Web panelde alt kullanıcı ekleme, sunucunuzu ekibinizle paylaşmanın doğru yoludur. Bir moderatöre ban komutu çalıştırma yetkisi vermek için ona hesap şifrenizi göndermeniz gerekmez; panelin Users sekmesinden davet eder, yalnızca ihtiyacı olan izinleri işaretlersiniz. Kişi kendi hesabıyla girer, kendi şifresini kullanır ve yaptığı her işlem etkinlik kaydına kendi adıyla düşer.
Sunucu sahiplerinden en sık duyduğumuz cümle şu: “Arkadaşa şifreyi verdim, o da bir arkadaşına vermiş.” Sonrası tahmin edilebilir — silinen bir eklenti, üzerine yazılmış bir ayar dosyası ve kimin yaptığı belli olmayan bir kayıp. Alt kullanıcı sistemi tam olarak bu senaryoyu ortadan kaldırmak için var.
Bu sayfada önce alt kullanıcının ne olduğunu, sonra davet adımlarını göreceksiniz. Ardından izin gruplarını tek tek açıklıyor, hangi role hangi iznin verileceğini tablo hâlinde veriyoruz. Son bölümde de bir yetkili ekipten ayrıldığında yapılması gereken kapatma işlemlerinin kontrol listesi var. Panelin genel kullanımına aşina değilseniz Pterodactyl panel kullanım rehberi iyi bir başlangıç noktası.
Hesap Şifresini Paylaşmak Neden Kötü Fikir?#
Şifre paylaşmanın tek bir sakıncası olsa görmezden gelinebilirdi. Üç tane var ve üçü de er ya da geç başınıza gelir.
- İz kalmaz
- Aynı hesapla iki kişi giriyorsa panelin etkinlik kaydı ikisini ayırt edemez. Silinen bir dosyanın sorumlusunu bulamazsınız.
- Geri alması zordur
- Kişi ayrıldığında şifreyi değiştirmeniz gerekir. Şifreyi başka yerlerde de kullanıyorsanız iş büyür.
- Kapsam kontrol edilemez
- Hesabınıza bağlı başka sunucular varsa hepsi açılır. Faturalandırma bilgileri, diğer paketler, tüm dosyalar — hepsi aynı kapının arkasında.
Alt kullanıcı bu üçünü de kökten çözer. Kişi kendi hesabıyla girer, yalnızca izin verdiğiniz sunucuyu ve o sunucunun izin verdiğiniz sekmelerini görür. Erişimini kesmek tek tık sürer ve sizin hiçbir şifreyi değiştirmenize gerek kalmaz.
Alt Kullanıcı (Subuser) Nedir, Ne Değildir?#
Alt kullanıcı, sunucunuza sınırlı erişimi olan ayrı bir panel hesabıdır. Sahip değildir, ortak değildir, sizin hesabınızın bir kopyası hiç değildir.
Yapabildikleri#
- İzin verilen sekmeleri görmek
- Konsola komut yazmak
- Dosya okumak, düzenlemek
- Yedek almak, görev kurmak
Yapamadıkları#
- Sunucuyu silmek
- Sunucu sahipliğini devretmek
- Sunucuyu başka bir düğüme taşımak
- Kendinde olmayan bir izni başkasına vermek
Son madde önemli. Kullanıcı yönetimi izni verdiğiniz biri, ancak kendi sahip olduğu izinleri dağıtabilir. Yine de bu izin en son verilecek izindir; kimin kimi davet edebileceğini elinizde tutmak, panel güvenliğinin temel taşı.
Panelden Alt Kullanıcı Davet Etme#
-
Users sekmesine girin#
Panelde sunucunuzu seçin, üst menüden Users (Kullanıcılar) sekmesine geçin. Burada mevcut alt kullanıcılar ve izinleri listelenir.
-
Yeni kullanıcı oluşturun#
Sağ üstteki New User düğmesine basın. Açılan pencerede tek zorunlu alan e-posta adresidir. Kişinin panelde hesabı yoksa davet e-postası gider ve kendi hesabını oluşturur.
-
İzinleri işaretleyin#
İzinler gruplar hâlinde listelenir. Hepsini işaretlemek yerine kişinin işini yapabileceği en dar kümeyi seçin. Sonraki bölümdeki tablo hangi grubun neyi açtığını gösteriyor.
-
Kaydedin ve doğrulayın#
Kullanıcı listede belirir. Yanındaki kalem simgesiyle izinleri sonradan değiştirebilir, çöp kutusu simgesiyle erişimi tamamen kesebilirsiniz.
-
Karşı tarafa ne yapacağını söyleyin#
Davet edilen kişi panele kendi hesabıyla girdiğinde sunucunuzu listede görür. Göremiyorsa e-posta adresini yanlış yazmış olabilirsiniz; davetin gittiği adresle kişinin giriş yaptığı adresin aynı olması gerekir.
İzin Grupları Tek Tek Ne Açar?#
Panelde izinler mantıklı kümelere ayrılmış durumda. Aşağıdaki tablo her grubun neyi açtığını ve pratikte hangi riski taşıdığını gösteriyor.
| İzin grubu | Neyi açar? | Risk |
|---|---|---|
| Konsol (Control) | Konsolu görme, komut gönderme, sunucuyu başlatma / durdurma / yeniden başlatma | Orta — komutla oyun içinde her şey yapılabilir |
| Dosya (File) | Dosya yöneticisini açma, okuma, düzenleme, silme, arşivleme ve SFTP erişimi | Yüksek — silinen dosya geri gelmez |
| Yedek (Backup) | Yedek listesini görme, yedek alma, silme, indirme ve geri yükleme | Yüksek — indirme, dünyanın kopyasını dışarı çıkarır |
| Başlatma (Startup) | Başlatma değişkenlerini görme ve değiştirme, Java sürümünü seçme | Yüksek — yanlış ayar sunucuyu açılamaz hâle getirir |
| Veritabanı (Database) | Veritabanı oluşturma, silme, parolayı görüntüleme | Yüksek — oyuncu verisi ve ekonomi kayıtları buradadır |
| Zamanlanmış görev (Schedule) | Görev listesini görme, görev oluşturma ve düzenleme | Orta — yanlış görev gece restart döngüsü yaratabilir |
| Ağ / port (Allocation) | Sunucunun port tahsislerini görme ve değiştirme | Orta — oyuncuların bağlantı adresi değişebilir |
| Ayar (Settings) | Sunucu adını değiştirme ve sunucuyu yeniden kurma (reinstall) | Çok yüksek — reinstall dosyaların üzerine yazabilir |
| Kullanıcı yönetimi (User) | Yeni alt kullanıcı davet etme, mevcutları düzenleme ve silme | Çok yüksek — yetki dağıtma yetkisidir |
| Etkinlik kaydı (Activity) | Kim ne yaptı kaydını okuma | Düşük — sadece okuma |
Dosya grubunun içindeki SFTP alt izni ayrı bir başlık hak ediyor. Bu izin, kişinin panel arayüzünü hiç kullanmadan bir masaüstü programıyla sunucu dosyalarına bağlanmasını sağlar. Toplu yükleme yapacak bir teknik yetkili için pratiktir ama panel arayüzünün koyduğu sınırların dışına çıkar. Nasıl çalıştığı panele FTP ve SFTP ile bağlanma sayfasında anlatılıyor.
Hangi Role Hangi İzin Verilir?#
Ekipteki her role aynı izinleri vermek, en yaygın ve en pahalı hata. Aşağıdaki dağılım, orta ölçekli bir sunucuda gayet iyi çalışır.
| Rol | Verilecek izinler | Kesinlikle verilmeyecek |
|---|---|---|
| Moderatör (kural takibi, ban, kick) |
Konsol (yalnızca komut gönderme) | Dosya, yedek, başlatma, veritabanı, kullanıcı |
| Baş moderatör (ekibi yönetir) |
Konsol + güç işlemleri, etkinlik kaydı okuma | Dosya silme, yedek silme, reinstall, kullanıcı |
| Teknik yetkili (eklenti ve ayar) |
Konsol, dosya okuma/yazma, başlatma okuma, yedek alma, zamanlanmış görev | Yedek indirme ve silme, veritabanı parolası, reinstall, kullanıcı |
| Yapı ekibi (sadece inşa eder) |
Panel erişimi gerekmez | Tüm panel izinleri |
| Ortak sahip (sizinle eşit sorumlulukta) |
Konsol, dosya, yedek, başlatma, zamanlanmış görev, veritabanı | Kullanıcı yönetimi, reinstall |
| Geçici yardım (dışarıdan destek) |
Yalnızca o iş için gereken tek grup | Geri kalan her şey; iş bitince kullanıcı silinir |
Tablodaki en dikkat çekici satır yapı ekibi olabilir. İnşa işi tamamen oyun içinde yapılır; yapıcıların panele girmesi için hiçbir sebep yoktur. Onlara vereceğiniz şey oyun içi yetkidir, panel izni değil. Yetkili alım süreçlerinde bu ayrım genelde atlanıyor; konunun insan tarafı yetkili (moderatör) alımı sayfasında ele alınıyor.
En az yetki ilkesi#
Kural tek cümle: kişiye işini yapabileceği en dar izin kümesini verin, gerekirse sonradan genişletin. Sonradan genişletmek üç saniye sürer; geri almak ise ancak zarar görüldükten sonra akla gelir.
Pratikte şu üç izne özellikle dikkat edin:
- Reinstall (yeniden kurulum). Sunucuyu kurulum betiğiyle baştan hazırlar. Dünya dosyalarınızın üzerine yazabilir ve geri dönüşü yedekten başka bir şey değildir. Bu izni kimseye vermeyin, kendiniz bile basmadan önce yedek alın.
- Yedek indirme. Yedeği indiren kişi, dünyanızın, eklenti yapılandırmalarınızın ve içlerindeki parolaların tam kopyasına sahip olur. Sunucu dosyalarında düz metin veritabanı parolası bulunması hiç de nadir birşey değildir.
- Veritabanı parolası görüntüleme. Ekonomi, ceza kayıtları ve oyuncu verisi çoğu sunucuda veritabanındadır. Parolayı gören kişi paneli hiç kullanmadan da o veriye ulaşabilir.
Panel Yetkisi ile Oyun İçi Yetki Aynı Şey Değil#
Bu ayrımı netleştirmeden ilerlemeyin, çünkü yetki kapatırken en çok burada hata yapılıyor. İki sistem birbirinden tamamen bağımsız çalışır.
| Panel izni | Oyun içi yetki | |
|---|---|---|
| Nerede tanımlanır? | Panelin Users sekmesi | ops.json veya LuckPerms |
| Neyi açar? | Panel arayüzünü, dosyaları, yedekleri | Oyun içi komutları ve eklenti izinlerini |
| Nasıl geri alınır? | Alt kullanıcıyı silmek | deop veya grup çıkarma komutu |
| Diğerini etkiler mi? | Hayır | Hayır |
Oyun içi yetkinin dosya karşılığı ops.json dosyasıdır ve yapısı şöyledir:
[
{
"uuid": "d8d5a923-7b20-43d8-883b-1150148d6955",
"name": "Ahmet",
"level": 4,
"bypassesPlayerLimit": false
}
]
level alanı yetki seviyesini gösterir; 4 en yüksek seviyedir ve sunucuyu durdurmaktan dünyayı değiştirmeye kadar her şeyi kapsar. Ekip üyelerine düz OP vermek yerine LuckPerms gibi bir eklentiyle sınırlı roller tanımlamak çok daha sağlıklıdır. Kurulumu LuckPerms ile yetki sistemi kurma sayfasında, OP mantığı ise OP verme ve yetki yönetimi sayfasında anlatılıyor.
Ayrılan Yetkilinin Erişimini Kesme Kontrol Listesi#
Bir yetkili ekipten ayrıldığında alt kullanıcıyı silmek işin sadece ilk adımı. Aşağıdaki listeyi sırayla uygulayın; hala açık kalan bir kapı varsa bu listede yakalanır.
-
Alt kullanıcıyı silin#
Users sekmesinde kişinin satırındaki silme simgesine basın. Panel erişimi anında kesilir; kişi o sırada panelde olsa bile sayfa yenilendiğinde sunucuyu göremez.
-
Oyun içi yetkiyi geri alın#
Konsola geçip yetkiyi kaldırın. Eklenti kullanıyorsanız grubu da çıkarmayı unutmayın:
deop AyrilanYetkili lp user AyrilanYetkili parent remove moderator -
Veritabanı parolasını yenileyin#
Kişinin veritabanı izni varsa parolayı görmüş olabilir. Panelin veritabanı bölümünden parolayı yenileyin ve eklenti yapılandırma dosyalarındaki yeni değeri güncelleyin.
-
SFTP erişimini kontrol edin#
SFTP kimlik bilgileri panel hesabına bağlıdır; alt kullanıcı silindiğinde erişim de kapanır. Ancak ortak bir hesap paylaşıldıysa o hesabın şifresini değiştirin.
-
Zamanlanmış görevleri gözden geçirin#
Görev izni olan biri arkasında çalışan bir görev bırakmış olabilir. Schedules listesini açıp tanımadığınız görev var mı bakın; ayrıntılar zamanlanmış görev sayfasında.
-
Etkinlik kaydını okuyun#
Son günlerde yapılan işlemleri gözden geçirin. Silinen dosya, indirilen yedek ya da değiştirilen başlatma ayarı varsa burada görünür.
-
Yedek durumunu doğrulayın#
Yedek listenizin yerinde olduğundan emin olun. Kritik bir yedeği kilitlemek, ileride benzer bir durumda otomatik silinmeye karşı da koruma sağlar; ayrıntısı panelden yedek alma sayfasında.
Etkinlik Kaydı: “Bunu Kim Yaptı?” Sorusunun Cevabı#
Panelin etkinlik kaydı, alt kullanıcı sisteminin en somut faydası. Konsola gönderilen her komut, silinen her dosya ve alınan her yedek kimin yaptığıyla birlikte kayda geçer. Tipik bir satır şöyle görünür:
2026-08-24 03:12:45 ahmet@ornek.com server:console.command ban Zeynep Hile kullanimi
2026-08-24 03:14:02 ahmet@ornek.com server:file.delete /plugins/EskiEklenti.jar
2026-08-24 05:00:01 system server:power.restart zamanlanmis gorev
Şifre paylaşımı yapılan bir sunucuda bu üç satırın tamamı aynı isme düşerdi. İşin aslı, güvenlik kadar huzur meselesi de: bir yanlışlık olduğunda kimseyi suçlamak zorunda kalmadan neyin ne zaman olduğunu görürsünüz. Panel güvenliğinin geri kalan başlıkları Minecraft sunucu güvenliği rehberinde toplu hâlde duruyor.
Küçük Ama İşe Yarayan Alışkanlıklar#
- Yetkileri altı ayda bir gözden geçirin. Ekipten ayrılan ama silinmeyi unutulmuş kullanıcılar zamanla birikir.
- Geçici işler için geçici kullanıcı açın. Bir eklenti kurulumu için yardım aldığınız kişiyi iş bitince listeden çıkarın.
- İzin verirken sesli düşünün. “Bu kişinin yedek indirmesi gerçekten gerekiyor mu?” sorusu çoğu zaman hayırla cevaplanır.
- Kendi hesabınızda iki adımlı doğrulamayı açın. Sunucunun sahibi sizsiniz; en zayıf halka olmayın.
- Konsol izni verdiğiniz kişiye konsolun kurallarını anlatın. Özellikle Kill düğmesinin ne yaptığını; panel konsolu rehberi bunun için birebir.
Sunucunuzu bir ekiple yönetiyorsanız panelin yetki sistemi işinizin yarısını hallediyor. Geri kalan yarısı, ekibin üzerinde çalıştığı sunucunun rahat nefes almasıyla ilgili: 10-30 oyunculu eklentili bir Paper sunucusunda 10-12 GB RAM ve Ryzen 9 işlemcili bir web panelli sunucu paketi, yetkililerin “sunucu yine takıldı” mesajlarını büyük ölçüde bitirir. Takıldığınız bir noktada destek talebi açmaktan da çekinmeyin.
Özetle#
Sunucunuzu paylaşmanın tek doğru yolu alt kullanıcı davet etmek. Panel şifrenizi vermeyin: iz kalmaz, geri alması zordur ve hesabınıza bağlı her şey açığa çıkar. Users sekmesinden e-posta adresiyle davet eder, izin gruplarından yalnızca gerekli olanları işaretlersiniz. Bir moderatör için çoğu zaman konsol izni tek başına yeterlidir.
En az yetki ilkesini akılda tutun ve üç izne özellikle dikkat edin: reinstall, yedek indirme ve veritabanı parolası görüntüleme. Yetkili ayrıldığında da alt kullanıcıyı silmekle yetinmeyin; oyun içi OP’yi deop ile geri alın, veritabanı parolasını yenileyin ve zamanlanmış görevlerle etkinlik kaydını bir kez gözden geçirin. Yedi maddelik kontrol listesi tam olarak bunun için var.