FileZilla'yı açıyorsunuz, bilgileri giriyorsunuz ve günlük penceresinde hep aynı satır beliriyor: Response: 530 Login authentication failed. Şifreyi üç kez kontrol ediyorsunuz, hatta hosting panelinden sıfırlıyorsunuz, sonuç değişmiyor. Bu FTP 530 hatası Türkiye'deki hosting kullanıcılarının en sık takıldığı noktalardan biri ve sinir bozucu tarafı şu: 530 kodunun "şifre yanlış" dışında en az dört farklı sebebi daha var ve bunların ikisinde şifreniz tamamen doğru olduğu halde aynı satır dönüyor.
Bu yazıda 530'un ne söylediğini, FileZilla günlüğünü doğru okumayı ve beş olası nedeni — kullanıcı adı biçimi, IP engeli, şifreleme modu uyuşmazlığı, hesabın silinmesi/kotasının dolması ve ana hesap şifresinin değişmesi — sırayla eleyerek bağlantıyı kurmayı anlatacağım. Yıllardır destek tarafında gördüğüm dağılımı baştan söyleyeyim: cPanel'li sunucularda vakaların yaklaşık yarısı kullanıcı adının [email protected] biçiminde girilmemesi, üçte biri de arka arkaya hatalı denemeden sonra cPHulk'un IP'yi geçici olarak engellemesi. İkincisinde kullanıcı saatlerce şifre sıfırlar durur, çünkü sunucu yine 530 döner.
FTP 530 Hatası Tam Olarak Neyi Söyler#
530, FTP protokolünde "kimlik doğrulama başarısız, oturum açılmadı" anlamına gelen standart bir yanıt kodudur. Sunucu USER ve PASS komutlarını almış, değerlendirmiş ve reddetmiştir. Kritik nokta şu: red kararının nedenini protokol taşımaz. Sunucu ister şifre yanlış olduğu için, ister IP'niz engelli olduğu için, ister hesap askıya alındığı için reddetsin, istemciye giden kod hep 530'dur.
Bu yüzden 530 gördüğünüzde "şifre yanlış" varsayımına atlamak teşhisi baştan bozar. Kodun kendisi bir sonuçtur, sebep değil. Sebebi ancak sunucu tarafındaki günlüklerden ya da eleme yöntemiyle bulabilirsiniz.
Bir de sık karıştırılan komşu kodlar var. FTP yanıt kodlarının ilk hanesi kabaca kategori belirtir: 2xx başarı, 4xx geçici sorun, 5xx kalıcı red. 530 kimlik doğrulama reddi, 421 sunucunun bağlantıyı kapatması (çoğu zaman eşzamanlı bağlantı limiti), 550 ise oturum açıldıktan sonra dosya/dizin izniyle ilgili reddir. Yani 550 alıyorsanız aslında giriş yapmışsınızdır; sorun izinlerdedir ve konusu Linux dosya izinleri tarafındadır.
FileZilla Günlüğünü Doğru Okumak#
Teşhis, FileZilla'nın üstteki günlük penceresinden başlar. Görünmüyorsa Görünüm → Mesaj Günlüğü ile açın, ayrıca Ayarlar → Hata Ayıklama bölümünden günlük seviyesini "Ayrıntılı" yapın. Tipik bir 530 oturumu şöyle görünür:
Status: Connecting to 203.0.113.10:21...
Status: Connection established, waiting for welcome message...
Response: 220 ProFTPD Server ready.
Command: AUTH TLS
Response: 234 AUTH TLS successful
Status: TLS connection established.
Command: USER info
Response: 331 Password required for info
Command: PASS ********
Response: 530 Login authentication failed
Error: Critical error: Could not connect to server
Bu on satır size dört şey söyler. Birincisi, TCP bağlantısı kurulmuştur — yani sunucu ayakta ve 21 portu açık. İkincisi, 220 karşılama mesajı sunucu yazılımını ele verir (ProFTPD, Pure-FTPd, vsftpd, FileZilla Server). Üçüncüsü, 331 Password required satırı kullanıcı adının sunucu tarafından kabul edildiğini ve şifre beklendiğini gösterir; bu satır olmadan doğrudan 530 geliyorsa sorun kullanıcı adı katmanındadır. Dördüncüsü, red şifre gönderildikten sonra gelmiştir.
Şu ayrımı özellikle not edin: 331 gelmesi kullanıcı adının var olduğu anlamına gelmez. Çoğu FTP sunucusu, kullanıcı adı sayımını engellemek için var olmayan kullanıcılar için de 331 döner ve reddi şifre aşamasına erteler. Yani 331 gördünüz diye "kullanıcı adım doğru" diyemezsiniz.
Aşağıdaki tablo günlükte gördüğünüz satırı olası nedene bağlar.
| Günlükte gördüğünüz | Muhtemel neden | İlk yapılacak |
|---|---|---|
530 hemen USER sonrası | Kullanıcı adı biçimi ya da hesap yok | Kullanıcı adını [email protected] olarak deneyin |
331 sonrası 530 | Şifre, IP engeli veya askıya alma | cPanel'den giriş deneyin, IP engelini kontrol edin |
530 Sorry, clear text sessions... | Sunucu şifresiz bağlantıyı reddediyor | Şifrelemeyi "Açık FTP over TLS" yapın |
421 Too many connections | Eşzamanlı bağlantı limiti | FileZilla'da bağlantı sayısını 1-2'ye düşürün |
ECONNREFUSED / zaman aşımı | 21 portu kapalı ya da servis durmuş | Port ve servis kontrolü |
Neden 1: Kullanıcı Adı Biçimi Yanlış#
cPanel'li paylaşımlı hosting kullanıyorsanız 530'un en sık nedeni budur ve çözümü tek satırdır: ana hesap dışındaki FTP hesaplarında kullanıcı adı, e-posta adresi biçiminde yazılır.
cPanel → FTP Hesapları ekranında yukleme adında bir hesap oluşturduğunuzda panel size onu [email protected] olarak gösterir. Ekrandaki kısa adı yani sadece yukleme kısmını FileZilla'ya yazarsanız sunucu bu kullanıcıyı bulamaz ve 530 döner. Doğru kullanım:
Sunucu: ftp.ornekalanadi.com
Kullanıcı: [email protected]
Şifre: (hesabı oluştururken belirlediğiniz şifre)
Port: 21
Ana cPanel hesabınızla bağlanıyorsanız durum tersidir: orada @alanadi eki kullanılmaz, doğrudan cPanel kullanıcı adınızı (ornekal gibi kısaltılmış hesap adı) yazarsınız. İki biçimi karıştırmak, aynı sunucuda iki farklı 530 vakası üretir.
Bir diğer klasik: alan adı kısmının yanlış yazılması. Hesabı ornekalanadi.com altında açtıysanız ama FileZilla'ya [email protected] yazarsanız kullanıcı bulunmaz. Aynı şekilde hesabı bir alt alan adı ya da park edilmiş alan adı altında açtıysanız, kullanıcı adının o alan adını taşıması gerekir. Hesap oluşturma adımlarını baştan gözden geçirmek isterseniz cPanel FTP hesabı oluşturma yazısı ekran ekran anlatıyor.
Son bir ayrıntı: kopyala-yapıştır yaparken satır sonundaki görünmez boşluk. Şifreyi bir e-postadan kopyalıyorsanız sonuna eklenen boşluk karakteri sunucuya gider ve şifre yanlış sayılır. Şifreyi elle yazarak bir kez deneyin.
Neden 2: IP Adresiniz Engellendi (cPHulk / Fail2ban)#
Şifreniz doğru olduğu halde 530 alıyorsanız ve az önce birkaç kez yanlış denediyseniz, muhtemelen sunucunun brute force koruması devreye girmiştir. Bu, Türkçe kaynaklarda neredeyse hiç yazılmayan ama pratikte çok sık yaşanan bir senaryodur.
Mekanizma şu: WHM üzerindeki cPHulk Brute Force Protection ya da sunucudaki Fail2ban, belirli bir süre içinde eşiği aşan başarısız giriş denemesinden sonra kaynak IP'yi geçici olarak engeller. Engellenen IP'den gelen sonraki bağlantı denemelerinde sunucu, şifre doğru olsa bile kimlik doğrulamayı reddeder ve istemciye yine 530 gönderir. Kullanıcı açısından tablo şudur: şifreyi sıfırlarsınız, yenisini denersiniz, yine 530 alırsınız, yeniden sıfırlarsınız — ve her deneme engelleme süresini uzatır.
Bu durumun üç ayırt edici işareti vardır:
- Aynı bilgilerle cep telefonunuzun mobil verisi üzerinden (farklı IP) bağlanmayı denediğinizde giriş başarılı olur.
- cPanel arayüzüne tarayıcıdan giriş de aynı anda başarısız olur ya da yavaşlar.
- Sorun bir süre (genellikle 15 dakika ile birkaç saat arası) hiçbir şey yapmadan kendiliğinden düzelir.
Sunucuya erişiminiz varsa engeli doğrudan görebilirsiniz:
# Fail2ban kullanan sunucularda
sudo fail2ban-client status
sudo fail2ban-client status proftpd
sudo fail2ban-client set proftpd unbanip 198.51.100.25
# FTP günlüğünde gerçek nedeni görmek
sudo grep "198.51.100.25" /var/log/messages | tail -n 20
sudo tail -n 100 /var/log/secure
WHM erişiminiz varsa Security Center → cPHulk Brute Force Protection → History Reports ekranında engellenen IP'leri görür, kendi IP'nizi Whitelist Management bölümüne ekleyerek kalıcı olarak muaf tutabilirsiniz. Ofis ya da ev bağlantınız sabit IP ise bu, aynı sorunun tekrarlanmasını tamamen önler. Mekanizmanın ayarları ve eşik değerleri için WHM güvenlik cPHulk yazısına, cPanel tarafındaki IP tabanlı engellemeler için cPanel IP engelleyici yazısına bakabilirsiniz.
Kendi sunucunuz yoksa yapılacak şey basittir: denemeyi bırakın. 15-30 dakika bekleyip tek bir doğru denemede tekrar girin. Her yanlış deneme sayacı yeniden başlatır.
Neden 3: Şifreleme Modu ve Port Uyuşmazlığı#
Bazı sunucular şifresiz FTP oturumlarını tamamen reddeder ve bunu 530 ile bildirir. Günlükte şuna benzer bir satır görürsünüz:
Response: 530 Sorry, cleartext sessions are not accepted on this server.
Bu, kimlik bilgilerinizle ilgili değildir; sunucu TLS istemektedir. FileZilla'da Site Yöneticisi → Şifreleme alanını "Açık FTP over TLS gerektir" (Explicit FTP over TLS) yapıp yeniden deneyin.
Tersi de olur: sunucu düz FTP beklerken siz "Yalnızca düz FTP kullan" yerine SFTP seçmişseniz bağlantı hiç kurulmaz ya da anlamsız hatalar alırsınız. Aşağıdaki tablo hangi protokolün hangi porttan ve hangi seçenekle çalıştığını özetliyor.
| Protokol | Port | FileZilla'da seçilecek | Notlar |
|---|---|---|---|
| FTP (düz) | 21 | Yalnızca düz FTP kullan | Şifre ağda açık gider, tercih edilmez |
| FTPS (explicit) | 21 | Açık FTP over TLS gerektir | Aynı port, TLS ile yükseltilir |
| FTPS (implicit) | 990 | Örtük FTP over TLS gerektir | Nadiren kullanılır |
| SFTP | 22 | SFTP – SSH File Transfer Protocol | FTP değildir, SSH üzerinden çalışır |
SFTP'nin FTP ile hiçbir akrabalığı olmadığını özellikle vurgulamak gerekir: SFTP, SSH oturumu üzerinde çalışır ve kimlik doğrulaması SSH kullanıcısıyla yapılır. Yani cPanel'de oluşturduğunuz [email protected] FTP hesabıyla SFTP'ye bağlanamazsınız; SFTP için ana hesap kullanıcı adı ve SSH erişimi gerekir. Üç protokolün farkları FTP vs SFTP vs FTPS yazısında karşılaştırmalı olarak anlatılıyor.
Bağlantı kurulup dizin listesi alınamıyorsa (Failed to retrieve directory listing) bu artık 530 değildir; pasif/aktif mod ve güvenlik duvarı konusudur, FTP passive active mod yazısı o durumu ele alıyor.
Neden 4: Hesap Silinmiş, Kotası Dolmuş veya Şifre Değişmiş#
530'un daha az akla gelen ama gerçek nedenleri de var.
Hesap silinmiş olabilir. cPanel'de bir FTP hesabını silmek tek tıktır ve ekip içinde biri temizlik yaparken sizin kullandığınız hesabı kaldırmış olabilir. cPanel → FTP Hesapları listesinde hesabın hâlâ orada olduğunu gözle doğrulayın.
Ana hesap şifresi değişmiş olabilir. Bu önemli bir ayrıntıdır: cPanel'de ana hesabın FTP şifresi, cPanel giriş şifresiyle aynıdır. Güvenlik amacıyla cPanel şifresini değiştirdiyseniz, ana hesapla kurduğunuz tüm FTP bağlantıları eski şifreyle 530 vermeye başlar. Alt FTP hesaplarının şifreleri ise bundan etkilenmez.
Kota dolmuş olabilir. FTP hesabına disk kotası tanımlanmışsa ve kota dolmuşsa bazı sunucu yapılandırmalarında oturum reddedilir. Kota yönetimi için FTP hesap kotası yazısına bakın. Aynı şekilde hosting hesabının tamamı disk limitine dayanmışsa ya da hesap askıya alınmışsa FTP girişleri de kapanır; disk durumunu cPanel disk kullanımı ekranından kontrol edin.
Hesap "sadece belirli dizin" kısıtlıysa ve o dizin silinmişse, bazı FTP sunucuları oturumu açamadığı için 530 döner. Hesabın ev dizininin gerçekten var olduğunu Dosya Yöneticisi'nden doğrulayın.
Adım Adım Teşhis Akışı#
Aşağıdaki sırayı takip ederseniz beş dakikada nedeni bulursunuz. Sıra rastgele değil; en ucuz ve en sık isabet eden testler başta.
- Şifrenizi cPanel arayüzünde deneyin. Ana hesap bilgileriyle cPanel'e tarayıcıdan girebiliyorsanız şifre doğrudur ve sorun FTP katmanındadır. Giremiyorsanız sorun hesabın kendisindedir.
- Kullanıcı adı biçimini değiştirip tekrar deneyin.
yuklemeile 530 alıyorsanız[email protected]yazın; ana hesapta tam tersini yapın. - Farklı bir ağdan bağlanın. Telefonunuzun mobil verisiyle bağlanıp giriş başarılı oluyorsa neden kesindir: IP'niz engellenmiştir. Beklemek ya da beyaz listeye eklemek dışında yapılacak bir şey yoktur.
- Şifreleme modunu değiştirin. "Açık FTP over TLS gerektir" ile bir kez, "Yalnızca düz FTP kullan" ile bir kez deneyin.
- Sunucu adını IP ile değiştirin.
ftp.ornekalanadi.comyerine hosting panelindeki sunucu IP'sini yazın. Alan adının DNS'i taşınmış ama siz eski sunucuya bağlanıyor olabilirsiniz — bu durumda kullanıcı adı orada bulunmadığı için 530 alırsınız. - Komut satırından doğrulayın. FileZilla'nın kendi ayarlarını devre dışı bırakmak için ham bir test yapın:
curl -v --ftp-ssl --user "[email protected]:sifreniz" ftp://ftp.ornekalanadi.com/
Bu komut FileZilla'daki hiçbir yapılandırmayı taşımaz; hâlâ 530 dönüyorsa sorun kesinlikle istemcide değil, kimlik bilgilerinde ya da sunucu tarafındaki bir kısıtlamadadır.
FTP Yerine SFTP Kullanmak Sorunu Kökten Bitirir mi#
Kısmen. SFTP kimlik doğrulamayı SSH katmanına taşıdığı için kullanici@alanadi biçimi karmaşasını ortadan kaldırır ve şifreyi ağda açık göndermez. Ama brute force koruması SSH'yi de izler; arka arkaya hatalı denemede bu kez SSH portundan engellenirsiniz. Yani "IP engeli" sorunu protokol değiştirerek kaybolmaz, sadece yer değiştirir.
SFTP'nin gerçek kazancı güvenliktir. Düz FTP'de kullanıcı adı ve şifre ağ üzerinde okunabilir biçimde gider; paylaşılan bir Wi-Fi ağından bağlanıyorsanız bu ciddi bir risktir. Kendi sunucunuzu yönetiyorsanız FTP servisini tamamen kapatıp yalnızca SFTP bırakmak, saldırı yüzeyini gözle görülür biçimde azaltır. Anahtar tabanlı kimlik doğrulamaya geçerseniz şifre denemesi diye bir şey kalmadığı için 530 benzeri sorunlar da tarihe karışır; kurulum için SSH bağlantısı ve güvenliği yazısındaki adımları izleyebilirsiniz.
Paylaşımlı hostingte SFTP genelde ana hesap için açıktır ama alt kullanıcılar için değildir; bu yüzden ekip arkadaşlarınıza dosya erişimi vereceğinizde FTP hesapları hâlâ en pratik yoldur. O durumda yapılacak en iyi şey, TLS zorunlu tutmak ve her ekip üyesine ayrı hesap açmaktır.
Sıkça Sorulan Sorular#
530 hatası şifremin yanlış olduğu anlamına mı gelir#
Hayır, 530 yalnızca "kimlik doğrulama reddedildi" demektir ve reddin nedenini taşımaz. Şifre yanlışsa 530 alırsınız, ama IP'niz brute force koruması tarafından engellendiyse, kullanıcı adını yanlış biçimde girdiyseniz, hesap silindiyse ya da sunucu şifresiz oturum kabul etmiyorsa da aynı 530 kodunu alırsınız. Bu yüzden şifreyi tekrar tekrar sıfırlamak çoğu vakada sorunu çözmez, hatta engelleme süresini uzatarak durumu kötüleştirir.
FileZilla'da kullanıcı adını nasıl yazmam gerekir#
cPanel'de oluşturduğunuz alt FTP hesapları için kullanıcı adı [email protected] biçiminde yazılır; panelde gördüğünüz kısa ad tek başına çalışmaz. Ana cPanel hesabınızla bağlanıyorsanız tam tersine @alanadi eki kullanılmaz, doğrudan cPanel kullanıcı adınızı yazarsınız. İki biçimi karıştırmak paylaşımlı hostingteki 530 vakalarının en yaygın nedenidir ve tek deneme ile ayırt edilebilir.
Şifrem doğru olduğu halde neden giriş yapamıyorum#
En olası neden IP adresinizin geçici olarak engellenmiş olmasıdır. Arka arkaya birkaç hatalı denemeden sonra cPHulk veya Fail2ban kaynak IP'yi engeller ve o IP'den gelen doğru şifreli denemeler de reddedilir. Bunu doğrulamanın en hızlı yolu, telefonunuzun mobil verisi üzerinden aynı bilgilerle bağlanmaktır; oradan giriş başarılıysa neden kesinleşmiştir. Çözüm beklemek, sunucu erişiminiz varsa engeli kaldırmak veya sabit IP'nizi beyaz listeye eklemektir.
FTP hesabımı sildim ve yeniden oluşturdum, hâlâ 530 alıyorum#
Hesabı yeniden oluşturduktan sonra bile aynı hatayı alıyorsanız iki ihtimal öne çıkar. Birincisi, FileZilla'nın site yöneticisinde kayıtlı eski şifreyi kullanıyor olmanız; kayıtlı bağlantıyı silip bilgileri elle yeniden girin. İkincisi ve daha olası olanı, IP'nizin hâlâ engelli olmasıdır — hesabı silip yeniden oluşturmak engellemeyi kaldırmaz. Yeni bir ağdan tek bir temiz deneme yapmak ikisini de ayırt eder.
530 ile 550 hatası arasındaki fark nedir#
530 oturum açılamadığını, 550 ise oturumun açıldığını ama istenen işlemin reddedildiğini gösterir. 550 aldığınızda giriş başarılıdır; sorun dosya veya dizin izinlerinde, kotada ya da var olmayan bir yola erişmeye çalışmanızdadır. Dolayısıyla 550 için kimlik bilgilerini kurcalamak boşunadır; dizin izinlerini ve hesabın ev dizinini kontrol etmek gerekir.
Alan adımın DNS'ini taşıdım, FTP neden bozuldu#
Çünkü ftp.alanadiniz.com adresi bir DNS kaydıdır ve DNS'i yeni sağlayıcıya taşıdığınızda bu ad artık yeni sunucuya çözülür. Dosyalarınız hâlâ eski sunucudaysa, yeni sunucuda o kullanıcı adı bulunmadığı için 530 alırsınız. Geçiş dönemlerinde alan adı yerine doğrudan sunucunun IP adresini kullanarak bağlanmak bu belirsizliği tamamen ortadan kaldırır ve hangi sunucuya bağlandığınızı kesinleştirir.
Sunucuda FTP günlüklerini nerede bulurum#
cPanel/WHM tabanlı sunucularda FTP kimlik doğrulama olayları genellikle /var/log/messages ve /var/log/secure dosyalarına düşer; ProFTPD ayrı bir günlük tutuyorsa /var/log/proftpd/ ya da /usr/local/apache/domlogs/ftpxferlog altında bulunur. Bir vakayı incelerken kendi IP adresinizle filtrelemek en pratik yoldur, çünkü sunucu günlüklerinde sürekli otomatik tarama denemeleri de birikir ve kendi satırlarınızı kaybedebilirsiniz.
Kapanış#
FTP 530 hatası, tek bir kodun arkasına en az beş farklı nedeni gizlediği için sinir bozucudur. Çözümün anahtarı şifreyi tekrar tekrar denemek değil, elemedir: önce kullanıcı adı biçimini [email protected] olarak deneyin, sonra farklı bir ağdan bağlanarak IP engelini test edin, ardından şifreleme modunu ve portu doğrulayın, en son hesabın hâlâ var olduğunu ve kotasının dolmadığını kontrol edin. Bu sırayı takip ettiğinizde vakaların büyük çoğunluğu beş dakikada kapanır. Uzun vadede ise düz FTP yerine TLS zorunlu FTPS ya da SFTP kullanmak, hem şifrenizi ağda korur hem de tekrarlayan giriş sorunlarını azaltır.
Bu tür arızalarla tek başınıza uğraşmak istemiyorsanız, FTP hesaplarının, kotaların ve brute force korumasının panelden yönetildiği bir ortam işinizi kolaylaştırır. cPanel arayüzüyle gelen web hosting paketleri FTP hesabı oluşturma ve IP engeli yönetimini tek ekrana indiriyor; WordPress tarafında çalışıyorsanız WordPress hosting paketleri aynı araçlara ek olarak otomatik yedekleme sunuyor. Kendi sunucunuzu yönetiyor ama güvenlik duvarı, FTP servisi ve engel yönetimini devretmek istiyorsanız sunucu yönetimi hizmetine, dosyalarınızı başka bir sağlayıcıdan getirirken FTP erişimiyle boğuşmak istemiyorsanız site taşıma sayfasına bakabilirsiniz.