WHM ile Reseller Hosting Yönetimi: Yetki, İzin ve Akış Rehberi
WHM ile reseller hosting yönetiminde hesap yetkileri, paket planı, e-posta güvenliği ve günlük operasyon akışı için net kontrol listesi.
WHM (WebHost Manager) ile reseller hosting yönetmek, sadece hesap açmaktan ibaret değildir. Doğru yetki şablonları, kaynak limitleri, e-posta güvenliği ve günlük operasyon akışı kurulmadığında hem müşteri deneyimi düşer hem de yönetim yükü artar. Bu rehberde WHM üzerinden reseller ekosistemini uçtan uca yönetecek şekilde; paket tasarımı, kullanıcı yetkileri, güvenlik ayarları ve düzenli kontrol adımlarını netleştiriyoruz. Okuduktan sonra “hangi ayarı nerede nasıl kontrol edeceğim” sorusu için somut bir planınız olacak.
WHM’in reseller yönetimindeki rolü: kim neyi görür?
WHM, reseller tarafında iki temel amaç için kullanılır: - Reseller hesapları oluşturma ve yönetme (cPanel kullanıcıları) - Kaynak ve politika yönetimi (disk, bant genişliği, e-posta/servis izinleri, yedekleme stratejileri)
Reseller mantığını doğru kurmak için şu ayrımı net yapmak gerekir: - WHM’de aldığınız kararlar genellikle cPanel kullanıcılarının sınırlarını ve izinlerini belirler. - cPanel kullanıcıları yalnızca kendi alanında işlem yapar; örneğin veritabanlarını, alan adı yönetimini ve kendi servislerini kontrol eder.
Yetki modeli (RBAC mantığı) nasıl kurgulanmalı?
WHM’de “reseller” olmak ile “administrator” olmak aynı değildir. Reseller’ların yapabildiği işlemler, WHM’de ayarlanan yetkilere göre şekillenir.
Pratik hedef: Reseller’ın “müşteri hesabına müdahalesi” kontrol altında olsun.
Aşağıdaki tablo, yönetimde sık yaşanan riskleri ve WHM’de hangi ayar yaklaşımıyla kontrol edilebileceğini özetler.
| Yönetim ihtiyacı | Yanlış senaryo | WHM’de hedef kontrol yaklaşımı |
|---|---|---|
| Disk kullanımı kontrolü | Reseller sınırsız disk tanımlar, taşıma/izleme zorlaşır | Paket şablonunda disk/büyüme limitleri net olsun |
| Bant genişliği kontrolü | Ani trafik artışında sunucu etkilenir | Paket bant genişliği + limit politikası belirle |
| E-posta güvenliği | Sahte gönderen/şüpheli trafiğe izin verilir | Posta politikası, SPF/DKIM/DMARC planı ve spam limitleri |
| Yetkisiz müdahale | Reseller tüm sunucu ayarlarına erişir | Reseller izinlerini daralt, sadece gereken menüleri bırak |
| Yedekleme karmaşası | Herkes farklı yerel/manuel yedek alır | Standart yedek (backup) akışı ve saklama kuralı |
Paket ve kaynak planı: limitleri “hesap türüne” göre kurun
Reseller yönetiminde en çok problem yaratan konu paketlerin rastgele oluşturulmasıdır. Aynı pakete herkesi koymak; bir yanda kaynak taşması, diğer yanda gereksiz maliyet ve destek talepleri yaratır.
3 paket yaklaşımı: Starter / Business / Pro
WHM’de paket oluştururken üç kademeli bir yapı kurmak yönetimi sadeleştirir.
Örnek paket mantığı (sayısal değerleri kendi kapasitenize göre güncelleyin): - Starter: küçük siteler, bloglar, temel e-posta - Business: daha yüksek trafik, birkaç e-posta kutusu, büyüyen veritabanı kullanımı - Pro: e-ticaret veya yüksek erişim, daha sık yedekleme gereksinimi
Önemli nokta: WHM tarafında disk ve bant genişliği limitleri dışında, servis bazlı limitler de paketin bir parçası olmalıdır. Örneğin: - İzin verilen FTP hesap sayısı - E-posta kutusu sayısı - İzin verilen park edilmiş domain / alt alan adı - Veritabanı limitleri (MySQL vb.)
Kaynak planlarken “gerçek tüketimi” ölçün
Sadece kotalara bakmak yerine ilk 2-4 hafta boyunca şu metrikleri izleyin: - Kullanıcıların ortalama disk artışı (GB/gün) - En yüksek bant genişliği kullanan hesapların davranışı (pik saatleri) - E-posta kullanımında kuyruk (queue) ve teslimat gecikmesi
Bu metriklerle paketleri revize ettiğinizde hem müşteri “neden bu limit” sorusuna net cevap verir hem de sunucuda sürpriz yük azalır.
Hesap oluşturma akışı: standart süreç kurun
Her yeni reseller müşteri hesabı açışında aynı adımları izlemek, hem hatayı hem de destek süresini düşürür. WHM ile hesap açarken operasyonel bir “checklist” oluşturun.
Yeni cPanel hesabı açma (WHM) kontrol listesi
Aşağıdaki sırayı düzenli uygularsanız, sonradan düzeltme ihtiyacı azalır: 1. Paket seçimi: Doğru seviye (Starter/Business/Pro) 2. Alan adı ve DNS hazırlığı: Müşteri paneli kullanacaksa yönlendirmeyi planla 3. E-posta kutuları: Gereken sayıyı ve boyutu net belirle 4. SSL planı: Otomatik sertifika (Let’s Encrypt vb.) kullanılacaksa kontrol et 5. Yedekleme standardı: Kullanıcı başına mi, reseller grubu bazında mı uygulanacak? 6. Giriş güvenliği: Parola politikası ve oturum ayarlarını standardize et
Reseller’ların kendi müşterileriyle çalışması için kural seti
Reseller’ın cPanel menülerini “serbest” bırakmak yerine; en çok hata üretilen alanlara sınır koyun: - Sunucu genelini etkileyen ayarların reseller erişimi kapalı olsun - Paket limitlerini reseller değiştirecekse değişiklik kayıtlarını izleyin - Yedekleme tarifinde “manuel/otomatik” karışmasın
Bu yaklaşım, ileride yaşanan “müdahale kim yaptı” tartışmalarını bitirir.
Güvenlik yönetimi: e-posta ve servisleri reseller ölçeğinde doğru yönetin
Reseller hostingde güvenlik konusu iki katmana ayrılır: - Sunucu seviyesi (WHM kapsamı) - Hesap seviyesi (cPanel kullanıcıları)
Özellikle e-posta, reseller ekosisteminde en sık şikayet üreten alandır: teslim edilebilirlik düşer, spam şikayetleri artar ve domain itibarı zedelenir.
SPF, DKIM, DMARC: reseller için standart imza planı
Reseller ekosisteminde amaç “her müşteri kendince yapmasın”. Tek bir şablon stratejisi kurun.
Uygulama yaklaşımı: - Domain’e SPF kaydı ekleyin - Gönderilen e-postalarda DKIM imzası aktif olsun - Teslimat davranışına göre DMARC politikasını kademeli artırın
Bu plan; yeni hesap açılır açılmaz uygulanırsa hem teslimat hızlanır hem de spam listesi riskleri azalır.
Spam ve kuyruk (queue) kontrolü: günlük rutin
WHM üzerinden “her şey gün boyu sessiz geçsin” beklemek hata olur. Reseller yönetiminde günlük rutin şart.
Günlük kontrol listesi: - Yüksek kuyruk (queue) oluşturan hesap var mı? - Reddedilen/geri dönen oranı artmış mı? - Şüpheli gönderim paternleri var mı?
Bu kontroller, e-posta altyapısını korur ve kullanıcı şikayetlerini erken keser.
Yedekleme ve geri dönüş (restore): tek strateji, tek sorumluluk
WHM ile reseller hosting yönetirken yedek (backup) konusu en kolay “karmaşaya” döner. Bir reseller “kendim aldım” dediğinde, gerçek restore yeteneği (hangi tarih, hangi dosya, nereden) belirsizleşir.
Bu yüzden yedekleme stratejisini netleştirin: - Ne yedekleniyor? (dosyalar, veritabanları, e-posta/konfig) - Ne sıklıkla? (günlük/haftalık) - Nereye saklanıyor? (sunucu dışı dış depolama) - Süre/retensiyon (ör. 7/14/30 gün) - Restore testi: ayda en az bir kez geri dönüş denemesi
Incremental mi full mü? Restore hedefi belirler
Yedekleme yaklaşımını belirlerken “en hızlı geri dönüş” ihtiyacını esas alın. - Full backup: restore süresi genelde daha öngörülebilir, ama depolama/transfer maliyeti artabilir. - Incremental backup: transfer/depolama avantajı sağlar; ancak restore zinciri uzayabilir.
Reseller yönetiminde hedef, müşteri tarafındaki veri kaybı endişesini net azaltmaktır. Bu nedenle “restore süresi ve test” ikilisi kararın merkezinde olmalıdır.
Performans ve kapasite: reseller sayısı arttıkça ne değişir?
Reseller’ların sayısı büyüdükçe sunucuda kaynak dağılımı daha görünür hale gelir. Burada kritik olan, kapasite planını “sadece CPU/RAM”e bağlamamak.
İzlenmesi gereken 5 performans göstergesi
- Disk I/O: veritabanı yoğun sitelerde artar
- RAM kullanımı: PHP-FPM/servis süreçleri etkilenir
- Network outbound: yedek/posta trafiği pik yapabilir
- Inode kullanımı: dosya sayısı artınca disk benzeri görünür ama asıl problem inode olur
- E-posta queue: teslimat gecikmeleri performans sorunu gibi davranır
Bu metrikleri paket dağılımıyla eşleştirdiğinizde, hangi reseller grubunun hangi tür yük ürettiğini görürsünüz.
“Limit koydum, bitti” yaklaşımı neden yeterli değil?
Limitler sadece koruma kalkanıdır. Limit koyduğunuz halde şunlar yaşanabilir: - Kullanıcı limit aşımıyla sık servis kesintisi yaşar - E-posta kuyrukları artar ve domain itibarı etkilenir - Destek talebi artar (doğru değil, hızlı çözüm gerekir)
Bu nedenle limitleri izleme ile birlikte revize edin.
WHM’de yönetimi sadeleştiren pratikler
Reseller yönetimi büyüdüğünde operasyonun yükü artar. Aşağıdaki pratikler hem hatayı azaltır hem de süreyi düşürür.
İsimlendirme ve dokümantasyon standardı
Her hesabı açarken aynı formatta not alın: - Paket seviyesi - Açılış tarihi - Yedekleme politikası - E-posta DNS şablonu - Restore test tarihi
Böylece ileride sorun çıktığında “kimin hangi ayarı neden yaptığı” hızlı bulunur.
Şablon bazlı politika
Özellikle e-posta ve yedekleme için şablon kullanın. Her reseller müşterisine aynı yaklaşımı otomatikleştirmek: - SPF/DKIM/DMARC tutarlılığını sağlar - Spam kaynaklı itibar kaybını azaltır - Tek tek destek turu gereksinimini düşürür
Log ve bildirimleri aktif tutun
Sunucu olaylarını sessizce bırakmak yerine, kritik durumlarda bildirim alacak şekilde düzen kurun. Örneğin: - Aşırı bant genişliği kullanımı - Yüksek hata oranı - Posta teslimat gecikmesi ve queue artışı
Sonuç: Reseller için WHM yönetimini “standart akış + test + izleme” ile kurun
WHM ile reseller hosting yönetiminde başarı; tek seferlik ayar değil, tekrarlanabilir bir operasyon kurmaktır. Önce paket ve yetki modelini netleştirin, ardından e-posta güvenliği (SPF/DKIM/DMARC) ve yedekleme stratejisini standardize edin. Son olarak günlük performans kontrolü ve aylık restore testi uygulayın. Bugün mevcut düzeninizi gözden geçirip; hesap açma checklist’inizi yazılı hale getirin, yedek/restore politikasını tekleştirin ve reseller erişimlerini gereksiz genişletmekten kaçının. Bu üç adım, hem müşteri şikayetlerini azaltır hem de sunucu riskini ölçülebilir şekilde düşürür.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
WordPress Staging: Hosting’de demo site ile güvenli test rehberi
WordPress staging ile demo site kurun: otomatik kopyalama, veritabanı taşıma, eklenti uyumu, yedekleme ve yayına alma kontrol listesi.
Sıfırdan SSH ile Sunucuya Bağlanma Rehberi
Bu rehberde VDS/VPS, Linux ve Windows’tan SSH ile giriş yapmayı sıfırdan öğrenin. Anahtar, port, güvenlik ve test adımları net anlatılır.
WAF nedir, ne işe yarar? Web sitenizi nasıl korur?
WAF (Web Application Firewall) web uygulamalarını saldırılara karşı katmanlı korur. Bu rehberde nasıl çalıştığını ve doğru seçim kriterlerini bul.
SSL sertifikası süresi neden 90 güne indi? Teknik nedenler
SSL/TLS sertifikası 90 güne düşürüldü. ACME otomasyonu, güvenlik iyileştirmeleri ve operasyonel riskler açısından net nedenleri öğrenin.