Web Hosting & cPanel

    cPanel'de Ekibe Şifre Vermeden Erişim Açma: Manage Team Rehberi

    Ana cPanel şifresini paylaşmadan ekip üyesi tanımlamayı, rolleri ve erişimi güvenle geri almayı anlatan rehber.

    12 dk okuma Güncellendi: 18 Ağustos 2026

    Ajans arıyor: "Sitede bir eklenti güncellemesi yapacağız, cPanel bilgilerini atar mısınız?" Elinizde tek bir kullanıcı adı ve tek bir şifre var — hesabın kendisinin şifresi. Onu gönderdiğiniz anda karşı taraf yalnızca WordPress dosyalarına değil; muhasebe yazışmalarınızın durduğu posta kutularına, veritabanı yedeklerine, alan adı DNS kayıtlarına, SSL sertifikalarına ve gelecekte oluşturacağınız her şeye erişebilir hâle geliyor. Üstelik iş bittiğinde şifreyi değiştirdiğinizde kendi FTP istemciniz, yedekleme betiğiniz ve mobil mail uygulamalarınız da kopuyor.

    Türkiye'de standart pratik hâlâ bu: ana şifreyi WhatsApp'tan göndermek. Bunun bir alternatifi olduğunu bilmemek büyük ölçüde Türkçe kaynakların hâlâ eski User Manager özelliğini "alt kullanıcı oluşturma" diye anlatmasından kaynaklanıyor. Oysa User Manager cPanel'e giriş yetkisi vermez; yalnızca e-posta, FTP ve Web Disk servislerini tek isim altında toplar. cPanel arayüzünün kendisine sınırlı erişim açan özellik ayrıdır ve adı Manage Team'dir.

    Bu rehberde önce iki özelliği net biçimde ayıracağız, sonra Manage Team'i baştan sona kuracağız: WHM tarafındaki özellik listesi tuzağı, ekip üyesi oluşturma, rollerin gerçekte neye izin verdiği, süreli erişim ve üye başına iki faktörlü doğrulama. En değerli bölüm sonda: iş bitince erişimi temiz kapatma listesi — çünkü üyeyi silmek tek başına yetmiyor ve neden ana şifreyi yine de değiştirmeniz gerektiği çoğu rehberde atlanıyor.

    Manage Team ile User Manager Aynı Şey Değil#

    İki özellik de cPanel'in "kullanıcı" başlığı altında durur ve isimleri birbirine benzer, ama çözdükleri sorun tamamen farklıdır. Karıştırmak, ajansa yanlış aracı kurup "olmuyor, şifreyi gönder" noktasına dönmenin en yaygın sebebidir.

    User ManagerManage Team
    Ne verirE-posta, FTP, Web Disk servis erişimicPanel arayüzüne giriş yetkisi
    Kullanıcı cPanel'e girebilir miHayırEvet, kendi kullanıcı adı ve şifresiyle
    Yetki modeliServis bazlı üç anahtarRol bazlı (Database, Email, Web, Administrator)
    Süreli erişimYokVar, tarih tanımlanır
    Denetim kaydıYokVar, üye bazında
    Tipik kullanımBir çalışana mail kutusu + FTP tanımlamakAjansa dosya ve veritabanı erişimi açmak

    Kısacası User Manager, hesabın içindeki servisleri bir kişiye toplu tanımlamak içindir. Manage Team ise hesabın yönetim panelini sınırlı biçimde paylaşmak içindir. Ajansın istediği şey neredeyse her zaman ikincisidir; çünkü eklenti güncellemesi, veritabanı yedeği alma veya PHP sürümü değiştirme gibi işler panelden yapılır.

    İki özellik birbirini dışlamaz. Sadece dosya yükleyecek birine hâlâ cPanel FTP hesabı tanımlamak daha doğru bir karardır: paneli hiç görmeyen, tek klasöre kilitli bir erişim en dar çözümdür ve en az yetki prensibinin tam karşılığıdır. Manage Team'i, panele girmesi gerçekten gereken kişiler için saklayın.

    Başlamadan Önce: Özellik WHM'de Açık mı?#

    En sık takılınan yer burasıdır. cPanel arayüzünüzde "Manage Team" kutusunu göremiyorsanız neredeyse her zaman sebep, hesabınızın bağlı olduğu paketin özellik listesinde (Feature List) bu özelliğin kapalı olmasıdır. Bu, sunucu yöneticisinin WHM tarafında verdiği bir karardır ve müşteri tarafından değiştirilemez.

    Sunucu sizinse: WHM » Packages » Feature Manager altında hesabın kullandığı özellik listesini düzenleyin ve Manage Team girdisini işaretleyin. Değişiklik anında geçerli olur, hesabın yeniden oluşturulması gerekmez.

    Paylaşımlı hostingteyseniz sağlayıcıdan bu özelliğin açılmasını isteyin. İstek metninde paket adını belirtmek işi hızlandırır. Sağlayıcı ayrıca bir hesabın açabileceği azami ekip üyesi sayısını da kısıtlayabilir.

    Bilmeniz gereken iki sınır var:

    • Bir hesap en fazla yedi ekip üyesi tanımlayabilir. Ana hesap bu sayıya dâhil değildir. Askıya alınmış bir üye de kotayı doldurmaya devam eder; artık çalışmayan bir üyeyi askıya almak yerine silmek, kotayı boşaltmanın tek yoludur.
    • Özellik cPanel sürümüne bağlıdır. Uzun süredir güncellenmemiş sunucularda menüde hiç görünmeyebilir. Sunucunun sürümünü doğrulayın:
    # cPanel & WHM sürümü
    cat /usr/local/cpanel/version
    
    # Özelliğin hesap için etkin olup olmadığını hesap içinden kontrol edin
    grep -i team /var/cpanel/features/default
    

    Panele nasıl giriş yapıldığını ve arayüzün genel yerleşimini hatırlamak isterseniz cPanel'e nasıl girilir yazısı başlangıç noktasıdır.

    Ekip Üyesi Oluşturma: Adım Adım#

    Özellik açıksa cPanel ana ekranında Kullanıcılar (Users) başlığı altında Manage Team kutusunu görürsünüz.

    1. Manage Team kutusuna girin ve Create Team User düğmesine basın.
    2. Username: Ekip üyesinin kullanıcı adı. Kişiyle eşleşen bir ad seçin (ajans-mert gibi); paylaşılan genel adlar (admin, ekip) denetim kaydını işe yaramaz hâle getirir.
    3. Contact Email: Üyenin gerçek e-posta adresi. Şifre sıfırlama ve bildirimler buraya gider, dolayısıyla sizin kontrolünüzdeki bir adres değil, kişinin kendi adresi olmalıdır.
    4. Password: İki seçenek vardır. Şifreyi siz belirleyip iletebilir ya da üyeye kurulum bağlantısı gönderilmesini seçebilirsiniz. İkincisini tercih edin — böylece şifre hiçbir zaman WhatsApp'tan geçmez ve sizde bir kopyası kalmaz.
    5. Roles: Bir sonraki bölümdeki tabloya göre işaretleyin. Varsayılan olarak hiçbir rolü işaretlemeyin, sonra gerekli olanı ekleyin.
    6. Services: E-posta, FTP ve Web Disk erişimini üye bazında ayrı ayrı açıp kapatabilirsiniz. Ajans yalnızca panelde çalışacaksa üçünü de kapalı bırakın.
    7. Security Settings: Süre sonu tarihi ve notlar burada. Bir sonraki bölümde ele alıyoruz.
    8. Kaydedin.

    Üye artık kendi bilgileriyle giriş yapabilir. Kullanıcı adı biçimi [email protected] şeklindedir — yani ekip kullanıcı adı, hesabın birincil alan adıyla birleştirilir. Bu ilk denemede en çok kafa karıştıran ayrıntıdır: ajans-mert yazıp giriş yapmaya çalışan kişi hata alır, [email protected] yazması gerekir. Üyeye bağlantıyı gönderirken tam kullanıcı adını da yazın.

    Roller Gerçekte Neye İzin Veriyor?#

    Manage Team'in yetki modeli dört rolden oluşur ve rol seçimi, bu özelliğin tüm değerinin toplandığı yerdir. Rolleri "işini yapabilsin diye hepsini işaretleyelim" mantığıyla verirseniz, ana şifreyi paylaşmaktan çok az farklı bir noktaya gelirsiniz.

    RolNeye erişim verirTipik ihtiyaç
    WebDosya yöneticisi, site araçları, WordPress araç kutusu, istatistiklerTema/eklenti güncelleyen tasarımcı, geliştirici
    EmailE-posta hesapları, iletme, filtreler, otomatik yanıtlayıcı, yönlendirmeKurumsal mail yöneten BT sorumlusu
    DatabaseVeritabanları, veritabanı kullanıcıları, phpMyAdmin, yedeklerUygulama geliştiricisi, veri taşıma yapan kişi
    AdministratorWeb, Email ve Database rollerinin tamamıYalnızca gerçekten güvendiğiniz teknik ortak

    Rol seçerken karar kuralı basittir: kişinin söylediği işi değil, yaptığı işi karşılayan en dar rolü verin. Birkaç somut örnek:

    • "WordPress eklentilerini güncelleyeceğiz": Yalnızca Web. Veritabanına doğrudan dokunmaları gerekmez; WordPress kendi güncellemesini kendi veritabanı kullanıcısıyla yapar.
    • "Siteyi başka sunucuya taşıyacağız": Web + Database. Bu ikili birlikte gereklidir çünkü dosya ve veritabanı yedeği birlikte alınır.
    • "Mail kutularını düzenleyeceğiz": Yalnızca Email. Dosya erişimi vermeyin; posta kutusu yönetimi dosya yöneticisi gerektirmez.
    • "Her şeyi biz yönetiyoruz": Burada durun ve sorun — hangi ekranlara ihtiyaç duyuyorlar? Administrator, üç rolü birden verdiği için ancak uzun süreli ve sözleşmeli bir teknik ortak için makuldür.

    Rollerin vermediği şeyi de bilin: ekip üyeleri hesabın kendi şifresini değiştiremez, yeni ekip üyesi ekleyemez ve hesabı silemez. Bu yetkiler ana hesapta kalır. Ayrıca veritabanı tarafında rol, panele erişim verir; veritabanı kullanıcılarının tablo düzeyindeki yetkileri ayrı bir konudur ve cPanel'de MySQL kullanıcı yetkileri yazısında ele alınır. Bir ajansa Database rolü verdiğinizde uygulamanın veritabanı kullanıcısının ALL PRIVILEGES ile tanımlı olup olmadığını da gözden geçirin.

    Süreli Erişim ve Üye Başına İki Faktörlü Doğrulama#

    Erişimin en güvenli hâli, sizin kapatmayı unutsanız bile kendi kendine kapanandır. Manage Team'in Security Settings bölümü tam bunun içindir.

    Account Expiration Date (süre sonu tarihi): Hesabın otomatik olarak devre dışı kalacağı günü belirlersiniz. Proje bazlı çalışan bir ajansla anlaşırken teslim tarihinin bir hafta sonrasını girin. Tarih geldiğinde erişim kapanır ve hiçbir şey yapmanız gerekmez. Süre uzatmak tek tıkla mümkün olduğu için "ya iş uzarsa" endişesiyle tarihi boş bırakmak gereksizdir — kısa tarih verip gerekirse uzatmak, uzun tarih verip unutmaktan her zaman iyidir.

    Notes (notlar): Bu alan kozmetik görünür ama altı ay sonra "bu ajans-mert kimdi, hangi iş için açmıştık?" sorusunu cevaplayan tek kayıttır. Şirket adını, işin tanımını ve talebi kimin yaptığını yazın.

    İki faktörlü doğrulama: Ekip üyeleri kendi hesapları için 2FA kurabilir ve hesap sahibi ekipteki tüm kullanıcılar için 2FA'yı zorunlu kılabilir. Bu, ana hesabın 2FA'sından bağımsızdır — yani ana hesabınızda 2FA açık olması, ajansın hesabını korumaz. Panele giriş yetkisi verdiğiniz her üye için zorunlu tutun; dış bir firmanın kendi bilgisayarındaki şifre hijyenini denetleyemezsiniz. 2FA'nın nasıl çalıştığını ve kurtarma kodlarının neden saklanması gerektiğini iki faktörlü doğrulama yazısında bulabilirsiniz.

    Denetim kaydı (audit log): Manage Team arayüzü, hangi üyenin ne zaman ne yaptığını gösteren bir kayıt tutar. Bunu düzenli olarak değil, üç durumda mutlaka okuyun: bir üyeyi silmeden önce, beklenmedik bir değişiklik fark ettiğinizde ve sözleşme bitiminde. Sunucu tarafında giriş denemelerini de görebilirsiniz:

    # cPanel giriş denemeleri (başarılı ve başarısız)
    tail -f /usr/local/cpanel/logs/login_log
    
    # Belirli bir ekip üyesinin giriş kayıtları
    grep '[email protected]' /usr/local/cpanel/logs/login_log
    
    # Panelde yapılan işlemler
    grep 'ajans-mert' /usr/local/cpanel/logs/access_log | tail -50
    

    Komut Satırından Ekip Üyesi Yönetimi#

    Birden fazla hesapta aynı işi yapıyorsanız ya da üye açma/kapama işini bir sürece bağlamak istiyorsanız, aynı işlemler cPanel'in UAPI arayüzünden yapılabilir. Komutlar hesabın kendi kabuğunda (SSH ile bağlanıp) çalıştırılır.

    # Mevcut ekip üyelerini listele
    uapi --output=jsonpretty Team list_team
    
    # Yeni ekip üyesi ekle (şifreyi kurulum bağlantısıyla kişi belirlesin)
    uapi --output=jsonpretty Team add_team_user \
      user='ajans-mert' \
      email1='[email protected]'
    
    # Bir üyeyi anında askıya al (erişim kesilir, hesap durur)
    uapi --output=jsonpretty Team suspend_team_user user='ajans-mert'
    
    # Üyeye şifre sıfırlama bağlantısı gönder
    uapi --output=jsonpretty Team password_reset_request user='ajans-mert'
    

    Modülün desteklediği tüm işlemleri sunucunuzun cPanel sürümüne göre görmek için yardım çıktısına bakın; sürümler arasında fonksiyon adları eklenip çıkabildiği için ezberden komut yazmak yerine bunu doğrulamak daha güvenlidir:

    uapi Team --help
    

    Askıya alma ile silme arasındaki farkı unutmayın: askıya alınan üye yedi kişilik kotayı doldurmaya devam eder. Kısa süreli bir kesinti için askıya alma doğru araçtır; iş bittiyse silmek gerekir.

    İş Bitti: Erişimi Temiz Kapatma Kontrol Listesi#

    Bu bölüm, çoğu rehberin atladığı ve pratikte en çok zarar veren kısımdır. Ekip üyesini silmek erişimin kapandığı anlamına gelmez, çünkü o üyenin panelde çalıştığı süre boyunca oluşturduğu nesneler ana hesaba aittir ve üye silinince onlar silinmez. Bir ajans işi bittiğinde şu sırayı uygulayın.

    1. Denetim kaydını okuyun. Silmeden önce üyenin ne yaptığına bakın; beklemediğiniz bir işlem varsa sonraki adımların kapsamını buna göre genişletin.
    2. Ekip üyesini silin. Askıya almak değil, silmek. Bu, panele giriş yolunu kapatır ve kotayı boşaltır.
    3. FTP hesaplarını gözden geçirin. Üyenin oluşturduğu her FTP hesabı ana hesabın altında durmaya devam eder ve kendi şifresiyle çalışır. Panelde FTP Hesapları listesini açıp tanımadığınız her kaydı silin.
    4. API belirteçlerini iptal edin. cPanel'in Manage API Tokens ekranındaki belirteçler, panele hiç girmeden hesabı yönetmeye izin verir ve süresiz olabilir. Tanımadığınız her belirteci iptal edin — bu, unutulduğunda en uzun süre açık kalan arka kapıdır.
    5. SSH anahtarlarını kontrol edin. Hesapta SSH erişimi varsa yetkilendirilmiş anahtarlar listesini açın; ajansın eklediği açık anahtarı kaldırın.
    6. Zamanlanmış görevleri (cron) inceleyin. Bir cron görevi, hesabın yetkileriyle istediği komutu çalıştırabilir. Beklemediğiniz her satırı okuyun.
    7. E-posta hesap şifrelerini ve iletme kurallarını denetleyin. Email rolü verdiyseniz, tanımlanmış bir iletme (forwarder) kuralı yazışmalarınızın kopyasını dışarı göndermeye devam edebilir.
    8. Veritabanı kullanıcılarını gözden geçirin. Database rolü verdiyseniz, oluşturulmuş ek bir veritabanı kullanıcısı uzaktan erişime açık olabilir.
    9. Ana hesap şifresini değiştirin.
    # Hesaptaki FTP hesaplarını listele
    uapi --output=jsonpretty Ftp list_ftp
    
    # Mevcut API belirteçleri
    uapi --output=jsonpretty Tokens list_tokens
    
    # Zamanlanmış görevler
    crontab -l
    

    Son maddenin gerekçesini açalım, çünkü "zaten ana şifreyi vermemiştik, neden değiştirelim?" sorusu haklı görünüyor. Sebep şu: Web veya Administrator rolüne sahip bir üye, dosya yöneticisi ya da terminal üzerinden hesabın dosyalarını okuyabilir. Bir WordPress kurulumundaki wp-config.php, bir Laravel projesindeki .env, bir yedek arşivinin içindeki yapılandırma dosyası — bunların hepsi veritabanı şifrelerini ve çoğu zaman SMTP şifrelerini düz metin olarak taşır. Ekip üyesi silinse de o bilgiler karşı tarafta kalmıştır. Bu yüzden erişim sonlandırma, panel şifresiyle birlikte uygulama ve veritabanı şifrelerinin de döndürülmesi anlamına gelir. cPanel şifre değiştirme adımlarını uygularken aynı turda uygulama yapılandırma dosyalarındaki şifreleri de yenileyin.

    Manage Team'in Sınırları ve Ne Zaman Yetmez#

    Manage Team'in çözmediği durumları önceden bilmek, yanlış yerde uğraşmayı önler.

    Yedi üye sınırı. Daha kalabalık bir ekip yönetiyorsanız model tıkanır. Bu noktada doğru cevap daha fazla ekip üyesi değil, hesap ayrımıdır: farklı projeleri farklı cPanel hesaplarına bölmek hem erişimi hem de kaynak kullanımını doğal olarak sınırlar.

    Rol ayrıntısı sınırlı. Dört rol vardır ve tek tek ekran seçemezsiniz. "Sadece dosya yöneticisine erişsin, PHP sürümüne dokunamasın" gibi bir ayrım mümkün değildir; Web rolü ikisini de kapsar. Bu ayrıntı gerçekten gerekliyse, dizin kısıtlı bir FTP hesabı daha dar bir çözümdür.

    Yalnızca cPanel tarafı içindir. Ekip üyeleri WHM'e giremez. Sunucu düzeyinde yardım alacaksanız (güvenlik duvarı, servis yeniden başlatma) bu özellik işinize yaramaz; orada sağlayıcı desteğine veya ayrı bir sistem kullanıcısına ihtiyaç duyarsınız.

    Alan adı ve fatura yönetimi kapsam dışıdır. Ajansın alan adı yenilemesi veya paket yükseltmesi yapması gerekiyorsa bu, barındırma sağlayıcısının müşteri panelindeki bir yetkidir; cPanel rolüyle ilgisi yoktur.

    Bu sınırlar bir eksiklik değil, tasarım kararıdır. Manage Team, "ana şifreyi paylaşmak" ile "hiç erişim vermemek" arasındaki boşluğu doldurur ve o boşluk gerçek hayatta en sık ihtiyaç duyulan yerdir. Erişimi verirken en dar rolü seçip bir süre sonu tarihi girmek, işi bitince yukarıdaki dokuz maddelik listeyi uygulamak — bu iki alışkanlık, bir barındırma hesabında alınabilecek en yüksek getirili güvenlik önlemlerinden biridir.

    Sıkça Sorulan Sorular#

    Manage Team ile User Manager arasındaki fark tam olarak nedir?#

    User Manager, hesabın içindeki e-posta, FTP ve Web Disk servislerini tek kişi altında toplar; o kişi cPanel arayüzüne giriş yapamaz. Manage Team ise ekip üyesine kendi kullanıcı adı ve şifresiyle cPanel paneline giriş yetkisi verir ve bu yetkiyi rollerle sınırlar. Türkçe kaynakların çoğu hâlâ User Manager'ı "alt kullanıcı" diye anlatır; ajansa panel erişimi açmak istiyorsanız ihtiyacınız olan Manage Team'dir.

    cPanel'de Manage Team kutusunu göremiyorum, ne yapmalıyım?#

    Neredeyse her zaman sebep, hesabın bağlı olduğu paketin özellik listesinde bu özelliğin kapalı olmasıdır. Sunucu sizinse WHM üzerindeki Feature Manager ekranından ilgili özellik listesine Manage Team'i ekleyin. Paylaşımlı hostingteyseniz sağlayıcınızdan açmasını isteyin ve paket adını belirtin. Çok eski bir cPanel sürümünde özellik hiç bulunmayabilir; sunucunun sürümünü de doğrulatın.

    Ekip üyesi cPanel'e hangi kullanıcı adıyla giriş yapar?#

    Kullanıcı adı, oluşturduğunuz ekip kullanıcı adı ile hesabın birincil alan adının birleşimidir: [email protected] biçiminde. Yalnızca kullanıcı adını yazan kişi giriş yapamaz ve genellikle "şifre yanlış" sanır. Erişim bilgilerini iletirken tam kullanıcı adını, panel adresini ve varsa 2FA zorunluluğunu birlikte yazın.

    Kaç ekip üyesi oluşturabilirim ve askıya alınanlar sayılır mı?#

    Bir cPanel hesabı en fazla yedi ekip üyesi tanımlayabilir; ana hesap bu sayıya dâhil değildir. Askıya alınmış üyeler de kotayı doldurmaya devam eder, dolayısıyla artık çalışmayan bir kişiyi askıya alıp bırakmak yeni üye açmanızı engeller. Kısa süreli kesintide askıya alma, iş bittiğinde silme doğru davranıştır. Sağlayıcınız bu sayıyı daha aşağı da çekmiş olabilir.

    Ekip üyesini sildim, erişim tamamen kapandı mı?#

    Hayır. Silme işlemi yalnızca o üyenin panele giriş yolunu kapatır. Üyenin çalıştığı sürede oluşturduğu FTP hesapları, API belirteçleri, SSH anahtarları, cron görevleri, e-posta iletme kuralları ve veritabanı kullanıcıları ana hesaba ait olduğu için silinmeden kalır ve kendi kimlik bilgileriyle çalışmaya devam eder. Bunları tek tek gözden geçirip temizlemek gerekir.

    Ana cPanel şifresini yine de değiştirmem gerekir mi?#

    Evet. Web veya Administrator rolüne sahip bir üye dosyaları okuyabildiği için wp-config.php, .env gibi yapılandırma dosyalarındaki veritabanı ve SMTP şifrelerini görmüş olabilir. Bu bilgiler üye silinse de karşı tarafta kalır. Erişim sonlandırırken panel şifresiyle birlikte veritabanı kullanıcı şifrelerini, uygulama yapılandırmalarındaki gizli değerleri ve varsa API anahtarlarını da yenileyin.

    cPanelErişim YönetimiGüvenlik

    Uygulamaya geçmeye hazır mısınız?

    NVMe SSD, ücretsiz SSL ve %99.9 uptime garantisiyle Clou.TR hosting ve sunucu çözümleriyle projenizi hayata geçirin.