SSH Bilgilerinizi Bize Değil,
Zarf Şifrelemeye Emanet Edin.
ServerForge, sunucularınıza erişmek için şifrelerinizi düz metin olarak veritabanına kaydetmez. Tüm veriler Envelope Encryption (AES-256-GCM) ile şifrelenir. Veritabanınız çalınsa bile, sunucularınız güvende kalır.
Teknik Güvenlik ve Vault (Kasa) Mimarisi
Adamlar SSH root şifresini veya Private Key (RSA/Ed25519) bilgilerini girerken haklı olarak "Bu şifre nereye kaydediliyor?" diye sorar. İşte ServerForge'un verilerinizi nasıl bir kasada (Vault) sakladığının teknik detayları:
1. Zarf Şifreleme (Envelope Encryption)
SSH şifreniz asla doğrudan veritabanında saklanmaz. Sistem, her bir sunucu kimliği için rastgele bir DEK (Data Encryption Key) üretir. Şifreniz bu DEK ile AES-256-GCM modunda şifrelenir. Sonrasında DEK'in kendisi, sistemin ana yapılandırmasında bulunan (veritabanı dışında saklanan) KEK (Key Encryption Key) ile şifrelenerek saklanır.
Veritabanı Sızdırılırsa:
Saldırgan veritabanını indirse bile şifrelerinizi göremez. Çünkü şifreleri açacak DEK'ler, sunucu dizinindeki fiziksel KEK dosyası olmadan kırılamaz.
AES-256-GCM Güvencesi:
GCM modu (Galois/Counter Mode) verinin hem şifrelenmesini (gizlilik) hem de dışarıdan değiştirilmediğini (bütünlük - Authentication Tag) garanti eder.
2. Anahtar Tabanlı Giriş
Eğer root şifresini girmek istemezseniz, ServerForge RSA, DSA, ECDSA ve Ed25519 tipi Private (Özel) Anahtarları destekler.
- Private Key'ler sisteme yüklendiği an şifrelenir ve arayüzde bir daha okunabilir şekilde (plain-text) gösterilmez.
-
RAM (Bellek) seviyesindeki işlemler biter bitmez değişkenler (variables) PHP
sodium_memzerobenzeri algoritmalarla hafızadan silinir.
3. Sarsılmaz Denetim İzi
Yönetim paneline giriş yapan her kullanıcının hangi IP adresiyle bağlandığı ve sunucular üzerinde ne işlem yaptığı saniye saniye kaydedilir (Audit Trail). Kötü niyetli bir yetkili, sistemi sabote ederse bile sildiği kayıtların izi Log'larda saklı kalır.
$payload = 'User_Root_Password_123!';
// 1. Generate 256-bit Data Encryption Key
$dek = random_bytes(32);
// 2. Encrypt Password with DEK (AES-256-GCM)
$cipher = openssl_encrypt($payload, 'aes-256-gcm', $dek, 0, $iv, $tag);
// 3. Encrypt DEK with System Master KEK
$encryptedDek = Vault::encryptWithMasterKey($dek);
// 4. Store safely in DB
> Result: eyJpdiI6Ijc2YmVhY2Y3YzkzMmJmMjA1ZDgxNGEyO... (Undecryptable without physical KEK file)
Teknik Altyapı
Sıfır Bağımlılık. Evrensel Uyum.
Python, Node.js veya Docker konteynerleri gerekmez. %100 Native PHP yetenekleriyle yazılan ServerForge, sisteminizi asla yormaz.
Pure PHP İşleyici
Ücretli bir API veya harici sunucuya (SaaS) bağlı kalmazsınız. SSH bağlantıları, log aktarımları ve komut yürütme tamamen PHP'nin native (ssh2 / cURL) kütüphaneleriyle arka planda işlenir.
Cross-Platform
Ubuntu, CentOS, Windows Server hiç fark etmez. Proje; Nginx, Apache, LiteSpeed, XAMPP veya IIS üzerindeki her ortamda doğrudan çalışacak nginx.conf ve web.config otomasyonlarına sahiptir.
Web Cron & Heartbeat
Sunucuda Cron görevi oluşturmanıza gerek yok. Geliştirilen "AJAX Heartbeat" sistemi sayesinde yönetim paneli sekmeniz açık olduğu sürece, asenkron görev kuyruğu (Job Queue) otomatik olarak tetiklenir ve sırayla çalışır.
Çekirdek Modüller
Sistemin Kaputunun Altındaki Her Şey.
ServerForge sadece bir arayüz değildir; içerisinde onlarca farklı otonom sınıf (PHP Class) barındıran kompleks bir motordur. İşte projenin tüm teknik yetenekleri ve kullandığı modüller:
SystemIntegrityService
Kurulum öncesi sunucunun işletim sistemini, boş RAM miktarını, disk I/O kapasitesini ve 80/443 port erişimlerini test eden otonom ön kontrol (Pre-flight) modülüdür.
SelfHealingEngine
Kesintiye uğrayan (Timeout / Bağlantı kopması) görevleri PID (Process ID) kilitlerinden tespit eder, zombie görevleri siler ve kaldığı yerden (checkpoint) asenkron yeniden başlatır.
ANSIColorDecoder
Uzak sunucudan gelen ham (raw) bash/terminal çıktılarını analiz eder; SSH'ın kendi renk kodlarını (\033[0;31m) anlık olarak CSS class'larına dönüştürerek canlı aktarır.
Interactive Web SSH
Putty veya Termius'a ihtiyaç bırakmayan Web tabanlı tam teşekküllü SSH terminali. Tarayıcı üzerinden root komutları girmenize ve anlık sonuç almanıza olanak tanır.
Envelope Encryption Vault
AES-256-GCM kriptografisiyle çalışan, her sunucuya özel benzersiz bir DEK üretip bunu Master KEK ile şifreleyen askeri düzey anahtar/parola kasasıdır.
Pure PHP SSH2 Protocol
Harici bir Go, Node.js veya Python servisine ihtiyaç duymadan, doğrudan PHP'nin native "ssh2_connect" ve "ssh2_auth" kütüphanelerini kullanarak kök (root) erişimi sağlar.
Smart JSON Profile Mapper
Sisteme yeni bir panel/işletim sistemi eklemek için kod yazmaya gerek bırakmaz. "resources/profiles/*.json" dosyalarını okuyarak kurulum komutlarını dinamik şekilde derler.
Asynchronous Job Queue
Kullanıcı bir komut verdiğinde PHP sayfasını bekletmez. İsteği "jobs" tablosuna yazar, önceliğini belirler ve "Web Cron" (AJAX Heartbeat) üzerinden arka planda sırayla eritir.
Immutable Audit Logger
Sistemdeki yöneticilerin hangi IP adresiyle bağlandığını, saat kaçta hangi sunucu profilini düzenlediğini veya sildiğini salt-okunur (değiştirilemez) bir log mimarisiyle kaydeder.
Cross-Platform Auto-Config
Nginx, Apache, LiteSpeed, IIS veya XAMPP fark etmeksizin, projenin çalıştığı web sunucusunu algılar ve ona özel "web.config" veya "nginx.conf" kurallarını otomatik generate eder.
Zero-Touch CLI Executor
Terminalde manuel "wget", "chmod" ve "sh" komutları girme devrini bitirir. Belirlenen senaryoyu kök erişimi üzerinden zincirleme (pipeline) olarak tek tıkla yürütür.
Private Key Memory Wiping
RSA, DSA, ECDSA veya Ed25519 özel anahtarlarını kabul eder. Şifreleme (Vault) işlemi biter bitmez "sodium_memzero" mantığıyla değişkenleri RAM'den tamamen siler.
Live Server Telemetry
Hedef sunucuya ping atarak anlık CPU tüketimini, Aktif Process (Görev) sayısını ve Disk kullanımını SSH tüneli üzerinden toplayarak Dashboard grafiklerine yansıtır.
Putty'ye Veda Edin
İnteraktif Web Terminali
Kontrol paneli içinden, ekstra hiçbir programa (Putty, Termius) ihtiyaç duymadan sunucularınızla doğrudan SSH bağlantısı kurun. Kendi komutlarınızı çalıştırın, sunucuyu tarayıcınızdan yönetin.
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/pro
Last login: Thu Jul 25 10:15:32 2026 from 192.168.1.55
Operasyon Akışı
Sıfır-Dokunuş (Zero-Touch) Kurulum
cPanel, Plesk veya CyberPanel kurmak için SSH terminalini açıp saatlerce komut beklediğiniz günler geride kaldı. ServerForge, hedef sunucuya bağlanır ve pre-flight (ön kontrol) işlemlerinden derleme sonuna kadar her şeyi kendi yapar.
-
1
Ön Kontrol (Pre-flight Check)
Sunucunun RAM, CPU, Boş Disk ve Ağ Portları (80, 443) hedeflenen panele uygun mu test edilir. Hata varsa kurulum engellenir.
-
2
Otonom JSON Kuralları
Kurulum kodları JSON profil dosyalarından (`resources/profiles/*.json`) dinamik okunur. Bağımlılıklar (Wget/Curl) otomatik kurulur.
-
3
Terminalin Canlı Yayını
Arka planda dönen Linux komut satırı (bash) çıktıları, ANSI renk çözücü (Parser) ile anlık olarak arayüze basılır.
Merak Edilenler
Sıkça Sorulan Sorular (Teknik)
Sistem güvenliği, şifreleme ve otonom kurulum mimarisi hakkında tüm detaylar.
Q SSH şifreleri veritabanında nasıl muhafaza ediliyor?
Yanıt: Veritabanında hiçbir şifre düz metin (plain-text) veya kırılabilecek zayıf hash algoritmalarıyla tutulmaz. Sistem her bir sunucu için 256-bit benzersiz bir DEK (Data Encryption Key) üretir. Şifreniz AES-256-GCM (Galois/Counter Mode) algoritmasıyla bu DEK kullanılarak şifrelenir. DEK ise sunucu yapılandırmasındaki KEK (Key Encryption Key) ile şifrelenip DB'ye yazılır. Yani veritabanı dışarı sızsa bile, fiziksel sunucunuzdaki KEK dosyası olmadan bu şifreler "Asla" çözülemez.
Q Sunucuya Cron Job kurmadan Job Queue nasıl çalışıyor?
Yanıt: Geleneksel sistemler arka plan görevleri için sunucuya crontab eklemenizi ister. ServerForge, yenilikçi "AJAX Heartbeat" motorunu kullanır. Tarayıcınızda ServerForge yönetim paneli açık olduğu sürece, arayüz arka planda 5 saniyede bir asenkron ping atar. Bu ping, bekleyen görev kuyruklarını (Job Queue) eritir ve işlemi sunucu tabanlı cron'a ihtiyaç duymadan milisaniyelik hızlarda yürütür.
Q Kurulum esnasında internetim kesilirse sunucu çöker mi?
Yanıt: Hayır, sistem "Self-Healing" (Oto-Kurtarma) mimarisiyle tasarlanmıştır. Kurulum (Örn: cPanel) tetiklendiği an, ServerForge bu göreve benzersiz bir PID (Process ID) ve Lock-TTL (Kilit Zaman Aşımı) atar. Eğer tarayıcınızı kapatırsanız veya bağlantı koparsa, görev "Zombie" durumuna düşer. Cron/Heartbeat ilk tetiklenmesinde kilitli görevi tespit eder, çöktüğü satırdan (checkpoint) tekrar asenkron olarak ayağa kaldırır.
Q Zero-Touch (Sıfır Dokunuş) kurulum ne anlama geliyor?
Yanıt: Genelde sunucu panellerini (Plesk/CyberPanel vs) kurmak için Putty gibi bir terminalle sunucuya bağlanıp "wget" ve "curl" komutları girmeniz gerekir. Zero-Touch mimarisi; sizin yerinize PHP'nin native "ssh2" kütüphanesini kullanarak sunucuyla gizli ve güvenli bir TCP bağlantısı (Port 22) kurar. Yükleyici dosyasını indirir, gerekli donanım (Pre-flight) testlerini yapar ve betiği (sh latest) otonom olarak başlatır. Sizin tek yapmanız gereken ekrandan izlemektir.
Q Hangi işletim sistemleri (OS) ve Paneller destekleniyor?
Yanıt: Platform bağımsızdır. CentOS, AlmaLinux, Ubuntu, Rocky Linux veya Windows Server fark etmez. Desteklenen paneller (cPanel, Plesk, DirectAdmin vb.) koda gömülü (hard-coded) değildir. "resources/profiles/*.json" içerisindeki kural dizinleri sayesinde sistem hedef OS'i algılar ve doğru profili çalıştırır.
Q Private Key (RSA/Ed25519) desteğiniz var mı?
Yanıt: Evet. Parola ile giriş (Password Auth) istemiyorsanız SSH anahtarlarınızı kullanabilirsiniz. Sunucu eklerken yüklediğiniz Private Key (Özel Anahtar) RAM seviyesindeyken AES-256 ile şifrelenir ve sonrasında hafızadan (memory) kalıcı olarak wipe (silinir) edilir. Arayüzde hiçbir yönetici özel anahtarın salt (plain) halini görüntüleyemez.
Q Sistem logları ve Audit Trail neleri kapsıyor?
Yanıt: Paneldeki her bir yöneticinin (Staff/Admin) sisteme girdiği IP adresi, saat ve saniye, hedef sunucuda çalıştırdığı komutlar (Örn: CyberPanel kurulumu başlattı, Profili sildi vb.) veritabanına değişmez (immutable) şekilde kaydedilir. Bu kayıtlar geriye dönük güvenlik denetimleri (Audit) için hayati öneme sahiptir.
Kontrolü Geri Alın.
SSH şifrelerinizin güvende olduğundan emin bir şekilde, tüm sunucu otomasyonlarınızı tek tıkla yürütmeye bugün başlayın.