ekleyin ve bir yedek ya da zamanlama için seçin; müşteriler kendi hedeflerini müşteri panelinden ekleyebilir. Yalnızca yerel yedekler sunucu ile birlikte ölür. Sunucu geneli saklama süresi (sonraki cevap) bir yedeğin uzak kopyasını yerel arşivle birlikte siler.
Otomatik yedekler ne sıklıkla çalışır?
Yalnızca siz zamanladığınızda — yeni bir kurulumda hiçbir yedek zamanlaması yoktur. Zamanlamalar hesap başınadır (Yedeklemeler → Zamanlamalar → Zamanlama Oluştur; müşteriler kendi hesapları için oluşturabilir): sunucunun yerel saatiyle belirli bir saatte günlük, haftalık ya da aylık; o zamanlamanın en yeni koşumlarını tutan bir saklama sayısıyla (varsayılan 5). Yedeklemeler → Ayarlar sekmesindeki Hesap Başına Maks. Zamanlama değiştirilmedikçe bir hesabın en fazla üç zamanlaması olabilir. Aynı sekmedeki Saklama Süresi, o kadar günden eski her yedeği — elle alınan ve zamanlanmış, uzak kopyalar dahil — günde bir kez siler; kurulum aracı bunu 30 olarak ayarlar.
Bir yedekten tek bir dosyayı geri yükleyebilir miyim?
Panelden hayır: geri yükleme yedeğin taşıdığı her parçayı geri yazar ve seçmeli geri yükleme yoktur. Tek bir dosya için arşivi indirin (yedeğin İndir eylemi) ve dosyayı içindeki files/ klasöründen alın; sunucuda root olarak arşivler /var/whost/backups/<username>/ altındadır — tar -tzf birini listeler, tar -xzf bir staging dizinine çıkarır, dosyayı elle geri kopyalarsınız. Per-file restore UI yol haritasındadır.
Yedekler atıl haldeyken (at-rest) şifreli mi?
Hayır. Şifreleme seçeneği yoktur: yerel arşivler şifresiz, yalnızca root'un okuyabileceği şekilde (mode 0600) saklanır ve uzak hedef aynı arşivi alır. SFTP ve bulut hedefleri (Google Drive, OneDrive, Yandex Disk, Bunny Storage) şifreli bağlantı üzerinden aktarır; FTP hedefi sunucu sunuyorsa TLS kullanır, sunmuyorsa düz FTP'ye düşer. WHost host'unda at-rest şifreleme için yedek dizinini şifreli bir birime (örneğin LUKS) koyun ya da depolaması şifreli bir uzak hedef seçin.
Güncellemeler ve yaşam döngüsü
WHost güncellemeleri nasıl teslim edilir?
Agent, üreticinin güncelleme servisini 24 saatte bir kontrol eder (ilk kontrol her agent başlangıcından beş dakika sonra koşar) ve yalnız imzalı paketleri kurar: bir şey değiştirilmeden önce SHA-256 özeti ve sürüm imzası doğrulanır. Ayarlar → Güncellemeler sunulan sürümü gösterir; Güncelleme Kontrol Et üreticiye her zaman sorabilir, Güncellemeyi Yükle ise bir kontrolün sunduğu sürümü kurar. Otomatik kurulum aynı sayfanın Ayarlar sekmesinden yönetilir: Otomatik Güncellemeler açık ya da kapalı, güncelleme türü ise Yalnızca güvenlik düzeltmeleri (varsayılan), Yalnızca yama, Küçük ya da Tüm Güncellemeler. Üreticinin kritik güncellemeleri zorlamasına izin ver açıkken (varsayılan) üreticinin zorunlu olarak işaretlediği güncellemeler güncelleme türünden bağımsız kurulur; Yalnızca güvenlik düzeltmeleri bunların dışında hiçbir şey kurmaz. Kurulum bir sürüm yayımlandığı an değil, bir sonraki günlük kontrolde olur; Otomatik Güncellemeler kapalıyken hiçbir şey kendiliğinden kurulmaz. Güncelleme Kanalı Kararlı ya da Beta'dır; beta kanalı yalnız WISECP'in beta programına kabul ettiği lisanslara hizmet verir. Ayrıntılar: Güncelleme ve yama akışı.
Beta sürümleri sunucuma nasıl ulaşır?
Beta süresince her WHost sürümü beta kanalında yayımlanan bir beta sürümüdür (1.0.0-beta.N). Yeni bir kurulum bu kanalı ister; lisansın da beta programına kabul edilmiş olması gerekir: onaylanan bir beta isteğiyle kabul edilmiş bir lisans gelir (Başlarken). Kabul edilmemiş bir lisansa kararlı kanaldan yanıt verilir ve hiçbir sürüm sunulmaz; Güncellemeler sayfası o zaman "Beta programı: bu lisans kabul edilmemiş, kararlı kanal kullanıldı" notunu gösterir. Kanallar ve program ayrıntısıyla: Güncelleme Akışı.
Bir güncelleme sunucumu bozarsa ne olur?
Kurulum, bir şey değiştirmeden önce agent kodunu arşivler (Güncelleme öncesi yedek oluştur kapatılmadıysa; en yeni üç arşiv tutulur). Dosyalar değiştirildikten sonra başarısız olan bir koşum değiştirdiği her şeyi — agent kodu, panel, servis birimi, Python ortamı ve bütünlük manifesti — yeniden başlatma olmadan geri koyar; Geçmiş sekmesi koşumu gerekçesiyle birlikte geri alındı olarak kaydeder. Kurulup da açılmayan bir sürümü güncelleme sonrası kontrol yakalar: 20 saniye bekler, ardından agent'ın sağlık rotasını 90 saniyeye kadar yoklar; yeni sürüm hiç yanıt vermezse öncekini geri koyar ve servisi yeniden başlatır. Elle geri alma düğmesi yoktur; önceki sürümün .old kopyalarından elle geri konması yalnız yanlış anda kesilen bir kurulumda (örneğin elektrik kesintisi) gerekir — bkz. Güncelleme ve yama akışı. Bir sürüm önce WISECP'in test sunucularına kurulur ve herkese açılmadan önce listelenen sunuculara sunulabilir.
v1 API'si ne kadar süre desteklenecek?
API yol üzerinden sürümlenir ve bugün tek sürüm /api/v1/'dir (bu, ürün sürümü değil API sürümüdür). v1 içinde uç noktalar ve alanlar asla kaldırılmaz ya da yeniden adlandırılmaz; değişiklikler eklemelidir — bkz. docs/developer/versioning-policy.md. Bir gün v2 çıkarsa /api/v2/ altında paralel çalışır: en az 3 ay beta, ardından v1'in çalışmaya devam ettiği ve Deprecation / Sunset başlıklarıyla yanıt verdiği en az 12 aylık kullanımdan kaldırma dönemi — v2 duyurusundan v1'in kaldırılmasına en az 15 ay. Hiçbir sürüm bir istemciyi göçe zorlamaz.
WHost OS paketlerini de otomatik günceller mi?
Hayır — OS paketleri otomatik olarak kontrol edilir ve bildirilir, ama kurulmaları sizin kararınızdır. OS paketlerini periyodik kontrol et açıkken (varsayılan) agent bekleyen listeyi 24 saatte bir yeniler; OS güvenlik güncellemelerinde bildir bekleyen güvenlik güncellemesi sayısı arttığında panel bildirimi gönderir. Ayarlar → Güncellemeler → OS Paketleri sekmesi bekleyen paketleri listeler ve istek üzerine Güvenlik Güncellemelerini Uygula ya da Tüm Güncellemeleri Uygula ile uygular (API belirli paket adlarını da yükseltebilir). Agent apt-get / dnf'i kabuk kullanmadan kendisi çalıştırır ve çekirdek paketlerini ayrıca dışarıda bırakmaz; işletim sistemi yeniden başlatma gerektiğini bildirdiğinde yönetici üst çubuğunda Yeniden başlatma gerekli görünür ve OS Paketleri sekmesi Şimdi Yeniden Başlat düğmesini sunar.
Güvenlik ve sertleştirme
API anahtarını nasıl rotasyona alırım?
Ayarlar → API Erişimi (/admin/settings/api-access) → API Anahtarı Oluştur (ad, isteğe bağlı izin verilen IP'ler, yetki kapsamı) → anahtarı ve secret'ı API Anahtarı Oluşturuldu penceresinden kopyalayın (secret yalnızca bir kez gösterilir) → entegrasyonunuzu yeni çifte geçirin → eski anahtarda Anahtarı İptal Et (ya da kaldırmak için Anahtarı Sil). Bir anahtarın secret'ı yerinde döndürülemez; eski anahtarın yerini yeni bir anahtar alır.
Secret'lar nerede saklanır?
agent.conf bunları atıl halde düz metin olarak, mode 0600 (yalnızca root) izinleriyle korunmuş şekilde tutar — /etc/whost/ içindeki yalnızca root'a açık diğer dosyalar da öyledir; istisna, şifreli saklanan API anahtarı secret'larıdır ve agent.conf yönetici parolasını bcrypt hash'i olarak tutar. Hassas kimlik bilgileri çalışma zamanında bellekte korunur; sıradan bir process bellek dökümünden okunamaz.
Performans ve boyutlandırma
Agent saniyede kaç istek karşılayabilir?
FastAPI agent async + uvloop tabanlıdır. 4 vCPU sunucuda yük testi: 20 eşzamanlı bağlantı üzerinden 1.100 karışık REST isteği, %0 hata oranı, p95 < 80 ms. Yoğun 100-hesaplı bir sunucuda gerçek dünya kararlı durumu: doygunluğa ulaşmadan 50–150 RPS sürdürülür.
İlk istek neden yavaş?
Olmamalı: agent başlangıç işlerini (modül yüklemesi, bütünlük doğrulaması, baseline yakalaması, lisans kontrolü) portunu açmadan önce bitirir; bu yüzden ilk istek diğerleri gibi karşılanır. Fark edebileceğiniz şey yeniden başlatmanın kendisidir — agent açılırken panel ve API erişilemez (küçük bir sunucuda yaklaşık 15–20 saniye).
Aynı host üzerinde birden fazla WHost agent çalıştırabilir miyim?
Hayır — agent 2000 portuna bağlanır ve sunucunun servislerini (Nginx, Postfix vb.) sahiplenir; bu yüzden sunucu başına bir agent vardır. Multi-tenant ölçeklendirme için hesapları her biri kendi lisansına sahip birden fazla sunucuya bölün (shard). WHost'ta yerleşik bir yedek sunucu (standby) ya da replikasyon yoktur; kurtarma için yedekleri uzak bir hedefte tutun.
Tek sunucunun ötesine nasıl ölçeklenirim?
WHost tasarım gereği tek sunuculu bir kontrol panelidir. Master / slave cluster yapısı yoktur. Daha büyük yayınlar için müşterileri birden fazla WHost sunucusu arasında bölün ve faturalama / sağlamayı, her sunucuyu API'si üzerinden yöneten faturalama sisteminizde merkezileştirin.
Faturalama platformlarıyla entegrasyon
WHost WISECP'e bağlı mı?
Hayır. WHost WISECP LLC tarafından geliştirilir, ancak WISECP'e özel bir entegrasyon yoktur: WISECP de diğer tüm faturalama sistemleri de WHost'u aynı genel agent API'si üzerinden yönetir. HTTP + HMAC konuşabilen herhangi bir faturalama sistemi WHost'u yönetebilir: hesap sağlama, ödeme yapılmadığında askıya alma, sonlandırma, paket değişikliği.
WHMCS / Blesta / özel bir modül var mı?
Hayır — WHost faturalama sistemine özel bir modül (WHMCS, Blesta ya da WISECP için) sunmaz; entegrasyonlar faturalama tarafında, genel API'ye karşı yazılır. Yapıştırıcı (glue) kod, faturalama tarafında yaşar. PHP SDK (wisecp/whost-php-sdk, bu siteden indirilir) yönetici API'sini 403 metotla kapsar ve önerilen başlangıç noktasıdır; arşivindeki examples/03-billing-integration-pattern.php böyle bir modülün ihtiyaç duyduğu sipariş kancalarını gösterir. Bkz. PHP SDK sayfası.
Polling yerine webhook kullanabilir miyim?
Evet. Agent, operatör tarafından kayıtlı abonelere 25 nokta-notasyonlu olay (account / domain / ssl / backup / database / email / ftp / dns / plan) gönderir. İmzalı HMAC, geri çekilme süreli (backoff) tekrar deneme, kalıcı başarısızlıkta dead-letter. Bkz. docs/developer/webhooks.md.
Faturalama tetikli yinelenen sağlama nasıl önlerim?
Her mutasyon çağrısında X-Idempotency-Key: <uuid> geçin. Aynı anahtar + aynı gövde 24 saat içinde orijinal yanıtı döndürür; aynı anahtar + farklı gövde 409 IDEMPOTENCY_KEY_REUSED döndürür. Standart partner deseni: bir mantıksal sipariş başına bir UUID, o siparişin tüm tekrar denemelerinde yeniden kullanılır.
Bayiler ve çoklu yönetici
Bayi hesapları oluşturabilir miyim?
Evet — /admin/resellers bayi hesapları oluşturur (her hesap düzenleme formundan da bayiye çevrilebilir); bayi başına limitler şunlardır: maksimum hesap, toplam disk, toplam bant genişliği, maksimum domain, veritabanı, e-posta ve FTP hesabı; overselling açık ya da kapalı. Limitler bir alt hesap oluşturulurken ya da paketi değişirken kontrol edilir. Bu sürümde aylık trafik ölçülmez; bu yüzden bant genişliği limiti yalnız alt hesapların plan paylarının toplamını sınırlar (overselling açıkken hiç engellemez). İsteğe bağlı bir ACL planı (ACL Listeleri, /admin/resellers/acl) bayinin hangi işlemleri yapabileceğini belirler; planı olmayan bayi sınırsızdır. Bayiler birbirlerinin hesaplarını taklit edemez.
Bir bayi üst yöneticinin verilerini görebilir mi?
Hayır. Bayiler yönetici paneline değil müşteri paneline giriş yapar; yönetici paneli yalnız tek yönetici kimliğini kabul eder. Bayi kapsamı sunucu tarafında zorlanır: bayi oturumu yalnız müşteri API'sine ulaşır ve her istekte hesabın bayiye ait olduğu ve ACL planının işleme izin verdiği kontrol edilir. Bayiler yalnızca kendi hesaplarını görür.
İkinci bir yönetici kullanıcı nasıl eklerim?
Şu anda WHost kurulum başına tek bir yönetici kullanıcı destekler. Çoklu yönetici yol haritasındadır. Geçici çözüm olarak, yönetici parolasını paylaşmadan script edilebilir erişim devretmek için API anahtarlarını (Ayarlar → API Erişimi, /admin/settings/api-access) kullanın; bir API anahtarı API anahtarlarını yönetemez ve kimlik bilgilerini değiştiremez — bunlar yöneticinin tarayıcı oturumunu gerektirir.
Bir bayi API'yi doğrudan kullanabilir mi?
Evet, ACL planı API Erişimi iznini veriyorsa (yerleşik planlardan yalnız Full Access verir; ACL planı olmayan bayi sınırsızdır). Bayi kendi anahtarlarını müşteri panelinde oluşturur (kullanıcı menüsü → API Erişimi, en fazla 10 anahtar); yönetici onun adına anahtar veremez, ama bu anahtarları Ayarlar → API Erişimi altında görür, iptal eder ve siler. Böyle bir anahtarla imzalanan istek, müşteri API'sinde (/api/v1/client/*) bayi olarak, tarayıcı oturumuyla aynı sahiplik kontrolleri ve ACL planıyla işlenir — asla yönetici API'sinde değil.
Destek ve eskalasyon
Bug'ları nereye raporlarım?
wisecp.com müşteri panelinizden bir destek talebi açın (açamadığınızda [email protected] adresine e-posta gönderin) ve docs/operator/troubleshooting.md → When to escalate içinde tarif edilen paketi ekleyin. Güvenlik sorunları için: oradaki açıklama (disclosure) bölümüne bakın.
Genel bir yol haritası var mı?
Genel bir yol haritası ve sürüm notları her sürümle birlikte https://wisecp.com üzerinde yayınlanır.
Katkıda bulunabilir / yama gönderebilir miyim?
WHost kaynak kodu da PHP SDK da mülkiyete tabidir (SDK için arşivdeki LICENSE'a bakın); ikisi de dışarıdan yama kabul etmez. Hata bildirimlerini ve özellik taleplerini aynı destek kanalından gönderin.
Destek için SLA nedir?
WISECP hizmet sözleşmenize göre. WHost'un kendisi ücretsiz bir SLA ile gelmez — üretim yayınları aktif bir destek sözleşmesi tutmalıdır.
Yukarıda bulamadığınız her şey için destek ekibimiz her zaman yanınızda.