İçeriğe geç
ServerForge
Askeri Düzey (Military-Grade) Güvenlik

SSH Bilgilerinizi Bize Değil,
Zarf Şifrelemeye Emanet Edin.

ServerForge, sunucularınıza erişmek için şifrelerinizi düz metin olarak veritabanına kaydetmez. Tüm veriler Envelope Encryption (AES-256-GCM) ile şifrelenir. Veritabanınız çalınsa bile, sunucularınız güvende kalır.

AES-256-GCM Kriptografi Local KEK & DEK İzolasyonu %100 Otonom Kurulum

Teknik Güvenlik ve Vault (Kasa) Mimarisi

Adamlar SSH root şifresini veya Private Key (RSA/Ed25519) bilgilerini girerken haklı olarak "Bu şifre nereye kaydediliyor?" diye sorar. İşte ServerForge'un verilerinizi nasıl bir kasada (Vault) sakladığının teknik detayları:

1. Zarf Şifreleme (Envelope Encryption)

SSH şifreniz asla doğrudan veritabanında saklanmaz. Sistem, her bir sunucu kimliği için rastgele bir DEK (Data Encryption Key) üretir. Şifreniz bu DEK ile AES-256-GCM modunda şifrelenir. Sonrasında DEK'in kendisi, sistemin ana yapılandırmasında bulunan (veritabanı dışında saklanan) KEK (Key Encryption Key) ile şifrelenerek saklanır.

Veritabanı Sızdırılırsa:

Saldırgan veritabanını indirse bile şifrelerinizi göremez. Çünkü şifreleri açacak DEK'ler, sunucu dizinindeki fiziksel KEK dosyası olmadan kırılamaz.

AES-256-GCM Güvencesi:

GCM modu (Galois/Counter Mode) verinin hem şifrelenmesini (gizlilik) hem de dışarıdan değiştirilmediğini (bütünlük - Authentication Tag) garanti eder.

2. Anahtar Tabanlı Giriş

Eğer root şifresini girmek istemezseniz, ServerForge RSA, DSA, ECDSA ve Ed25519 tipi Private (Özel) Anahtarları destekler.

  • Private Key'ler sisteme yüklendiği an şifrelenir ve arayüzde bir daha okunabilir şekilde (plain-text) gösterilmez.
  • RAM (Bellek) seviyesindeki işlemler biter bitmez değişkenler (variables) PHP sodium_memzero benzeri algoritmalarla hafızadan silinir.

3. Sarsılmaz Denetim İzi

Yönetim paneline giriş yapan her kullanıcının hangi IP adresiyle bağlandığı ve sunucular üzerinde ne işlem yaptığı saniye saniye kaydedilir (Audit Trail). Kötü niyetli bir yetkili, sistemi sabote ederse bile sildiği kayıtların izi Log'larda saklı kalır.

Vault.php - Encryption Process

$payload = 'User_Root_Password_123!';

// 1. Generate 256-bit Data Encryption Key

$dek = random_bytes(32);

// 2. Encrypt Password with DEK (AES-256-GCM)

$cipher = openssl_encrypt($payload, 'aes-256-gcm', $dek, 0, $iv, $tag);

// 3. Encrypt DEK with System Master KEK

$encryptedDek = Vault::encryptWithMasterKey($dek);

// 4. Store safely in DB

> Result: eyJpdiI6Ijc2YmVhY2Y3YzkzMmJmMjA1ZDgxNGEyO... (Undecryptable without physical KEK file)

Teknik Altyapı

Sıfır Bağımlılık. Evrensel Uyum.

Python, Node.js veya Docker konteynerleri gerekmez. %100 Native PHP yetenekleriyle yazılan ServerForge, sisteminizi asla yormaz.

Pure PHP İşleyici

Ücretli bir API veya harici sunucuya (SaaS) bağlı kalmazsınız. SSH bağlantıları, log aktarımları ve komut yürütme tamamen PHP'nin native (ssh2 / cURL) kütüphaneleriyle arka planda işlenir.

Cross-Platform

Ubuntu, CentOS, Windows Server hiç fark etmez. Proje; Nginx, Apache, LiteSpeed, XAMPP veya IIS üzerindeki her ortamda doğrudan çalışacak nginx.conf ve web.config otomasyonlarına sahiptir.

Web Cron & Heartbeat

Sunucuda Cron görevi oluşturmanıza gerek yok. Geliştirilen "AJAX Heartbeat" sistemi sayesinde yönetim paneli sekmeniz açık olduğu sürece, asenkron görev kuyruğu (Job Queue) otomatik olarak tetiklenir ve sırayla çalışır.

Çekirdek Modüller

Sistemin Kaputunun Altındaki Her Şey.

ServerForge sadece bir arayüz değildir; içerisinde onlarca farklı otonom sınıf (PHP Class) barındıran kompleks bir motordur. İşte projenin tüm teknik yetenekleri ve kullandığı modüller:

SystemIntegrityService

Kurulum öncesi sunucunun işletim sistemini, boş RAM miktarını, disk I/O kapasitesini ve 80/443 port erişimlerini test eden otonom ön kontrol (Pre-flight) modülüdür.

SelfHealingEngine

Kesintiye uğrayan (Timeout / Bağlantı kopması) görevleri PID (Process ID) kilitlerinden tespit eder, zombie görevleri siler ve kaldığı yerden (checkpoint) asenkron yeniden başlatır.

ANSIColorDecoder

Uzak sunucudan gelen ham (raw) bash/terminal çıktılarını analiz eder; SSH'ın kendi renk kodlarını (\033[0;31m) anlık olarak CSS class'larına dönüştürerek canlı aktarır.

Interactive Web SSH

Putty veya Termius'a ihtiyaç bırakmayan Web tabanlı tam teşekküllü SSH terminali. Tarayıcı üzerinden root komutları girmenize ve anlık sonuç almanıza olanak tanır.

Envelope Encryption Vault

AES-256-GCM kriptografisiyle çalışan, her sunucuya özel benzersiz bir DEK üretip bunu Master KEK ile şifreleyen askeri düzey anahtar/parola kasasıdır.

Pure PHP SSH2 Protocol

Harici bir Go, Node.js veya Python servisine ihtiyaç duymadan, doğrudan PHP'nin native "ssh2_connect" ve "ssh2_auth" kütüphanelerini kullanarak kök (root) erişimi sağlar.

Smart JSON Profile Mapper

Sisteme yeni bir panel/işletim sistemi eklemek için kod yazmaya gerek bırakmaz. "resources/profiles/*.json" dosyalarını okuyarak kurulum komutlarını dinamik şekilde derler.

Asynchronous Job Queue

Kullanıcı bir komut verdiğinde PHP sayfasını bekletmez. İsteği "jobs" tablosuna yazar, önceliğini belirler ve "Web Cron" (AJAX Heartbeat) üzerinden arka planda sırayla eritir.

Immutable Audit Logger

Sistemdeki yöneticilerin hangi IP adresiyle bağlandığını, saat kaçta hangi sunucu profilini düzenlediğini veya sildiğini salt-okunur (değiştirilemez) bir log mimarisiyle kaydeder.

Cross-Platform Auto-Config

Nginx, Apache, LiteSpeed, IIS veya XAMPP fark etmeksizin, projenin çalıştığı web sunucusunu algılar ve ona özel "web.config" veya "nginx.conf" kurallarını otomatik generate eder.

Zero-Touch CLI Executor

Terminalde manuel "wget", "chmod" ve "sh" komutları girme devrini bitirir. Belirlenen senaryoyu kök erişimi üzerinden zincirleme (pipeline) olarak tek tıkla yürütür.

Private Key Memory Wiping

RSA, DSA, ECDSA veya Ed25519 özel anahtarlarını kabul eder. Şifreleme (Vault) işlemi biter bitmez "sodium_memzero" mantığıyla değişkenleri RAM'den tamamen siler.

Live Server Telemetry

Hedef sunucuya ping atarak anlık CPU tüketimini, Aktif Process (Görev) sayısını ve Disk kullanımını SSH tüneli üzerinden toplayarak Dashboard grafiklerine yansıtır.

Putty'ye Veda Edin

İnteraktif Web Terminali

Kontrol paneli içinden, ekstra hiçbir programa (Putty, Termius) ihtiyaç duymadan sunucularınızla doğrudan SSH bağlantısı kurun. Kendi komutlarınızı çalıştırın, sunucuyu tarayıcınızdan yönetin.

root@serverforge-node-1:~ BAĞLI
Welcome to Ubuntu 22.04.4 LTS (GNU/Linux 5.15.0-101-generic x86_64)

* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/pro

Last login: Thu Jul 25 10:15:32 2026 from 192.168.1.55
root@serverforge:~#

Operasyon Akışı

Sıfır-Dokunuş (Zero-Touch) Kurulum

cPanel, Plesk veya CyberPanel kurmak için SSH terminalini açıp saatlerce komut beklediğiniz günler geride kaldı. ServerForge, hedef sunucuya bağlanır ve pre-flight (ön kontrol) işlemlerinden derleme sonuna kadar her şeyi kendi yapar.

  • 1

    Ön Kontrol (Pre-flight Check)

    Sunucunun RAM, CPU, Boş Disk ve Ağ Portları (80, 443) hedeflenen panele uygun mu test edilir. Hata varsa kurulum engellenir.

  • 2

    Otonom JSON Kuralları

    Kurulum kodları JSON profil dosyalarından (`resources/profiles/*.json`) dinamik okunur. Bağımlılıklar (Wget/Curl) otomatik kurulur.

  • 3

    Terminalin Canlı Yayını

    Arka planda dönen Linux komut satırı (bash) çıktıları, ANSI renk çözücü (Parser) ile anlık olarak arayüze basılır.

Live Installation (cPanel) AKTİF
0%

Merak Edilenler

Sıkça Sorulan Sorular (Teknik)

Sistem güvenliği, şifreleme ve otonom kurulum mimarisi hakkında tüm detaylar.

Q SSH şifreleri veritabanında nasıl muhafaza ediliyor?

Yanıt: Veritabanında hiçbir şifre düz metin (plain-text) veya kırılabilecek zayıf hash algoritmalarıyla tutulmaz. Sistem her bir sunucu için 256-bit benzersiz bir DEK (Data Encryption Key) üretir. Şifreniz AES-256-GCM (Galois/Counter Mode) algoritmasıyla bu DEK kullanılarak şifrelenir. DEK ise sunucu yapılandırmasındaki KEK (Key Encryption Key) ile şifrelenip DB'ye yazılır. Yani veritabanı dışarı sızsa bile, fiziksel sunucunuzdaki KEK dosyası olmadan bu şifreler "Asla" çözülemez.

Q Sunucuya Cron Job kurmadan Job Queue nasıl çalışıyor?

Yanıt: Geleneksel sistemler arka plan görevleri için sunucuya crontab eklemenizi ister. ServerForge, yenilikçi "AJAX Heartbeat" motorunu kullanır. Tarayıcınızda ServerForge yönetim paneli açık olduğu sürece, arayüz arka planda 5 saniyede bir asenkron ping atar. Bu ping, bekleyen görev kuyruklarını (Job Queue) eritir ve işlemi sunucu tabanlı cron'a ihtiyaç duymadan milisaniyelik hızlarda yürütür.

Q Kurulum esnasında internetim kesilirse sunucu çöker mi?

Yanıt: Hayır, sistem "Self-Healing" (Oto-Kurtarma) mimarisiyle tasarlanmıştır. Kurulum (Örn: cPanel) tetiklendiği an, ServerForge bu göreve benzersiz bir PID (Process ID) ve Lock-TTL (Kilit Zaman Aşımı) atar. Eğer tarayıcınızı kapatırsanız veya bağlantı koparsa, görev "Zombie" durumuna düşer. Cron/Heartbeat ilk tetiklenmesinde kilitli görevi tespit eder, çöktüğü satırdan (checkpoint) tekrar asenkron olarak ayağa kaldırır.

Q Zero-Touch (Sıfır Dokunuş) kurulum ne anlama geliyor?

Yanıt: Genelde sunucu panellerini (Plesk/CyberPanel vs) kurmak için Putty gibi bir terminalle sunucuya bağlanıp "wget" ve "curl" komutları girmeniz gerekir. Zero-Touch mimarisi; sizin yerinize PHP'nin native "ssh2" kütüphanesini kullanarak sunucuyla gizli ve güvenli bir TCP bağlantısı (Port 22) kurar. Yükleyici dosyasını indirir, gerekli donanım (Pre-flight) testlerini yapar ve betiği (sh latest) otonom olarak başlatır. Sizin tek yapmanız gereken ekrandan izlemektir.

Q Hangi işletim sistemleri (OS) ve Paneller destekleniyor?

Yanıt: Platform bağımsızdır. CentOS, AlmaLinux, Ubuntu, Rocky Linux veya Windows Server fark etmez. Desteklenen paneller (cPanel, Plesk, DirectAdmin vb.) koda gömülü (hard-coded) değildir. "resources/profiles/*.json" içerisindeki kural dizinleri sayesinde sistem hedef OS'i algılar ve doğru profili çalıştırır.

Q Private Key (RSA/Ed25519) desteğiniz var mı?

Yanıt: Evet. Parola ile giriş (Password Auth) istemiyorsanız SSH anahtarlarınızı kullanabilirsiniz. Sunucu eklerken yüklediğiniz Private Key (Özel Anahtar) RAM seviyesindeyken AES-256 ile şifrelenir ve sonrasında hafızadan (memory) kalıcı olarak wipe (silinir) edilir. Arayüzde hiçbir yönetici özel anahtarın salt (plain) halini görüntüleyemez.

Q Sistem logları ve Audit Trail neleri kapsıyor?

Yanıt: Paneldeki her bir yöneticinin (Staff/Admin) sisteme girdiği IP adresi, saat ve saniye, hedef sunucuda çalıştırdığı komutlar (Örn: CyberPanel kurulumu başlattı, Profili sildi vb.) veritabanına değişmez (immutable) şekilde kaydedilir. Bu kayıtlar geriye dönük güvenlik denetimleri (Audit) için hayati öneme sahiptir.

Kontrolü Geri Alın.

SSH şifrelerinizin güvende olduğundan emin bir şekilde, tüm sunucu otomasyonlarınızı tek tıkla yürütmeye bugün başlayın.