hosting

Ekip Erişimi: FTP Alt Hesapları ve Panel Kullanıcıları

Hosting hesabında ekip erişimini düzenleme: FTP alt hesapları, kök dizin kısıtı, geçici erişim ve düzenli denetim. Ekip Erişimi: FTP Alt Hesapları ve Panel…

Ekip Erişimi: FTP Alt Hesapları ve Panel Kullanıcıları
İçindekiler
  1. Ana Hesabı Paylaşmanın Riskleri
  2. FTP Alt Hesapları
  3. Panel Kullanıcıları
  4. CMS Tarafındaki Roller
  5. Geçici Erişim Vermek
  6. Şifreyi Nasıl İletmeli?
  7. Düzenli Denetim
  8. Sonuç
  9. Sıkça Sorulan Sorular (SSS)
  10. Ana hesabı paylaşmak neden sorunlu?
  11. Alt hesap açmanın en büyük faydası ne?
  12. İçerik editörüne FTP vermeli miyim?
  13. Şifreyi nasıl iletmeliyim?

Ekip Erişimi: FTP Alt Hesapları ve Panel Kullanıcıları

Tasarımcıya siteyi güncellemesi için FTP bilgisi verdiniz. Aynı bilgiyi ajansa da verdiniz. Şimdi dört kişide aynı ana hesap şifresi var ve kimin ne değiştirdiğini bilmenin hiçbir yolu yok.

Bu yazı, hosting hesabında ekip erişimini düzenlemeyi ele alıyor.

Ana Hesabı Paylaşmanın Riskleri

  • Kim ne yaptı bilinmez.
  • Erişim geri alınamaz. Şifre değişmeden.
  • Yetki sınırlanamaz. Herkes her şeyi yapar.
  • Şifre dolaşıma girer.
  • Ayrılan kişi erişimini korur.

Beşinci madde en somut risktir: bir çalışan veya ajans ayrıldığında, ana hesap şifresini değiştirmediğiniz sürece sitenize tam erişimi devam eder — ve bu genellikle aylar sonra hatırlanır.

Şifreyi değiştirmek ise diğer herkesi de etkiler; yeni şifre tekrar dört kişiye dağıtılır ve döngü sürer.

Birinci madde ise bir sorun çıktığında ortaya çıkar. Bozulan bir dosyanın kim tarafından değiştirildiğini bilmek imkânsızdır.

FTP Alt Hesapları

En kolay ayrım noktası dosya erişimidir:

Ayar Amaç
Ayrı kullanıcı adı Kim bağlandı görünür
Kök dizin kısıtlaması Yalnızca ilgili klasör
Kota tanımı Disk kullanımı sınırı
Ayrı şifre Bağımsız iptal

İkinci satır en önemli kazançtır: bir alt hesabın kök dizinini yalnızca ilgili sitenin klasörüne kısıtlamak, o kişinin diğer sitelerinize ve yapılandırma dosyalarınıza erişmesini tamamen engeller.

Tasarımcının tema klasörüne erişmesi gerekiyorsa, veritabanı yapılandırma dosyasını görmesine gerek yoktur.

Dördüncü satır ise iş bittiğinde temiz bir kapanış sağlar. Alt hesabı silmek, diğer kimseyi etkilemez.

Panel Kullanıcıları

Bazı paneller alt kullanıcı tanımlamaya izin verir:

  1. Sınırlı yetkili panel hesabı.
  2. Yalnızca belirli bölümlere erişim.
  3. İşlem kaydı tutulur.

Üçüncü madde hesap verebilirlik sağlar: panel işlem kayıtları hangi kullanıcının hangi ayarı ne zaman değiştirdiğini gösterir ve bir sorun çıktığında tartışmayı bitirir.

Bu özellik her panelde bulunmaz; sağlayıcınızın panelinde varsa kullanılmalıdır.

İkinci madde ise yetki dağıtımını sağlar. Bir kişiye yalnızca e-posta hesabı yönetimi, bir başkasına yalnızca veritabanı erişimi verilebilir.

CMS Tarafındaki Roller

Hosting erişimi ile site yönetimi ayrı düşünülmelidir:

  • İçerik editörünün FTP'ye ihtiyacı yoktur.
  • Yazar rolü yeterlidir.
  • Yönetici rolü sınırlı verilmelidir.
  • Ayrılanların hesabı kapatılmalıdır.

Birinci madde çok sık ihlal edilir: yalnızca yazı ekleyecek bir kişiye FTP erişimi vermek, gereksiz bir risk almaktır — o kişi paneldeki editörle işini yapabilir.

Erişim vermenin genel kuralı, işi yapmak için gereken en az yetkiyi vermektir.

Üçüncü madde ise CMS içinde de geçerlidir. Yönetici rolü eklenti kurabilir ve kod çalıştırabilir; bu, ele geçirilirse sitenin tamamı gider.

Geçici Erişim Vermek

Kısa süreli işler için pratik yaklaşım:

Adım Not
İşe özel hesap açın Adında amacı belirtin
Yalnızca gereken klasöre erişim Kök dizin kısıtı
Bitiş tarihini takvime yazın Unutulmasın
İş bitince hesabı silin Beklemeyin
Değişiklikleri gözden geçirin Kapanış kontrolü

Üçüncü satır olmadan sistem çöker: geçici erişimlerin kapatılmasını hatırlatan bir mekanizma yoksa, o hesaplar yıllarca açık kalır ve unutulur.

Bir hosting hesabında yıllar önce açılmış ve kime ait olduğu bilinmeyen FTP hesapları bulmak çok yaygındır.

Birinci satırdaki isimlendirme de bu yüzden önemlidir. "ajans-tema-2026" gibi bir ad, hesabın amacını ve dönemini anında gösterir.

Şifreyi Nasıl İletmeli?

  • E-postayla düz metin göndermeyin.
  • Tek kullanımlık paylaşım aracı kullanın.
  • Kullanıcı adı ve şifreyi ayrı kanaldan iletin.
  • İlk girişte değiştirmesini isteyin.

Birinci madde kalıcı bir iz bırakır: e-postayla gönderilen bir şifre, hem gönderenin hem alıcının posta kutusunda yıllarca durmaya devam eder — ve o kutulardan biri ele geçirilirse şifre de gider.

İkinci madde bu izi ortadan kaldırır. Bağlantı bir kez açılır ve içerik kaybolur.

Üçüncü madde ise tek bir kanalın ele geçirilmesini yetersiz kılar.

Düzenli Denetim

  1. Tüm FTP hesaplarını listeleyin.
  2. Kime ait olduğunu belirleyin.
  3. Hâlâ gerekli mi sorun.
  4. CMS kullanıcılarını da gözden geçirin.
  5. Gereksizleri silin.

Dördüncü madde en çok sürpriz çıkaranıdır: CMS kullanıcı listesinde yıllar önce ayrılmış çalışanların ve artık çalışmadığınız ajansların yönetici hesapları bulunması çok yaygındır.

Bu denetim yılda bir kez yapıldığında dakikalar sürer ve gerçek bir risk azaltır.

İkinci madde bazen zordur. Kime ait olduğu belirlenemeyen bir hesap, silinmesi gereken hesaptır.

Alt hesap ve panel kullanıcısı tanımlama seçenekleri panelinize göre değişir; hosting paketi kapsamındaki kontrol panelinde FTP hesapları bölümünden kök dizin kısıtlı kullanıcılar oluşturabilirsiniz.

Sonuç

Ana hesap şifresini paylaşmanın en somut bedeli şudur: bir çalışan veya ajans ayrıldığında şifreyi değiştirmediğiniz sürece sitenize tam erişimi devam eder. Herkese kök dizini kısıtlanmış ayrı bir FTP hesabı açın — tasarımcının tema klasörüne erişmesi gerekiyorsa veritabanı yapılandırmanızı görmesine gerek yoktur. Geçici erişimlerde bitiş tarihini mutlaka takvime yazın; hatırlatma yoksa o hesaplar yıllarca açık kalır ve kime ait oldukları unutulur.

Sıkça Sorulan Sorular (SSS)

Ana hesabı paylaşmak neden sorunlu?

Kim ne yaptı bilinmez, yetki sınırlanamaz ve en önemlisi erişim geri alınamaz. Bir çalışan veya ajans ayrıldığında şifreyi değiştirmediğiniz sürece tam erişimi devam eder — bu genellikle aylar sonra hatırlanır. Şifreyi değiştirmek ise diğer herkesi etkiler ve döngü sürer.

Alt hesap açmanın en büyük faydası ne?

Kök dizin kısıtlaması. Bir alt hesabı yalnızca ilgili sitenin klasörüne kısıtlamak, o kişinin diğer sitelerinize ve yapılandırma dosyalarınıza erişmesini tamamen engeller. Ayrıca hesabı silmek diğer kimseyi etkilemez.

İçerik editörüne FTP vermeli miyim?

Hayır. Yalnızca yazı ekleyecek bir kişiye FTP erişimi vermek gereksiz risktir; o kişi paneldeki editörle işini yapabilir. Genel kural, işi yapmak için gereken en az yetkiyi vermektir. CMS içinde de yönetici rolünü sınırlı dağıtın.

Şifreyi nasıl iletmeliyim?

E-postayla düz metin olarak değil — o şifre hem gönderenin hem alıcının posta kutusunda yıllarca durur. Tek kullanımlık paylaşım araçları kullanın, kullanıcı adı ile şifreyi ayrı kanaldan iletin ve ilk girişte değiştirmesini isteyin.