• 22-02-2026, 23:52:02
    #10
    aapanel gibi güvenlik testi gibi bir araç güzel olur gibime geliyor. Ayrıca resimlerde göremedim ama http server (apache ngix, openlightspeed), db server (mysql,postgresql vb) kurulum araçları, yapılandırma vs. güzel olur. webmin'de bu özellikler var. sunucu yönetimi yanında ayrıca web server yönetimi yapılabilmesi güzel olur. güzel bir api varsa ücretsiz özelliklere göre ya da fiyat makul olursa geçiş yapmayı düşünebilirim.
  • 23-02-2026, 05:27:36
    #11
    orhanbyr adlı üyeden alıntı: mesajı görüntüle
    aapanel gibi güvenlik testi gibi bir araç güzel olur gibime geliyor. Ayrıca resimlerde göremedim ama http server (apache ngix, openlightspeed), db server (mysql,postgresql vb) kurulum araçları, yapılandırma vs. güzel olur. webmin'de bu özellikler var. sunucu yönetimi yanında ayrıca web server yönetimi yapılabilmesi güzel olur. güzel bir api varsa ücretsiz özelliklere göre ya da fiyat makul olursa geçiş yapmayı düşünebilirim.
    Hocam yorum için teşekkür ederim.

    Güvenlik testi ve sunucu güvenliği aslında en çok önem verdiğimiz yerlerden biri. Bu yüzden "Security Advisor" diye tek bir sayfa yaptık. Mantık şu: sunucuda kritik olabilecek ayarlar, servis durumları ve zayıf noktalar tek ekranda skor ve uyarı olarak toplanıyor ama kullanıcıyı tek bir yere kilitlemiyoruz, ilgili ayarların olduğu sayfaya yönlendiriyoruz.

    AppArmor tarafını da özellikle seçtik. Çünkü sadece log izlemek değil, kernel seviyesinde öğrenme ve kural üretme mantığı var. Biz bunu panelde profiller, olaylar ve öneriler şeklinde görünür hale getirdik. İsteyen korumayı sıkılaştırabiliyor, isteyen öğrenme modunda ilerleyip önce sistemi tanıyabiliyor. Yani "root bile olsa bir şey değişmesin" gibi uç modlar yerine kontrol tamamen kullanıcıda kalıyor.

    Web server tarafında da temel yaklaşımımız şu:
    Core tarafta Apache ve Nginx'i sağlam şekilde oturtuyoruz çünkü sahada yıllardır en çok bunlar var ve en öngörülebilir davranış burada. Domain bazında Apache, Nginx veya Nginx+Apache seçimi zaten var.

    OpenLiteSpeed ve Caddy gibi alternatifler konusunda ise şunu fark ettik: herkes enterprise lisansla çalışmıyor, herkes her servisi sisteme kalıcı kurmak da istemiyor. Bu yüzden Docker yöneticisini opsiyonel yaptık. Default kurulu gelmiyor, tek tık ile aktif edilebiliyor, istenirse tamamen kaldırılabiliyor. Ama aktif olduğunda şöyle bir avantaj veriyor:
    Caddy veya OpenLiteSpeed gibi bir servisi docker üzerinden ayağa kaldırıp domaini bağlayabiliyorsunuz, sisteme kalıcı dokunmadan test edebiliyorsunuz.

    Özetle:
    Native izolasyon ve core servisler ana mimarimiz.
    Docker ise isteğe bağlı, hızlı uygulama ve alternatif servis kurmak için bir seçenek.

    DB tarafında da aynı mantıktayız. MySQL panelde yönetiliyor, kurulum ve yapılandırma kısmını sade ve güvenli tutmak için standart akışlarla ilerliyoruz.

    API konusu da bizim için önemli. Çünkü panelin bir arayüzden ibaret olmamasını istiyoruz. Bu yüzden dışarıdan otomasyon yapılabilecek şekilde tasarlanıyor.

    API tarafında internal ve external iki katmanımız var external api tarafı tamamen hmac şifreli ve farklı portlardans erve ediyoruz mesela internal api 3001 portu kullanırken external 3002 kullanıyor doğal olarak çift yol daha rahat daha esnek daha güvenilir daha hızlı.

    Fiyatlandırma konusu şimdilik net değil çünkü buradaki arkadaşlar konularımıza uzaklar; konuyu okuyup gidiyorlar oysa bir yorum bir çok şeyi değiştirebilir fiyat konusuna girersek sanırım kimse yorum yazmaz bu yüzden kendi araştırmalarımızı yapıyoruz.

    ilgili resimler umarım görebilirsiniz.

    Open Lite Speed : https://kizilmavi.com
    Caddy : https://hdvaults.com

    Security Advisor




    App Armor





    Domain linked web server; 1-2 gün sonra link bağlantısını koparabiliriz; demo çalışma domainlerimiz çünkü



  • 23-02-2026, 10:37:48
    #12
    beni çok iyi anlamışsınız, tam aradığım özellikler. projeyi takip ediyor olacağım. çok geciktirmeyin


    ByTriSLaSiS adlı üyeden alıntı: mesajı görüntüle
    Hocam yorum için teşekkür ederim.

    Güvenlik testi ve sunucu güvenliği aslında en çok önem verdiğimiz yerlerden biri. Bu yüzden "Security Advisor" diye tek bir sayfa yaptık. Mantık şu: sunucuda kritik olabilecek ayarlar, servis durumları ve zayıf noktalar tek ekranda skor ve uyarı olarak toplanıyor ama kullanıcıyı tek bir yere kilitlemiyoruz, ilgili ayarların olduğu sayfaya yönlendiriyoruz.

    AppArmor tarafını da özellikle seçtik. Çünkü sadece log izlemek değil, kernel seviyesinde öğrenme ve kural üretme mantığı var. Biz bunu panelde profiller, olaylar ve öneriler şeklinde görünür hale getirdik. İsteyen korumayı sıkılaştırabiliyor, isteyen öğrenme modunda ilerleyip önce sistemi tanıyabiliyor. Yani "root bile olsa bir şey değişmesin" gibi uç modlar yerine kontrol tamamen kullanıcıda kalıyor.

    Web server tarafında da temel yaklaşımımız şu:
    Core tarafta Apache ve Nginx'i sağlam şekilde oturtuyoruz çünkü sahada yıllardır en çok bunlar var ve en öngörülebilir davranış burada. Domain bazında Apache, Nginx veya Nginx+Apache seçimi zaten var.

    OpenLiteSpeed ve Caddy gibi alternatifler konusunda ise şunu fark ettik: herkes enterprise lisansla çalışmıyor, herkes her servisi sisteme kalıcı kurmak da istemiyor. Bu yüzden Docker yöneticisini opsiyonel yaptık. Default kurulu gelmiyor, tek tık ile aktif edilebiliyor, istenirse tamamen kaldırılabiliyor. Ama aktif olduğunda şöyle bir avantaj veriyor:
    Caddy veya OpenLiteSpeed gibi bir servisi docker üzerinden ayağa kaldırıp domaini bağlayabiliyorsunuz, sisteme kalıcı dokunmadan test edebiliyorsunuz.

    Özetle:
    Native izolasyon ve core servisler ana mimarimiz.
    Docker ise isteğe bağlı, hızlı uygulama ve alternatif servis kurmak için bir seçenek.

    DB tarafında da aynı mantıktayız. MySQL panelde yönetiliyor, kurulum ve yapılandırma kısmını sade ve güvenli tutmak için standart akışlarla ilerliyoruz.

    API konusu da bizim için önemli. Çünkü panelin bir arayüzden ibaret olmamasını istiyoruz. Bu yüzden dışarıdan otomasyon yapılabilecek şekilde tasarlanıyor.

    API tarafında internal ve external iki katmanımız var external api tarafı tamamen hmac şifreli ve farklı portlardans erve ediyoruz mesela internal api 3001 portu kullanırken external 3002 kullanıyor doğal olarak çift yol daha rahat daha esnek daha güvenilir daha hızlı.

    Fiyatlandırma konusu şimdilik net değil çünkü buradaki arkadaşlar konularımıza uzaklar; konuyu okuyup gidiyorlar oysa bir yorum bir çok şeyi değiştirebilir fiyat konusuna girersek sanırım kimse yorum yazmaz bu yüzden kendi araştırmalarımızı yapıyoruz.

    ilgili resimler umarım görebilirsiniz.

    Open Lite Speed : https://kizilmavi.com
    Caddy : https://hdvaults.com

    Security Advisor




    App Armor





    Domain linked web server; 1-2 gün sonra link bağlantısını koparabiliriz; demo çalışma domainlerimiz çünkü



  • 23-02-2026, 14:00:19
    #13
    orhanbyr adlı üyeden alıntı: mesajı görüntüle
    beni çok iyi anlamışsınız, tam aradığım özellikler. projeyi takip ediyor olacağım. çok geciktirmeyin
    Bakalım hocam; uzun süredir çalışıyoruz üzerinde; bu arada hangi alt yapıyı kullanıyorsunuz yönetim için aylık ortalama lisans giderleriniz nedir ?
    Sizce dev | bireysel ücretler ne olmalı; tavsiyelere açığız
  • 23-02-2026, 14:26:37
    #14
    Hocam benim öyle çok lisan giderim olmuyor. panelsiz de halediyorum işlerimi ancak panel kullanımı gerçek rahat oluyor. Birçok konuda hızlıca işlem yapmayı sağlıyor. Geliştiriciler birçok özellik ekliyor, bir çoğundan faydalanıyoruz. Fiyatlandırma konusunda benim gördüğüm kadarıyla 2 türlü uygulama var. Birincisi paneli tamamen aylık abonelik sistemi ile kullanılmakta. plesk, cpanel gibi. Diğeri de paneli ücretsiz sağlayıp bazı özellikleri ücretli sunuyorlar. aapanel, cyberpanel gibi. Bunun dışında paneli ücretsiz dağıtıp vds, vps satmaya çalışanlarda var. öncelikle buna karar vermelisiniz. Bana uyan burada aapanel veya cyberpanel gibi genel amaçlı paneller işimi fazlasıyla görüyor. Ancak Türkiye'de ödeme kolaylığı olsaydı cwp kullanırdım. Bence Türkiye şartlarını dikkate alarak ayrıca hedef kitlenizi iyi analiz ederek bir fiyatlandırma yapmak makul olan olacaktır.

    ByTriSLaSiS adlı üyeden alıntı: mesajı görüntüle
    Bakalım hocam; uzun süredir çalışıyoruz üzerinde; bu arada hangi alt yapıyı kullanıyorsunuz yönetim için aylık ortalama lisans giderleriniz nedir ?
    Sizce dev | bireysel ücretler ne olmalı; tavsiyelere açığız
  • 23-02-2026, 14:45:15
    #15
    orhanbyr adlı üyeden alıntı: mesajı görüntüle
    Hocam benim öyle çok lisan giderim olmuyor. panelsiz de halediyorum işlerimi ancak panel kullanımı gerçek rahat oluyor. Birçok konuda hızlıca işlem yapmayı sağlıyor. Geliştiriciler birçok özellik ekliyor, bir çoğundan faydalanıyoruz. Fiyatlandırma konusunda benim gördüğüm kadarıyla 2 türlü uygulama var. Birincisi paneli tamamen aylık abonelik sistemi ile kullanılmakta. plesk, cpanel gibi. Diğeri de paneli ücretsiz sağlayıp bazı özellikleri ücretli sunuyorlar. aapanel, cyberpanel gibi. Bunun dışında paneli ücretsiz dağıtıp vds, vps satmaya çalışanlarda var. öncelikle buna karar vermelisiniz. Bana uyan burada aapanel veya cyberpanel gibi genel amaçlı paneller işimi fazlasıyla görüyor. Ancak Türkiye'de ödeme kolaylığı olsaydı cwp kullanırdım. Bence Türkiye şartlarını dikkate alarak ayrıca hedef kitlenizi iyi analiz ederek bir fiyatlandırma yapmak makul olan olacaktır.
    Öneriniz gerçekten çok yerinde hocam.

    Birçok geliştirici arkadaş zaten kendi işini kendi halledebiliyor, bu konuda size katılıyorum. Ben de uzun süre her şeyi kendim hallettim. Kurulum, güvenlik, bakım, güncelleme vs. Ama bir noktadan sonra insan şunu fark ediyor: mesele yapabilmek değil, sürekli bunlarla uğraşmak zorunda kalmamak. Ne olursa olsun bir süre sonra rahatlık arıyorsunuz.

    Özellikle iş büyüyünce yönetim kolaylığı ciddi ihtiyaç oluyor. Malware/virüs güvenliği, servis takibi, güncelleme düzeni derken zamanın çoğu asıl işe değil altyapıya gidiyor. Free panellerde bu sorunları çok yaşadım. Buna en iyi örneklerden biri bence CyberPanel. Kullanan bilir, bazı konularda insanı gerçekten yorabiliyor. Güncelleme konusu da bence en kritik meselelerden biri; panel iyi olsa bile güncelleme tarafı sağlıklı değilse ileride sorun çıkıyor.

    CyberPanel, Plesk, cPanel, CWP bunların hepsini uzun süre denedim/kullandım. Hepsinde gördüğüm ortak nokta şu: native izolasyon tarafı güçlü değil. Bu yüzden konu dönüp dolaşıp CloudLinux gibi çözümlere gidiyor. Yani panel ayrı maliyet, lisans ayrı maliyet, izolasyon için ekstra maliyet derken toplam maliyet gerçekten bel büküyor.

    Bizim konumumuz aslında bu panellerden biraz farklı. Konu başlığında "panel" dememizin sebebi insanların daha kolay anlayabilmesi. Yoksa altyapı tarafında yaklaşımımız klasik panel mantığından farklı.

    Bizim altyapı mantığımız tamamen native izolasyon + güvenlik odaklı. Yani sonradan eklenen bir özellik gibi değil, işin merkezinde bu var.

    Ama bireysel geliştiricileri de düşündüğümüz için aklımızda "DEV" adında bir plan oluşturma fikri var. Bu planda geliştiricilere gerçekten lazım olan özellikler aktif olacak. Mesela WordPress, Docker gibi günlük kullanımda iş gören özellikler. Fiyatlandırma konusunda da mümkün olduğunca makul bir seviyede tutmayı düşünüyoruz.

    DEV pakette temel fark şu olacak:
    - Kernel izolasyon olmayacak
    - Mail olmayacak

    Sebebi de basit: birçok geliştirici bu iki özelliğe her zaman ihtiyaç duymuyor. Biz de kullanılmayacak özelliklerin maliyetini kullanıcıya yüklemek istemiyoruz.

    DEV üzeri tüm planlarda ise izolasyon sabit olacak. O tarafta taviz vermeyi düşünmüyoruz. Şu an hala araştırma ve doğrulama sürecindeyiz, en doğru dengeyi kurmaya çalışıyoruz.

    Önerileriniz için çok teşekkürler.