Web Hosting & cPanel

    cPanel Şifresi Nasıl Değiştirilir? Panel, FTP ve E-posta Şifresi

    cPanel panel, FTP ve e-posta şifrelerini değiştirme adımları ve şifre unutulduğunda izlenecek yol.

    12 dk okuma Güncellendi: 11 Ağustos 2026

    cPanel şifresi değiştirme işini insanlar genelde üç durumda arar: siteyi bir ajanstan devraldınız ve eski ekibin erişimini kesmek istiyorsunuz, şifre bir yerde açıkta kaldı ya da site hacklendi ve her şeyi sıfırdan kilitliyorsunuz. Üçünde de "Şifre Değiştir" ekranını bulmak kolaydır; asıl mesele o şifreyi değiştirdiğinizde başka nelerin de değiştiğini, nelerin ise hiç değişmediğini bilmektir.

    Bu yazıda önce cPanel panel şifresini adım adım değiştiriyoruz, sonra hosting hesabınızdaki dört ayrı şifre kümesini (panel, FTP, e-posta, veritabanı) birbirinden ayırıyoruz — çünkü çoğu Türkçe kaynak burada durup bırakıyor ve insanlar "şifreyi değiştirdim ama FTP hâlâ eski şifreyle giriyor" ya da tam tersi "şifreyi değiştirdim, sitem çöktü" diye geri geliyor. Ardından şifreyi hiç bilmediğiniz durumda sıfırlama yollarını, güçlü parola kurallarını ve hack sonrası doğru değiştirme sırasını anlatıyoruz.

    cPanel Panel Şifresi Nasıl Değiştirilir#

    cPanel şifresini değiştirmek için panele girip sağ üstteki kullanıcı menüsünden Password & Security (Şifre ve Güvenlik) ekranını açmanız yeterlidir; mevcut şifreyi bilmeniz şarttır.

    Adım adım:

    1. https://alanadiniz.com:2083 adresinden panele girin. Adres ve port konusunda kararsızsanız cPanel'e nasıl girilir yazısındaki port tablosuna bakın.
    2. Sağ üst köşedeki kullanıcı adınıza tıklayın, açılan menüden Password & Security seçin. (Bazı temalarda ana ekranda Preferences → Password & Security simgesi olarak görünür.)
    3. Old Password alanına mevcut şifrenizi yazın.
    4. New Password ve New Password (Again) alanlarına yeni şifreyi girin. Sağdaki güç göstergesinin yeşile dönmesi gerekir; sunucunun istediği minimum güç değeri genellikle 65'tir.
    5. Enable Digest Authentication kutusunu, Windows üzerinden Web Disk kullanmıyorsanız işaretsiz bırakın.
    6. Change your password now! düğmesine basın.

    Şifre değiştikten sonra cPanel oturumunuz kapanır ve yeniden giriş istenir. Bu normaldir; panel, açık oturumları geçersiz kılar.

    ⚠️ Şifreyi değiştirdiğiniz anda tarayıcınızın kayıtlı parolası eski değerde kalır. Chrome/Safari bir sonraki girişte eski şifreyi doldurup "invalid login" hatası aldırır ve arka arkaya birkaç denemede sunucunun cPHulk koruması IP'nizi engeller. Şifreyi değiştirir değiştirmez tarayıcının kayıtlı parolasını da güncelleyin.

    Şifre Değişince Otomatik Etkilenen Servisler#

    Bu bölüm, mevcut Türkçe içeriklerin neredeyse hiç yazmadığı kısım. cPanel şifresi hosting hesabınızın ana sistem kullanıcısının şifresidir; dolayısıyla o kullanıcıyla kimlik doğrulayan her servis anında etkilenir. Ama hesabın içinde oluşturduğunuz alt kimlikler etkilenmez.

    ServiscPanel şifresi değişinceNe yapmalısınız
    cPanel paneliDeğişirYeni şifreyle girin
    Ana FTP hesabı (kullanıcı adı = cPanel kullanıcı adı)DeğişirFileZilla vb. istemcilerde kayıtlı şifreyi güncelleyin
    SSH / SFTP (şifreyle giriş)DeğişirTerminal ve dağıtım betiklerini güncelleyin
    Web Disk (ana hesap)DeğişirBağlı sürücüyü yeniden ekleyin
    Ek FTP hesaplarıDeğişmezAyrı ayrı değiştirilir
    E-posta hesaplarıDeğişmezHer kutu için ayrı değiştirilir
    Veritabanı kullanıcılarıDeğişmezMySQL bölümünden ayrı değiştirilir
    WordPress yönetici şifresiDeğişmezWordPress panelinden ayrı değiştirilir
    Müşteri paneli (fatura) şifresiDeğişmezHosting firmasının panelinden değiştirilir

    Tablodan çıkan iki pratik sonuç var:

    Birincisi: cPanel şifresini değiştirdiğiniz an, kayıtlı FTP bağlantılarınız çalışmayı bırakır. Sitenizi FTP ile deploy eden bir CI betiğiniz, otomatik yedek alan bir masaüstü yazılımınız veya "Güncelleme için FTP bilgisi istiyor" diyen bir WordPress kurulumunuz varsa, oradaki şifreyi de güncellemezseniz sessizce kırılırlar. Bu, "şifreyi değiştirdim, yedekler durdu" şikâyetinin tek sebebidir.

    İkincisi: Site hacklendiğinde yalnızca cPanel şifresini değiştirmek yetmez. Saldırgan bir e-posta hesabına, bir ek FTP hesabına ya da veritabanı kullanıcısına erişmişse o kapılar hâlâ açıktır. Doğru sıra bu yazının sonundaki bölümde.

    Ek FTP Hesabının Şifresini Değiştirme#

    Ek FTP hesapları cPanel'in Files → FTP Accounts ekranında yönetilir ve her birinin şifresi bağımsızdır.

    1. cPanel ana ekranında FTP Hesapları (FTP Accounts) simgesine tıklayın.
    2. Listedeki hesabın satırında Change Password bağlantısına basın.
    3. Yeni şifreyi iki kez yazıp Change Password ile kaydedin.

    Bir ajans veya freelancer'a verdiğiniz erişimi kesmek istiyorsanız şifre değiştirmek yerine hesabı doğrudan Delete ile silmek daha temizdir; şifre değişimi hesabın varlığını sürdürür ve zamanla listede kim olduğu bilinmeyen kalıntılar birikir.

    Ek FTP hesaplarında dikkat edilecek bir nokta: her hesabın bir Directory (kök dizin) ayarı vardır. Şifreyi değiştirirken bu dizini de gözden geçirin. Devraldığınız bir sitede ek FTP hesabının kök dizini /home/kullanici olarak bırakılmışsa, o hesap public_html dışındaki her şeye — yedeklere, e-posta dosyalarına, ayar dosyalarına — erişebiliyor demektir. Doğru ayar, o kişinin gerçekten çalışacağı klasördür.

    E-posta Hesabı Şifresini Değiştirme#

    E-posta şifreleri cPanel şifresinden tamamen bağımsızdır ve Email → Email Accounts ekranından tek tek değiştirilir.

    1. E-posta Hesapları simgesine tıklayın.
    2. İlgili adresin satırındaki Manage düğmesine basın.
    3. New Password alanına yeni şifreyi yazın.
    4. Sayfanın altındaki Update Email Settings ile kaydedin.

    Şifre değiştikten sonra o hesabı kullanan her cihazda (telefon, Outlook, Thunderbird, webmail dışı her istemci) şifrenin güncellenmesi gerekir. Güncellenmeyen bir istemci saniyede birkaç kez yanlış şifreyle bağlanmayı dener; sunucudaki Fail2ban ya da cPHulk bir süre sonra o cihazın IP'sini engeller ve "hem mail gelmiyor hem siteye giremiyorum" tablosu oluşur. Telefonu unutmak bunun en yaygın hâlidir.

    Bir e-posta hesabı ele geçirildiyse yalnız şifreyi değiştirmek yetmez: iletme (forwarder) kurallarını ve otomatik yanıtlayıcıları da kontrol edin. Saldırganların klasik yöntemi, gelen postaların bir kopyasını dışarı ileten sessiz bir forwarder bırakmaktır — şifre değişse bile posta akmaya devam eder. Adım adım anlatım için e-posta şifresi değiştirme yazısına bakabilirsiniz.

    Veritabanı Kullanıcı Şifresini Değiştirme#

    Veritabanı şifresi Databases → MySQL Databases ekranındaki Current Users listesinden değiştirilir ve değiştirdiğiniz anda siteniz kırılır — ta ki uygulamanın ayar dosyasını güncelleyene kadar.

    Sıralama önemlidir:

    1. MySQL Databases ekranında Current Users bölümünde kullanıcıyı bulun.
    2. Set Password (anahtar simgesi) ile yeni şifreyi belirleyin.
    3. Hemen ardından uygulamanın ayar dosyasını güncelleyin.

    WordPress için ayar dosyası public_html/wp-config.php içindeki şu satırdır:

    define( 'DB_PASSWORD', 'buraya_yeni_sifre' );
    

    Diğer yaygın uygulamalarda dosya yolu şöyledir:

    WordPress    → public_html/wp-config.php        → DB_PASSWORD
    Joomla       → public_html/configuration.php    → public $password
    OpenCart     → public_html/config.php           → DB_PASSWORD
    Laravel      → .env                             → DB_PASSWORD
    PrestaShop   → app/config/parameters.php        → database_password
    

    Dosyayı düzenlerken cPanel'in File Manager aracındaki Edit seçeneğini kullanabilirsiniz; kaydettikten sonra tarayıcıda siteyi yenileyip "Error establishing a database connection" hatasının kaybolduğunu doğrulayın. Hangi veritabanının hangi siteye ait olduğunu bulmakta zorlanıyorsanız veritabanı bilgileri nereden bulunur yazısı doğru dosyayı bulmayı anlatıyor.

    ⚠️ Paylaşımlı hostingte MySQL root şifresi diye bir şey sizde yoktur; root sunucu yöneticisine aittir. Kendi sunucunuzu yönetiyorsanız root şifresi tamamen ayrı bir konudur.

    cPanel Şifresini Unuttum: Sıfırlama Yolları#

    Mevcut şifreyi bilmiyorsanız cPanel içinden değiştiremezsiniz; sıfırlama her zaman bir üst yetkiden gelir. Durumunuza göre üç yol var:

    Paylaşımlı hosting müşterisiyseniz: Hosting firmanızın müşteri paneline girin, ilgili hizmetin detay sayfasını açın ve "cPanel şifresini değiştir/sıfırla" seçeneğini kullanın. Bu ekran şifreyi doğrudan sunucuya yazar. Müşteri paneli şifreniz de yoksa, hesabın kayıtlı e-posta adresinden parola sıfırlama isteyin — sonra oradan cPanel şifresine ulaşırsınız.

    Bayi (reseller) müşterisiyseniz: Altınızdaki hesapların şifresini WHM'den siz sıfırlarsınız: WHM → Account Functions → Password Modification, hesabı seçin, yeni şifreyi yazın. Kendi WHM şifreniz için üst sağlayıcıya başvurmanız gerekir.

    Kendi sunucunuz varsa: Root SSH erişiminizle şifreyi doğrudan değiştirebilirsiniz:

    whmapi1 passwd user=cpanelkullanicisi password='YeniGucluSifre'
    

    Bu komut cPanel'in resmi API'sini kullandığı için şifreyi tüm ilgili servislerde (FTP, SSH, Web Disk) tutarlı biçimde günceller. Aynı işi passwd komutuyla kabuktan yapmayın; sistem şifresini değiştirir ama cPanel'in kendi kayıtlarıyla senkron kalmayabilir.

    Sıfırlama isteği açarken kayıtlı e-posta adresinizi kullanın. Farklı bir adresten gelen "şifremi sıfırlayın" talebi hiçbir ciddi sağlayıcıda doğrudan işleme alınmaz; kimlik doğrulaması istenir ve süreç uzar.

    Güçlü Parola Nasıl Seçilir ve Nerede Saklanır#

    cPanel'in güç göstergesi 100 üzerinden puan verir ve çoğu sunucu minimum 65 ister. Ama o puanı geçmek güvenli olduğunuz anlamına gelmez; Sirket2024! gibi bir şifre puanı geçer ve sözlük saldırısında ilk denemelerde düşer.

    Pratikte işe yarayan kurallar:

    • En az 16 karakter. Uzunluk, karmaşıklıktan daha değerlidir.
    • Her hesap için farklı şifre. Aynı şifreyi hem cPanel'de hem e-postada hem WordPress'te kullanmak, tek bir sızıntıyı toplu ele geçirilmeye çevirir.
    • Türkçe karakter kullanmayın. ğ, ş, ı, ö gibi karakterler bazı FTP istemcilerinde ve eski panel arayüzlerinde farklı kodlanır; şifre "doğru yazdığınız hâlde" reddedilir. Bu, teşhisi en can sıkıcı sorunlardan biridir.
    • Baştaki ve sondaki boşluğa dikkat. Kopyala-yapıştır sırasında araya giren boşluk, bazı formlarda korunur ve giriş başarısız olur.
    • Bir parola yöneticisi kullanın. Şifreleri not defterine, Excel'e ya da e-postaya yazmayın — özellikle de hosting hesabınızdaki bir e-posta kutusuna.

    Rastgele ve güçlü bir değer üretmek için şifre üretici aracını kullanabilirsiniz; ürettiği değeri doğrudan parola yöneticinize kaydedin.

    Bir de şunu ekleyeyim: şifre ne kadar güçlü olursa olsun, iki adımlı doğrulama açık değilse tek savunma hattındasınız demektir. cPanel'in Security → Two-Factor Authentication ekranından telefonunuzdaki doğrulayıcı uygulamayı bağlamak beş dakika sürer ve çalınmış bir şifreyi işe yaramaz hâle getirir.

    Hack Sonrası Doğru Şifre Değiştirme Sırası#

    Site ele geçirildiğinde sırayla değiştirmek şart, çünkü yanlış sırada yaparsanız saldırgan hâlâ açık olan bir kapıdan geri girip yeni şifreleri de öğrenir.

    1. Kendi bilgisayarınızı tarayın. Şifreyi çalan bir zararlı yazılım cihazınızdaysa, yeni koyduğunuz şifre de anında sızar. İlk adım budur.
    2. Hosting firmasının müşteri paneli şifresini değiştirin. En üstteki kapı budur; buradan cPanel şifresi sıfırlanabilir, DNS değiştirilebilir.
    3. cPanel panel şifresini değiştirin. Bu adım ana FTP ve SSH şifresini de kapatır.
    4. Tüm ek FTP hesaplarını gözden geçirin: tanımadığınızı silin, kalanların şifresini değiştirin.
    5. Tüm e-posta hesaplarının şifresini değiştirin; forwarder ve otomatik yanıtlayıcı listesini kontrol edin.
    6. Veritabanı kullanıcı şifrelerini değiştirin ve ayar dosyalarını güncelleyin.
    7. Uygulama içi yönetici hesaplarını (WordPress, OpenCart vb.) değiştirin, tanımadığınız yönetici kullanıcıları silin.
    8. WordPress güvenlik anahtarlarını (wp-config.php içindeki SALT değerleri) yenileyin — bu, çalınmış oturum çerezlerini geçersiz kılar.
    9. SSH yetkili anahtarlarını kontrol edin: ~/.ssh/authorized_keys dosyasında tanımadığınız bir anahtar varsa silin. Şifre değişimi bu anahtarları etkilemez; bu, en sık atlanan adımdır.
    10. API anahtarlarını ve tokenları yenileyin (ödeme sağlayıcı, kargo, e-fatura entegrasyonları).

    Şifreleri değiştirmek temizlik değildir, sadece kapıları kapatmaktır. Sunucuda bırakılmış arka kapı dosyaları hâlâ duruyorsa saldırgan şifreye hiç ihtiyaç duymadan geri gelir. Bu yüzden şifre turundan sonra mutlaka dosya tarafını da temizleyin; süreci baştan sona hacklenmiş site kurtarma yazısında bulabilirsiniz.

    Şifre Değişimi Sonrası Kontrol Listesi#

    Şifreyi değiştirmek işin yarısıdır; ikinci yarısı, o şifreyi kullanan sessiz bağlantıları bulup güncellemektir. Aşağıdaki listeyi değişimin hemen ardından geçin, çünkü kırılan bağlantılar genellikle günler sonra "yedek alınmamış" ya da "sipariş maili gitmemiş" biçiminde ortaya çıkar:

    1. FTP istemcisi. FileZilla'nın Site Yöneticisi'ndeki kayıtlı bağlantıyı açıp yeni şifreyi yazın ve bir kez bağlanarak doğrulayın.
    2. Masaüstü yedekleme yazılımı. FTP/SFTP ile sunucuya bağlanan bir yedek aracınız varsa kimlik bilgilerini güncelleyin ve manuel bir yedek çalıştırıp başarılı olduğunu görün.
    3. Dağıtım betikleri ve CI ayarları. GitHub Actions, Jenkins ya da elle yazılmış bir deploy.sh içinde gömülü FTP şifresi varsa oradaki değeri de değiştirin.
    4. WordPress'in FTP bilgisi isteyen kurulumları. wp-config.php içinde FTP_USER / FTP_PASS tanımlıysa güncelleyin; aksi hâlde eklenti güncellemeleri sessizce başarısız olur.
    5. E-posta istemcileri. E-posta şifresini değiştirdiyseniz telefondaki hesabı da güncelleyin. Bu adımı atlarsanız cihaz sürekli hatalı denemeye devam eder ve IP'niz engellenir.
    6. Uygulama ayar dosyaları. Veritabanı şifresini değiştirdiyseniz wp-config.php, configuration.php veya .env dosyasını güncelleyip siteyi bir kez açarak doğrulayın.
    7. Tarayıcı kayıtlı parolaları. cPanel için kayıtlı eski değeri silin veya güncelleyin; eski değerin otomatik dolması art arda başarısız denemeye ve geçici IP engeline yol açar.
    8. Ekip içi parola kasası. Şifreyi ekipten biriyle paylaşıyorsanız yeni değeri paylaşılan kasaya yazın; e-posta veya mesajlaşma uygulamasıyla göndermeyin.

    Listeyi bitirdikten sonra son bir kontrol yapın: cPanel'in Metrics → Errors ekranına ve varsa e-posta günlüklerine bakın. Kırılan bir bağlantı genellikle burada kimlik doğrulama hatası olarak iz bırakır ve sorunu daha müşteri fark etmeden yakalarsınız.

    Sıkça Sorulan Sorular#

    cPanel şifresini değiştirince FTP şifresi de değişir mi#

    Evet, ana FTP hesabının şifresi cPanel şifresiyle aynıdır ve otomatik olarak değişir. Bunun nedeni ana FTP hesabının kullanıcı adının cPanel kullanıcı adıyla aynı sistem kullanıcısı olmasıdır. Ancak sonradan oluşturduğunuz ek FTP hesapları etkilenmez; onların şifresi FTP Accounts ekranından ayrı ayrı değiştirilir. Şifre değişiminden sonra FileZilla gibi istemcilerde kayıtlı bağlantıları güncellemeyi unutmayın.

    cPanel şifresini değiştirince sitem kapanır mı#

    Hayır, cPanel panel şifresini değiştirmek sitenizi etkilemez ve kesinti yaratmaz. Web sunucusu sayfaları sunarken panel şifresini kullanmaz. Sitenizi kıran değişiklik, veritabanı kullanıcısının şifresini değiştirip uygulamanın ayar dosyasını güncellememektir; bu durumda "veritabanı bağlantı hatası" alırsınız. Panel şifresi ile veritabanı şifresi birbirinden tamamen bağımsızdır.

    Mevcut şifreyi bilmeden cPanel şifresi değiştirilebilir mi#

    Hayır, cPanel içinden değiştirmek için eski şifreyi girmeniz zorunludur. Şifreyi bilmiyorsanız bir üst yetkiden sıfırlatmanız gerekir: paylaşımlı hosting müşterisiyseniz hosting firmasının müşteri panelinden, bayi hesapları için WHM'nin Password Modification ekranından, kendi sunucunuzda ise root SSH erişimiyle. Talebi mutlaka hesabın kayıtlı e-posta adresinden iletin, aksi hâlde kimlik doğrulaması istenir ve süreç uzar.

    E-posta hesabımın şifresi cPanel şifresiyle aynı mı#

    Hayır, her e-posta hesabının kendi bağımsız şifresi vardır. cPanel şifresini değiştirmek e-posta kutularının şifresini değiştirmez; onları Email Accounts ekranından tek tek güncellemeniz gerekir. Bir e-posta şifresini değiştirdiğinizde o hesabı kullanan telefon, Outlook ve diğer tüm istemcilerde de şifreyi güncelleyin. Aksi hâlde istemciler sürekli yanlış şifreyle bağlanmayı dener ve sunucu o cihazın IP'sini geçici olarak engeller.

    cPanel şifresinde Türkçe karakter kullanabilir miyim#

    Teknik olarak kabul edilebilir ama kullanmayın. Türkçe karakterler bazı FTP istemcilerinde, eski e-posta programlarında ve komut satırı araçlarında farklı kodlandığı için şifre doğru yazıldığı hâlde reddedilir. Aynı sorun yapıştırma sırasında araya giren gizli boşluk karakterlerinde de görülür. Güvenli tercih, İngilizce harfler, rakamlar ve standart noktalama işaretlerinden oluşan en az 16 karakterlik bir şifredir.

    Şifreyi değiştirdim ama hâlâ giriş yapamıyorum#

    En yaygın sebep tarayıcının kayıtlı eski şifreyi otomatik doldurmasıdır; alanı elle temizleyip yeni şifreyi yazın veya gizli sekmede deneyin. İkinci yaygın sebep, art arda yanlış denemeler sonucu cPHulk korumasının IP adresinizi geçici olarak engellemesidir; bu durumda 15-30 dakika bekleyin ya da hosting firmanızdan IP'nizin engelini kaldırmasını isteyin. Kullanıcı adını da doğrulayın: hesabın kullanıcı adı genellikle alan adının ilk sekiz karakteridir ve hoş geldiniz e-postasında yazar.

    Şifreyi ne sıklıkla değiştirmeliyim#

    Belirli bir takvime bağlı zorunlu değişim artık önerilmiyor; sık değişim insanları tahmin edilebilir şifrelere iter. Bunun yerine güçlü ve benzersiz bir şifre belirleyip parola yöneticisinde saklayın ve iki adımlı doğrulamayı açın. Şifreyi şu üç durumda mutlaka değiştirin: şifreye erişimi olan bir kişiyle çalışmayı bıraktığınızda, şifreyi güvensiz bir kanaldan paylaştığınızda ve herhangi bir ele geçirilme şüphesi doğduğunda.

    Kapanış#

    cPanel şifresi değiştirmek tek ekranlık bir iş gibi görünse de aslında bir hosting hesabında dört ayrı şifre kümesi vardır: panel (ana FTP ve SSH'yi de kapsayan), ek FTP hesapları, e-posta kutuları ve veritabanı kullanıcıları. Panel şifresini değiştirdiğinizde ana FTP ve SSH otomatik kapanır; diğer üçü olduğu yerde durur. Bu ayrımı bilmek hem "şifreyi değiştirdim ama yedekler durdu" hem de "hacklendim, şifreyi değiştirdim ama yine girdiler" durumlarının önüne geçer. Şifreyi hiç bilmiyorsanız içeriden değiştiremezsiniz; sıfırlama her zaman bir üst yetkiden gelir ve kayıtlı e-posta adresinizden istenmelidir.

    Bu takibi kendiniz yapmak istemiyorsanız işi devralan seçenekler var. Clou.TR'nin web hosting paketlerinde cPanel şifre sıfırlama müşteri panelinden tek tıkla yapılır, iki adımlı doğrulama hazır gelir ve ele geçirilme şüphesinde destek ekibi kontrol listesini birlikte yürütür. Sitenizin güvenlik ve güncelleme tarafını tamamen devretmek istiyorsanız WordPress bakım hizmeti düzenli şifre/erişim denetimini de kapsar. Kendi sunucunuz varsa ve kullanıcı, anahtar ve firewall yönetimini uzman ellerine bırakmak istiyorsanız sunucu yönetimi hizmeti bu işi üstlenir.

    cPanelşifregüvenlik

    Uygulamaya geçmeye hazır mısınız?

    NVMe SSD, ücretsiz SSL ve %99.9 uptime garantisiyle Clou.TR hosting ve sunucu çözümleriyle projenizi hayata geçirin.