Değişiklikler
Her sürümde neyin değiştiğini buradan takip edebilirsin. Teknik ayrıntı ve tam liste için GitHub'daki CHANGELOG dosyasına bakabilirsin.
30 Ağustos 2026
0.9.37 – 0.9.38 — Merkezi İşlemler ve güvenli güncelleme Güncel
- Merkezi İşlemler ve Bildirimler. Üst çubuğa eklenen görünümde site içe aktarımı, uzak hesap taşıma, Laravel deploy ve zararlı yazılım taramaları ortak durum ve ilerleme modeliyle tek yerden izlenir; aktif işler kendiliğinden yenilenir, her kayıt ilgili ayrıntı ekranına bağlanır.
- Panel güncellemesi artık ön kontrolden geçiyor. Güncelleme başlamadan önce veritabanı, boş disk alanı, yedek aracı, mevcut frontend ve nginx yapılandırması denetlenir. Engelleyici bir kontrol başarısızsa güncelleme hem arayüzden hem doğrudan API çağrısından reddedilir; mevcut geri dönüş mekanizması korunur.
- Boşta oturum zaman aşımı açıkken yeni girişin bir önceki oturumun sayacını devralması giderildi — parola doğru olsa bile ilk isteğin anında çıkışa yönlendirmesi son buldu.
- Arayüz ayar kartları yüklenme, hata ve tekrar-dene durumlarını görünür gösteriyor; profil tercihi kaydetme hataları artık sessizce yutulmuyor.
29 Ağustos 2026
0.9.33 – 0.9.36 — Zararlı yazılım taraması, güvenlik merkezi ve panel erişim kontrolü
- Zararlı yazılım ve bütünlük taraması. PHP webshell içerik sinyalleri ve yazılabilir konum sezgileri 0–100 arası açıklanabilir bir risk puanında birleşir; tek başına zayıf sinyaller bulgu üretmez. WordPress çekirdek dosyaları resmî checksum'larla doğrulanır. Karantina ve geri alma symlink takip etmez, değişmiş kaynağı reddeder.
- Güvenlik bildirim merkezi. Giriş denemeleri, ModSecurity/WAF, zararlı dosya ve başarısız deploy/taşıma olayları zaman pencerelerinde ilişkilendirilir; tekrarlananlar birleştirilir, önem seviyesi atanır, açık/çözüldü durumu panelden yönetilir.
- Panel erişimi sınırlandırılabiliyor. Panel API'si IPv4/IPv6 CIDR listesiyle kısıtlanır; geçici erişim ve root kurtarma komutu vardır. Panel ve domain trafiğine bot/rate-limit profilleri, istisnalar ve nginx doğrulamalı geri alma eklendi.
- cPanel, Plesk ve DirectAdmin'den taşıma. Site taşıma SSH üzerinden arka plan işi olarak yapılır. Laravel için keşif, maskeli
.envgörüntüleme, izin listeli Artisan komutları, deploy sağlık kapısı ve otomatik geri alma eklendi. - HTTP/3 nginx yetenek algılamasıyla açılabiliyor; PHP, WordPress ve PrestaShop cache profilleri ile oturum/sepet/ödeme bypass kuralları eklendi.
- Panel sürüm güncellemesi sırasında görülen beyaz sayfa ve boş liste dönen ayar sayfalarındaki "Bu sayfa yüklenemedi" hatası giderildi; panele genel bir hata sınırı eklendi — bir sayfa hata verse de menü ve üst çubuk ayakta kalır.
28 Ağustos 2026
0.9.28 – 0.9.32 — Cloudflare, staging, güvenli taşıma ve doğrulanmış yedek
- Cloudflare entegrasyonu. API token bağlantı doğrulamasından sonra AES-256-GCM ile şifreli saklanır ve tarayıcıya geri gönderilmez. Domain, adı birebir eşleşen aktif zone'a bağlanır; DNS kayıtları listelenir, eklenir, güncellenir, silinir. Turuncu bulut proxy durumu yönetilir, zone cache'i tek tıkla temizlenir.
- Gerçek staging ortamı. Her staging sitesi ayrı Linux kullanıcısı, PHP-FPM/vhost ve veritabanıyla kurulur; WordPress, Laravel ve PrestaShop bağlantı ayarları çevrilir, arama motorları
X-Robots-Tagile engellenir. Dosyalar ve veritabanı ayrı ayrı canlıya gönderilebilir — gönderim öncesi canlının tam yedeği zorunludur. - Site içe aktarımı arka plan işi oldu. Dosya çıkarma ve SQL aktarımı yüzde, adım ve hata bilgisiyle izlenir; kısmi hatada ilgili bölüm otomatik geri yüklenir, aynı domain için çakışan aktarım engellenir. Aktarım sonrası yerel HTTP sağlık kontrolü yapılır.
- PrestaShop operasyon araçları. Kurulu mağaza keşfedilir; sürüm, PHP, modül, cache, SSL ve veritabanı sağlığı özetlenir. Bakım modu açılıp kapatılır, cache dizinleri temizlenir, uygulama günlüğü görüntülenir. Bakım modu değişikliği öncesi kurtarma noktası zorunludur.
- Yedekler artık doğrulanıyor. Arşiv güvenli açılır, manifest/domain eşleşmesi ve SHA-256 bütünlüğü sınanır, SQL dump tek kullanımlık bir MariaDB hesabıyla rastgele geçici şemaya gerçekten geri yüklenir. En yeni yedekler periyodik olarak yeniden test edilir; özet değişmişse geri yükleme fail-closed engellenir.
27 – 28 Ağustos 2026
0.9.19 – 0.9.27 — Reverse proxy, sunucu bakımı ve kurtarma tatbikatları
- Reverse Proxy site tipi. Sunucuda
127.0.0.1üzerinde çalışan Node.js, Next.js ve benzeri uygulamalar alan adına bağlanabiliyor. WebSocket yükseltmesi, gerçek istemci IP'si veX-Forwarded-*başlıkları desteklenir; hedef SSRF riskine karşı yalnız loopback ile sınırlıdır venginx -tbaşarısız olursa eski hedef korunur. - Sunucu Saati kartı. Etkin saat dilimi ve NTP senkronizasyon durumu görünür; saat dilimi seçilebilir, otomatik eşitleme açılıp kapatılabilir. Uygulama başarısız olursa önceki saat dilimi geri yüklenir.
- Yedi yeni sunucu bakımı kartı: otomatik güvenlik güncellemeleri, hostname / IP / PTR uyum denetimi, disk ve inode uyarı eşikleri, kernel ve yeniden başlatma durumu, journald disk kullanımı ve güvenli vacuum, DNS çözümleyici ayarı, swap yönetimi.
- Kurtarma tatbikatları.
sanalcp-recovery-checkaracı panel veritabanı yedeğini doğrular ve isteğe bağlı olarak rastgele geçici bir veritabanına gerçekten geri açar; aylık systemd timer'ı bu tatbikatı kendiliğinden çalıştırır. Sağlık kontrolü başarısız olursa geri dönüş artık binary ve veritabanının yanında frontend ile migration dizinini de eski hâline döndürür. - ext2/3/4 kök dosya sistemlerinde disk kotasının yeni kernel kayıtlarında kaybolması kalıcı olarak onarıldı; sunucu bakımı kartları renk aileleriyle gruplandı.
25 – 27 Ağustos 2026
0.9.13 – 0.9.18 — Tek tıkla uygulama kurulumu
- Uygulamalar menüsü. Tek bir ekrandan kur / güncelle / sil akışı: WordPress, Joomla, Drupal, PrestaShop, OpenCart, Grav, Matomo, MediaWiki, Nextcloud ve phpBB. Kurulum domain bazlı yapılır, tüm uygulamalar tek listede görünür.
- Registry tabanlı sürücü mimarisi: her uygulamanın PHP sürüm aralığı, veritabanı ön eki ve tanıma dosyası kendi sürücüsünde tanımlı; yeni uygulama eklemek panelin geri kalanına dokunmadan mümkün.
- Uygulama kartlarına gerçek ikonlar eklendi, domain alt sayfalarındaki breadcrumb bağlantısı düzeltildi.
- WordPress güncellemesinde
TMPDIRizin hatası nedeniyle oluşan başarısızlık giderildi.
24 – 25 Ağustos 2026
0.9.8 – 0.9.12 — Lisans numarası ve Veritabanı Yönet sayfası
- Veritabanı Yönet sayfası. Her veritabanı için ayrı bir ekran: boyut ve karakter seti, isim değiştirme, aynı veritabanına birden fazla kullanıcı bağlama, parola değiştirme; tek tıkla gzip yedek,
.sql/.sql.gzgeri yükleme, optimize ve onar. phpMyAdmin erişimi bu sayfaya taşındı. - Lisans numarası kartı. Araçlar ve Ayarlar → Sunucu bakımı bölümü kurulumun benzersiz kimliğini gösterir; destek talebinde paylaşmak için kopyalanabilir.
- Domain detayındaki "Paket ve Kaynaklar" kartına inode kullanım/limit göstergesi eklendi.
20 – 24 Ağustos 2026
0.9.2 – 0.9.7 — Güvenlik sertleştirme ve şifre üreteci
- Panel oturumu HttpOnly çerezine taşındı — tarayıcıda çalışan bir XSS ile oturum çalınamaz.
- Eklenti bundle ucu kimlik doğrulamasının arkasına alındı; uzun komut çıktılarının hata mesajıyla dışarı sızması kapatıldı; antivirüs taramasına eşzamanlılık sınırı eklendi.
- Güvenli şifre üreteci. Hesap parolası, veritabanı parola sıfırlama, e-posta kutusu ve dizin şifre koruma ekranlarında ortak üreteç ve göster/gizle düğmesi.
- Yedek temizliğindeki N+1 sorgu tek sorguya indirildi; Let's Encrypt testleri için
ACME_STAGINGbayrağı eklendi; frontend'e ESLint kuruldu ve 33 erişilebilirlik hatası düzeltildi.
20 Ağustos 2026
0.9.0 – 0.9.1 — Panel girişi root'tan ayrıldı
- Panelin kendi yönetici hesabı var. Giriş artık sunucunun root parolasına bağlı değil. Yeni kurulumlar kurulum sırasında bir admin hesabı üretir — parola yalnız ekrana basılır — ve root girişini kapalı başlatır.
- Mevcut kurulumlarda hiçbir şey bozulmaz. Root girişi açık kalır; hazır olduğunuzda Araçlar ve Ayarlar → Sunucu Bakımı kartından kapatabilirsiniz. Kapatma yalnız yeni girişleri durdurmaz: root'un canlı oturumları düşürülür ve API token'ları iptal edilir.
- İki kilitlenme koruması: root dışında aktif bir yönetici yoksa root girişi kapatılamaz, root girişi kapalıyken de son yönetici hesabı silinemez. SSH root erişimi bu değişiklikten etkilenmez.
- Listeler Türkçe harf sırasına göre alfabetik sıralanıyor (
db2<db10doğal sırası korunur); sunucu bakımı kartları geniş ekranda üç sütuna geçti ve Sunucuyu Kapat düğmesi eklendi — geri dönüşü olmadığı için onay kutusunaKAPATyazmak gerekir.
19 Ağustos 2026
0.8.0 — Debian ve Ubuntu desteği
- Panel artık Debian 13 / 12 ve Ubuntu 26.04 LTS / 24.04 LTS üzerinde kuruluyor. Dördü de canlı sunucuda uçtan uca test edildi. AlmaLinux/RHEL desteği aynen sürüyor; tek kurulum betiği iki aileyi de kuruyor.
- PHP paketleri Debian tarafında
deb.sury.orgdeposundan geliyor (7.4 – 8.5). - Disk kotası düzeltmesi. Debian ailesinde kota, ikinci yeniden başlatmadan itibaren sessizce devre dışı kalıyordu: muhasebe çalışmaya devam ediyor, sayılar doğru görünüyor, ama hiçbir limit uygulanmıyordu. Bu güncelleme kotayı yeniden başlatma gerekmeden onarır.
- Disk kotası artık hem XFS hem ext4 kök dosya sisteminde çalışıyor.
- Kullanılmayan PHP-FPM süreçleri durduruluyor (Debian'da taze sunucuda yedi sürüm birden çalışıyordu).
- Apache backend ve güvenlik açığı (CVE) taraması Debian/Ubuntu'da desteklenmiyor; ikisi de panelde gerekçesiyle kapalı görünüyor. Apache backend önceden seçilebiliyordu ve seçilince site 502 veriyordu — bu duruma düşmüş siteler güncelleme sonrası otomatik onarılıyor.
18 Ağustos 2026
0.7.1 — Acil yama
- 0.7.0 ile gelen bir veritabanı göçü hatalıydı ve panel hiç açılmıyordu. 0.7.1 yalnızca bunu düzeltir. 0.7.0 kullanılmamalıdır.
- Güncelleme sırasında geri dönüş (rollback) mekanizması güçlendirildi.
18 Ağustos 2026
0.7.0 — Otomatik saldırı engelleme ve yönetim API'si
- Otomatik saldırı engelleme. Panel, servislerin kimlik doğrulama hatalarını izler; eşiği aşan IP nftables tarafında süreli engellenir. Ayrı bir servis (fail2ban) kurulmaz.
- Yönetim API'si ve API token'ları eklendi.
12 – 18 Ağustos 2026
0.6.x — Yedekleme, oturum güvenliği ve arayüz
- Zamanlanmış yedekler, tek tıkla geri yükleme.
- Plan kaynak limitleri artık kaydedilir kaydedilmez uygulanıyor — panel yeniden başlaması beklenmiyor.
- Dosya yöneticisi ve arayüzde çok sayıda iyileştirme.
Temmuz – Ağustos 2026
0.5.x — Çok kullanıcılı model ve AlmaLinux 9 desteği
- Bayi/müşteri rolleri, hizmet paketleri.
- AlmaLinux 9.4+ desteği.
Nasıl güncellerim?
Panelin kurulu sürümünü Araçlar ve Ayarlar → Panel Güncellemesi ekranından veya sayfa altbilgisinden görebilirsin. Güncelleme sanalcp-update ile yapılır; veritabanı güncelleme öncesinde otomatik yedeklenir.