Ekran Kartlı Sunucu Satışları Başladı. İncele
Web Panel ile Sunucu Kurma

Web Panelde Alt Kullanıcı Ekleme ve Yetkilendirme

Sunucunuzu yetkililerle paylaşırken hangi izinler verilir? Alt kullanıcı ekleme, dosya ve konsol yetkileri, güvenli yetki dağılımı.

  • 9 dk okuma
  • Güncelleme:
  • Yayın:
  • Batihost Teknik Ekibi

Kısaca Özet

  • Sunucunuzu bir yetkiliyle paylaşırken panel hesabınızın şifresini asla vermeyin. Panelin Users sekmesinden alt kullanıcı (subuser) davet edip yalnızca gereken izinleri işaretlersiniz.
  • Alt kullanıcı davet etmek için kişinin e-posta adresi yeterlidir. Davet edilen kişi kendi hesabıyla girer, kendi şifresini kullanır ve yaptığı her işlem panelin etkinlik kaydına kendi adıyla düşer.
  • İzinler gruplar hâlinde verilir: konsol ve güç işlemleri, dosya, yedek, başlatma ayarları, veritabanı, zamanlanmış görev, ağ ve kullanıcı yönetimi. Bir moderatöre çoğu zaman yalnızca konsol izni yeter.
  • En tehlikeli üç izin şunlar: Reinstall (sunucuyu baştan kurar, dosyaları silebilir), SFTP erişimi (panel dışından tüm dosyalara ulaşır) ve yedek indirme (dünyanızın kopyası sunucudan çıkar).
  • Yetkili ayrıldığında iş bitmiş sayılmaz: alt kullanıcıyı silin, oyun içi OP’sini deop ile geri alın, paylaşılan veritabanı ve FTP parolalarını yenileyin. Kontrol listesi bu sayfanın sonunda.

Web panelde alt kullanıcı ekleme, sunucunuzu ekibinizle paylaşmanın doğru yoludur. Bir moderatöre ban komutu çalıştırma yetkisi vermek için ona hesap şifrenizi göndermeniz gerekmez; panelin Users sekmesinden davet eder, yalnızca ihtiyacı olan izinleri işaretlersiniz. Kişi kendi hesabıyla girer, kendi şifresini kullanır ve yaptığı her işlem etkinlik kaydına kendi adıyla düşer.

Sunucu sahiplerinden en sık duyduğumuz cümle şu: “Arkadaşa şifreyi verdim, o da bir arkadaşına vermiş.” Sonrası tahmin edilebilir — silinen bir eklenti, üzerine yazılmış bir ayar dosyası ve kimin yaptığı belli olmayan bir kayıp. Alt kullanıcı sistemi tam olarak bu senaryoyu ortadan kaldırmak için var.

Bu sayfada önce alt kullanıcının ne olduğunu, sonra davet adımlarını göreceksiniz. Ardından izin gruplarını tek tek açıklıyor, hangi role hangi iznin verileceğini tablo hâlinde veriyoruz. Son bölümde de bir yetkili ekipten ayrıldığında yapılması gereken kapatma işlemlerinin kontrol listesi var. Panelin genel kullanımına aşina değilseniz Pterodactyl panel kullanım rehberi iyi bir başlangıç noktası.

Hesap Şifresini Paylaşmak Neden Kötü Fikir?#

Şifre paylaşmanın tek bir sakıncası olsa görmezden gelinebilirdi. Üç tane var ve üçü de er ya da geç başınıza gelir.

İz kalmaz
Aynı hesapla iki kişi giriyorsa panelin etkinlik kaydı ikisini ayırt edemez. Silinen bir dosyanın sorumlusunu bulamazsınız.
Geri alması zordur
Kişi ayrıldığında şifreyi değiştirmeniz gerekir. Şifreyi başka yerlerde de kullanıyorsanız iş büyür.
Kapsam kontrol edilemez
Hesabınıza bağlı başka sunucular varsa hepsi açılır. Faturalandırma bilgileri, diğer paketler, tüm dosyalar — hepsi aynı kapının arkasında.

Alt kullanıcı bu üçünü de kökten çözer. Kişi kendi hesabıyla girer, yalnızca izin verdiğiniz sunucuyu ve o sunucunun izin verdiğiniz sekmelerini görür. Erişimini kesmek tek tık sürer ve sizin hiçbir şifreyi değiştirmenize gerek kalmaz.

Alt Kullanıcı (Subuser) Nedir, Ne Değildir?#

Alt kullanıcı, sunucunuza sınırlı erişimi olan ayrı bir panel hesabıdır. Sahip değildir, ortak değildir, sizin hesabınızın bir kopyası hiç değildir.

Yapabildikleri#

  • İzin verilen sekmeleri görmek
  • Konsola komut yazmak
  • Dosya okumak, düzenlemek
  • Yedek almak, görev kurmak

Yapamadıkları#

  • Sunucuyu silmek
  • Sunucu sahipliğini devretmek
  • Sunucuyu başka bir düğüme taşımak
  • Kendinde olmayan bir izni başkasına vermek

Son madde önemli. Kullanıcı yönetimi izni verdiğiniz biri, ancak kendi sahip olduğu izinleri dağıtabilir. Yine de bu izin en son verilecek izindir; kimin kimi davet edebileceğini elinizde tutmak, panel güvenliğinin temel taşı.

Panelden Alt Kullanıcı Davet Etme#

  1. Users sekmesine girin#

    Panelde sunucunuzu seçin, üst menüden Users (Kullanıcılar) sekmesine geçin. Burada mevcut alt kullanıcılar ve izinleri listelenir.

  2. Yeni kullanıcı oluşturun#

    Sağ üstteki New User düğmesine basın. Açılan pencerede tek zorunlu alan e-posta adresidir. Kişinin panelde hesabı yoksa davet e-postası gider ve kendi hesabını oluşturur.

  3. İzinleri işaretleyin#

    İzinler gruplar hâlinde listelenir. Hepsini işaretlemek yerine kişinin işini yapabileceği en dar kümeyi seçin. Sonraki bölümdeki tablo hangi grubun neyi açtığını gösteriyor.

  4. Kaydedin ve doğrulayın#

    Kullanıcı listede belirir. Yanındaki kalem simgesiyle izinleri sonradan değiştirebilir, çöp kutusu simgesiyle erişimi tamamen kesebilirsiniz.

  5. Karşı tarafa ne yapacağını söyleyin#

    Davet edilen kişi panele kendi hesabıyla girdiğinde sunucunuzu listede görür. Göremiyorsa e-posta adresini yanlış yazmış olabilirsiniz; davetin gittiği adresle kişinin giriş yaptığı adresin aynı olması gerekir.

BilgiAlt kullanıcı davetinde e-posta adresi kimliğin kendisidir. Kişi daha sonra e-posta adresini değiştirirse davet takip etmez; yeni adresle yeniden davet etmeniz gerekir. Ekibinize kurumsal bir adres kullandırmak (örneğin sunucu adınıza bağlı bir e-posta) bu karışıklığı azaltır.

İzin Grupları Tek Tek Ne Açar?#

Panelde izinler mantıklı kümelere ayrılmış durumda. Aşağıdaki tablo her grubun neyi açtığını ve pratikte hangi riski taşıdığını gösteriyor.

İzin grubuNeyi açar?Risk
Konsol (Control)Konsolu görme, komut gönderme, sunucuyu başlatma / durdurma / yeniden başlatmaOrta — komutla oyun içinde her şey yapılabilir
Dosya (File)Dosya yöneticisini açma, okuma, düzenleme, silme, arşivleme ve SFTP erişimiYüksek — silinen dosya geri gelmez
Yedek (Backup)Yedek listesini görme, yedek alma, silme, indirme ve geri yüklemeYüksek — indirme, dünyanın kopyasını dışarı çıkarır
Başlatma (Startup)Başlatma değişkenlerini görme ve değiştirme, Java sürümünü seçmeYüksek — yanlış ayar sunucuyu açılamaz hâle getirir
Veritabanı (Database)Veritabanı oluşturma, silme, parolayı görüntülemeYüksek — oyuncu verisi ve ekonomi kayıtları buradadır
Zamanlanmış görev (Schedule)Görev listesini görme, görev oluşturma ve düzenlemeOrta — yanlış görev gece restart döngüsü yaratabilir
Ağ / port (Allocation)Sunucunun port tahsislerini görme ve değiştirmeOrta — oyuncuların bağlantı adresi değişebilir
Ayar (Settings)Sunucu adını değiştirme ve sunucuyu yeniden kurma (reinstall)Çok yüksek — reinstall dosyaların üzerine yazabilir
Kullanıcı yönetimi (User)Yeni alt kullanıcı davet etme, mevcutları düzenleme ve silmeÇok yüksek — yetki dağıtma yetkisidir
Etkinlik kaydı (Activity)Kim ne yaptı kaydını okumaDüşük — sadece okuma
Panel izin grupları ve taşıdıkları risk

Dosya grubunun içindeki SFTP alt izni ayrı bir başlık hak ediyor. Bu izin, kişinin panel arayüzünü hiç kullanmadan bir masaüstü programıyla sunucu dosyalarına bağlanmasını sağlar. Toplu yükleme yapacak bir teknik yetkili için pratiktir ama panel arayüzünün koyduğu sınırların dışına çıkar. Nasıl çalıştığı panele FTP ve SFTP ile bağlanma sayfasında anlatılıyor.

Hangi Role Hangi İzin Verilir?#

Ekipteki her role aynı izinleri vermek, en yaygın ve en pahalı hata. Aşağıdaki dağılım, orta ölçekli bir sunucuda gayet iyi çalışır.

RolVerilecek izinlerKesinlikle verilmeyecek
Moderatör
(kural takibi, ban, kick)
Konsol (yalnızca komut gönderme) Dosya, yedek, başlatma, veritabanı, kullanıcı
Baş moderatör
(ekibi yönetir)
Konsol + güç işlemleri, etkinlik kaydı okuma Dosya silme, yedek silme, reinstall, kullanıcı
Teknik yetkili
(eklenti ve ayar)
Konsol, dosya okuma/yazma, başlatma okuma, yedek alma, zamanlanmış görev Yedek indirme ve silme, veritabanı parolası, reinstall, kullanıcı
Yapı ekibi
(sadece inşa eder)
Panel erişimi gerekmez Tüm panel izinleri
Ortak sahip
(sizinle eşit sorumlulukta)
Konsol, dosya, yedek, başlatma, zamanlanmış görev, veritabanı Kullanıcı yönetimi, reinstall
Geçici yardım
(dışarıdan destek)
Yalnızca o iş için gereken tek grup Geri kalan her şey; iş bitince kullanıcı silinir
Role göre önerilen panel izin dağılımı

Tablodaki en dikkat çekici satır yapı ekibi olabilir. İnşa işi tamamen oyun içinde yapılır; yapıcıların panele girmesi için hiçbir sebep yoktur. Onlara vereceğiniz şey oyun içi yetkidir, panel izni değil. Yetkili alım süreçlerinde bu ayrım genelde atlanıyor; konunun insan tarafı yetkili (moderatör) alımı sayfasında ele alınıyor.

En az yetki ilkesi#

Kural tek cümle: kişiye işini yapabileceği en dar izin kümesini verin, gerekirse sonradan genişletin. Sonradan genişletmek üç saniye sürer; geri almak ise ancak zarar görüldükten sonra akla gelir.

Pratikte şu üç izne özellikle dikkat edin:

  • Reinstall (yeniden kurulum). Sunucuyu kurulum betiğiyle baştan hazırlar. Dünya dosyalarınızın üzerine yazabilir ve geri dönüşü yedekten başka bir şey değildir. Bu izni kimseye vermeyin, kendiniz bile basmadan önce yedek alın.
  • Yedek indirme. Yedeği indiren kişi, dünyanızın, eklenti yapılandırmalarınızın ve içlerindeki parolaların tam kopyasına sahip olur. Sunucu dosyalarında düz metin veritabanı parolası bulunması hiç de nadir birşey değildir.
  • Veritabanı parolası görüntüleme. Ekonomi, ceza kayıtları ve oyuncu verisi çoğu sunucuda veritabanındadır. Parolayı gören kişi paneli hiç kullanmadan da o veriye ulaşabilir.
UyarıSunucunuz ele geçirildiğinde ilk bakılacak yerlerden biri alt kullanıcı listesidir. Saldırgan çoğu zaman kendine yeni bir alt kullanıcı ekler ve siz şifrenizi değiştirseniz bile erişimini korur. Böyle bir durumda ne yapılacağı sunucu ele geçirildiyse ne yapmalı sayfasında adım adım anlatılıyor.

Panel Yetkisi ile Oyun İçi Yetki Aynı Şey Değil#

Bu ayrımı netleştirmeden ilerlemeyin, çünkü yetki kapatırken en çok burada hata yapılıyor. İki sistem birbirinden tamamen bağımsız çalışır.

Panel izniOyun içi yetki
Nerede tanımlanır?Panelin Users sekmesiops.json veya LuckPerms
Neyi açar?Panel arayüzünü, dosyaları, yedekleriOyun içi komutları ve eklenti izinlerini
Nasıl geri alınır?Alt kullanıcıyı silmekdeop veya grup çıkarma komutu
Diğerini etkiler mi?HayırHayır
Panel izni ile oyun içi yetkinin karşılaştırması

Oyun içi yetkinin dosya karşılığı ops.json dosyasıdır ve yapısı şöyledir:

[
  {
    "uuid": "d8d5a923-7b20-43d8-883b-1150148d6955",
    "name": "Ahmet",
    "level": 4,
    "bypassesPlayerLimit": false
  }
]

level alanı yetki seviyesini gösterir; 4 en yüksek seviyedir ve sunucuyu durdurmaktan dünyayı değiştirmeye kadar her şeyi kapsar. Ekip üyelerine düz OP vermek yerine LuckPerms gibi bir eklentiyle sınırlı roller tanımlamak çok daha sağlıklıdır. Kurulumu LuckPerms ile yetki sistemi kurma sayfasında, OP mantığı ise OP verme ve yetki yönetimi sayfasında anlatılıyor.

Ayrılan Yetkilinin Erişimini Kesme Kontrol Listesi#

Bir yetkili ekipten ayrıldığında alt kullanıcıyı silmek işin sadece ilk adımı. Aşağıdaki listeyi sırayla uygulayın; hala açık kalan bir kapı varsa bu listede yakalanır.

  1. Alt kullanıcıyı silin#

    Users sekmesinde kişinin satırındaki silme simgesine basın. Panel erişimi anında kesilir; kişi o sırada panelde olsa bile sayfa yenilendiğinde sunucuyu göremez.

  2. Oyun içi yetkiyi geri alın#

    Konsola geçip yetkiyi kaldırın. Eklenti kullanıyorsanız grubu da çıkarmayı unutmayın:

    deop AyrilanYetkili
    lp user AyrilanYetkili parent remove moderator
  3. Veritabanı parolasını yenileyin#

    Kişinin veritabanı izni varsa parolayı görmüş olabilir. Panelin veritabanı bölümünden parolayı yenileyin ve eklenti yapılandırma dosyalarındaki yeni değeri güncelleyin.

  4. SFTP erişimini kontrol edin#

    SFTP kimlik bilgileri panel hesabına bağlıdır; alt kullanıcı silindiğinde erişim de kapanır. Ancak ortak bir hesap paylaşıldıysa o hesabın şifresini değiştirin.

  5. Zamanlanmış görevleri gözden geçirin#

    Görev izni olan biri arkasında çalışan bir görev bırakmış olabilir. Schedules listesini açıp tanımadığınız görev var mı bakın; ayrıntılar zamanlanmış görev sayfasında.

  6. Etkinlik kaydını okuyun#

    Son günlerde yapılan işlemleri gözden geçirin. Silinen dosya, indirilen yedek ya da değiştirilen başlatma ayarı varsa burada görünür.

  7. Yedek durumunu doğrulayın#

    Yedek listenizin yerinde olduğundan emin olun. Kritik bir yedeği kilitlemek, ileride benzer bir durumda otomatik silinmeye karşı da koruma sağlar; ayrıntısı panelden yedek alma sayfasında.

SonuçYedi adımı da tamamladıysanız kişi artık ne panele ne oyuna ne de veritabanına erişebilir. Bu listeyi bir kez yazıp sunucu ekibinizin ortak notlarına eklemek, her ayrılışta baştan düşünmekten kurtarır.

Etkinlik Kaydı: “Bunu Kim Yaptı?” Sorusunun Cevabı#

Panelin etkinlik kaydı, alt kullanıcı sisteminin en somut faydası. Konsola gönderilen her komut, silinen her dosya ve alınan her yedek kimin yaptığıyla birlikte kayda geçer. Tipik bir satır şöyle görünür:

2026-08-24 03:12:45  ahmet@ornek.com   server:console.command   ban Zeynep Hile kullanimi
2026-08-24 03:14:02  ahmet@ornek.com   server:file.delete       /plugins/EskiEklenti.jar
2026-08-24 05:00:01  system            server:power.restart     zamanlanmis gorev

Şifre paylaşımı yapılan bir sunucuda bu üç satırın tamamı aynı isme düşerdi. İşin aslı, güvenlik kadar huzur meselesi de: bir yanlışlık olduğunda kimseyi suçlamak zorunda kalmadan neyin ne zaman olduğunu görürsünüz. Panel güvenliğinin geri kalan başlıkları Minecraft sunucu güvenliği rehberinde toplu hâlde duruyor.

Küçük Ama İşe Yarayan Alışkanlıklar#

  • Yetkileri altı ayda bir gözden geçirin. Ekipten ayrılan ama silinmeyi unutulmuş kullanıcılar zamanla birikir.
  • Geçici işler için geçici kullanıcı açın. Bir eklenti kurulumu için yardım aldığınız kişiyi iş bitince listeden çıkarın.
  • İzin verirken sesli düşünün. “Bu kişinin yedek indirmesi gerçekten gerekiyor mu?” sorusu çoğu zaman hayırla cevaplanır.
  • Kendi hesabınızda iki adımlı doğrulamayı açın. Sunucunun sahibi sizsiniz; en zayıf halka olmayın.
  • Konsol izni verdiğiniz kişiye konsolun kurallarını anlatın. Özellikle Kill düğmesinin ne yaptığını; panel konsolu rehberi bunun için birebir.

Sunucunuzu bir ekiple yönetiyorsanız panelin yetki sistemi işinizin yarısını hallediyor. Geri kalan yarısı, ekibin üzerinde çalıştığı sunucunun rahat nefes almasıyla ilgili: 10-30 oyunculu eklentili bir Paper sunucusunda 10-12 GB RAM ve Ryzen 9 işlemcili bir web panelli sunucu paketi, yetkililerin “sunucu yine takıldı” mesajlarını büyük ölçüde bitirir. Takıldığınız bir noktada destek talebi açmaktan da çekinmeyin.

Özetle#

Sunucunuzu paylaşmanın tek doğru yolu alt kullanıcı davet etmek. Panel şifrenizi vermeyin: iz kalmaz, geri alması zordur ve hesabınıza bağlı her şey açığa çıkar. Users sekmesinden e-posta adresiyle davet eder, izin gruplarından yalnızca gerekli olanları işaretlersiniz. Bir moderatör için çoğu zaman konsol izni tek başına yeterlidir.

En az yetki ilkesini akılda tutun ve üç izne özellikle dikkat edin: reinstall, yedek indirme ve veritabanı parolası görüntüleme. Yetkili ayrıldığında da alt kullanıcıyı silmekle yetinmeyin; oyun içi OP’yi deop ile geri alın, veritabanı parolasını yenileyin ve zamanlanmış görevlerle etkinlik kaydını bir kez gözden geçirin. Yedi maddelik kontrol listesi tam olarak bunun için var.

Sıkça Sorulan Sorular#

Panelde alt kullanıcı nasıl eklenir?

Panelde sunucunuzu seçip Users (Kullanıcılar) sekmesine girin ve New User düğmesine basın. Açılan pencerede kişinin e-posta adresini yazın, aşağıdaki izin listesinden yalnızca gerekli olanları işaretleyin ve kaydedin. Kişi kendi hesabıyla giriş yaptığında sunucunuzu yetkileri kadarıyla görür.

Yetkiliye panel şifremi vermek yerine ne yapmalıyım?

Alt kullanıcı davet edin. Şifre paylaşımının üç sakıncası var: kimin ne yaptığını ayırt edemezsiniz, kişi ayrıldığında şifreyi değiştirmek zorunda kalırsınız ve hesabınıza bağlı diğer tüm sunucular da açığa çıkar. Alt kullanıcı bunların üçünü de çözer ve tek tıkla geri alınır.

Bir moderatöre hangi izinleri vermeliyim?

Çoğu moderatör için konsol izni tek başına yeterlidir. Bu izinle ban, kick ve whitelist komutlarını çalıştırabilir ama dosyalara, yedeklere ve başlatma ayarlarına dokunamaz. Sunucuyu başlatma-durdurma yetkisini ayrı düşünün; her moderatörün sunucuyu yeniden başlatabilmesi gerekmez.

Alt kullanıcı sunucumu silebilir mi?

Hayır. Sunucuyu silmek, başka bir düğüme taşımak ve sahipliği devretmek yalnızca hesap sahibine açıktır. Ancak Reinstall izni verilmiş bir alt kullanıcı sunucuyu baştan kurdurabilir ve bu işlem dosyaların üzerine yazabilir. Sonuç neredeyse silinmeye yakın olduğu için bu izni kimseye vermeyin.

Alt kullanıcı oyun içinde de yetkili olur mu?

Hayır, ikisi tamamen ayrı sistemlerdir. Panel izinleri panel arayüzünü açar; oyun içi yetki ise ops.json dosyası ya da LuckPerms gibi bir eklenti üzerinden verilir. Birini vermek diğerini vermez. Bir yetkiliyi görevden alırken her iki tarafı da ayrı ayrı kapatmanız gerekir.

Alt kullanıcı benim veremediğim bir izni başkasına verebilir mi?

Veremez. Kullanıcı yönetimi izni olan bir alt kullanıcı, yalnızca kendisinde bulunan izinleri başkasına aktarabilir. Yine de bu izni dağıtmayın: elinizdeki tek gerçek kontrol noktası, kimin kimi davet edebileceğidir. Kullanıcı yönetimi sahibin elinde kalmalıdır.

Yetkili ayrıldığında sadece alt kullanıcıyı silmek yeterli mi?

Yeterli değil. Alt kullanıcıyı silmek panel erişimini keser ama oyun içi OP yetkisi, LuckPerms grubu, veritabanı parolası ve varsa paylaşılmış SFTP bilgileri yerinde kalır. Bunların hepsini tek tek kapatmanız gerekir; sayfanın sonundaki kontrol listesi bu adımları sırayla veriyor.

Alt kullanıcının ne yaptığını nasıl görürüm?

Panelin etkinlik kaydı (Activity) bölümünden. Konsola gönderilen komutlar, silinen dosyalar, alınan yedekler ve güç işlemleri kimin yaptığıyla birlikte listelenir. Bu kayıt, şifre paylaşımının yerine alt kullanıcı kullanmanın en somut faydasıdır: “bunu kim yaptı” sorusunun cevabı vardır.

Web Panel ile Sunucu Kurma — Tüm Rehberler#

  1. Web Panel ile Minecraft Sunucusu Nasıl Kurulur?
  2. Web Panelden Sunucu Sürümü Nasıl Değiştirilir?
  3. Web Panelden Minecraft Plugin Yükleme
  4. Web Panel Dosya Yöneticisi Kullanımı
  5. Web Panelden Sunucu Yedeği Alma ve Geri Yükleme
  6. Web Panel Konsolundan Komut Çalıştırma
  7. Web Panelden Sunucu Yeniden Başlatma ve Zamanlanmış Görevler
  8. Minecraft Paneline FTP ve SFTP ile Bağlanma
  9. Web Panel Üzerinden Whitelist Açma ve Oyuncu Ekleme
  10. Web Panelde Zamanlanmış Görev Oluşturma (Otomatik Yeniden Başlatma)
  11. Web Panelde Alt Kullanıcı Ekleme ve Yetkilendirme

Bu rehber Batihost teknik ekibi tarafından hazırlanmış ve tarihinde güncellenmiştir. Eksik veya hatalı bulduğunuz bir bilgi varsa bize bildirin.

Başa dön