Narhost

FTP Nedir, Dosya Aktarımında Hangi Yöntem Daha Güvenli

FTP Nedir, Dosya Aktarımında Hangi Yöntem Daha Güvenli — Narhost Teknoloji Sözlüğü rehberi kapak görseli

İçindekiler

Kısaca özet

  • FTP nedir sorusunun kısa cevabı: bilgisayarınız ile sunucunuz arasında dosya taşımak için kullanılan, 1985’ten beri yürürlükte olan aktarım protokolüdür.
  • Klasik FTP hem parolayı hem dosyayı şifresiz taşır; aynı ağdaki biri trafiği dinlerse kullanıcı adınızı düz metin olarak görür.
  • Bugün tercih sırası nettir: SFTP (port 22), yoksa FTPS (port 990 ya da 21 üzerinden açık komut), klasik FTP yalnızca başka seçenek yoksa.
  • Bağlantı hatalarının çoğu tek sebepten çıkar: pasif mod kapalıdır ya da güvenlik duvarı veri kanalının portlarını kapatmıştır.
  • Site dosyaları her zaman hesabın kök dizinine değil, public_html klasörünün içine yüklenir.
  • Tek bir eklenti ya da birkaç görsel yükleyecekseniz istemci kurmak yerine panelin dosya yöneticisi daha hızlı sonuç verir.

Yeni bir tema yüklemek, bozulan bir dosyayı değiştirmek ya da yerelde bitirdiğiniz siteyi sunucuya taşımak gerektiğinde karşınıza çıkan ilk araç FTP olur. Sunucu adı, kullanıcı adı, parola ve port kutucukları doldurulur; bağlantı ya ilk denemede açılır ya da hiç açılmaz. Aradaki fark genelde tek bir ayardan ibarettir. Bu rehberde FTP nedir, hangi modda çalışır, neden artık şifreli sürümleri tercih ediliyor ve ilk bağlantıda hangi hatalar çıkıyor, sırayla anlatıyoruz.

FTP nedir ve nasıl çalışır?

FTP nedir sorusunun teknik karşılığı File Transfer Protocol, yani dosya aktarım protokolüdür. İstemci ile sunucu arasında iki ayrı kanal açar: biri komutları taşıyan kontrol kanalı, diğeri dosyanın kendisini taşıyan veri kanalı. Bu ikili yapı protokolün hem gücü hem de en çok soruna yol açan yanıdır.

Kontrol kanalı 21 numaralı port üzerinden kurulur. Siz bir klasöre girdiğinizde, dosya listelediğinizde ya da yükleme başlattığınızda bu kanaldan kısa komutlar gider. Dosyanın baytları ise ayrı bir bağlantıdan akar. Protokolün ilk hâli ve komut listesi RFC 959 belgesinde tanımlanmıştır ve kırk yılı aşkın süredir temel yapısı değişmemiştir.

Bilgi

FTP’nin iki kanallı çalışması, HTTP gibi tek bağlantıyla iş gören protokollerden ayrıldığı noktadır. Güvenlik duvarları tek bağlantıyı kolayca izler; ikinci kanalın hangi portta açılacağını ise önceden bilemez. Zaman aşımı hatalarının kaynağı çoğunlukla budur.

FTP nedir sorusunun uygulama şeması — bağlantı bilgisi, protokol seçimi, istemci ayarı ve doğru klasöre yükleme
FTP nedir sorusunun pratik karşılığı: bilgileri panelden al, şifreli protokolü seç, pasif modu aç, dosyaları public_html içine yükle.

Aktif mod ile pasif mod arasındaki fark

Veri kanalını kimin açacağı moda göre değişir. Aktif modda bağlantıyı sunucu başlatır: istemci “şu portumdan bekliyorum” der, sunucu o porta bağlanır. Pasif modda ise sunucu bir port açar ve bağlantıyı istemci kurar.

Ev ve ofis bağlantılarının neredeyse tamamı modem arkasında, adres dönüştürme (NAT) ile çalışır. Dışarıdan gelen bağlantı isteği modeme takılır. Bu yüzden aktif mod ev kullanıcısında çoğunlukla çalışmaz. İstemcinizde varsayılan ayar pasif mod olmalıdır; bağlantı kuruluyor ama dosya listesi gelmiyorsa bakacağınız ilk ayar da budur.

Dikkat

Klasik FTP hiçbir veriyi şifrelemez. Kullanıcı adı, parola ve aktarılan dosyaların içeriği ağ üzerinde düz metin olarak ilerler. Otel, kafe ya da paylaşımlı ofis ağı gibi kontrolünüzde olmayan bir bağlantıdan şifresiz FTP kullanmak, parolanızı ekrana yazmakla aynı riski taşır. Sunucunuz destekliyorsa şifresiz oturumu hiç açmayın.

FTP, FTPS ve SFTP karşılaştırması

Protokol Şifreleme Varsayılan port Ne zaman tercih edilir
FTP Yok 21 Yalnızca şifreli seçenek sunulmuyorsa, kısa süreli ve hassas olmayan aktarımda
FTPS (açık) TLS, komutla başlatılır 21 Mevcut FTP altyapısını koruyup şifreleme eklemek gerektiğinde
FTPS (kapalı) TLS, baştan zorunlu 990 Şifresiz bağlantıya hiç izin verilmemesi gereken kurumsal kurulumlarda
SFTP SSH üzerinden tam şifreleme 22 SSH erişimi olan sunucu ve VPS’lerde ilk tercih

Adlarının benzerliği yanıltıcıdır: FTPS, FTP’nin üzerine TLS eklenmiş hâlidir; SFTP ise tamamen ayrı bir protokoldür ve SSH oturumunun içinde çalışır. SFTP tek port kullandığı için güvenlik duvarı tarafında da daha az sorun çıkarır. Sunucunuzda SSH açıksa ek bir kurulum yapmadan SFTP ile bağlanabilirsiniz. Şifreli bağlantıların mantığını merak ediyorsanız SSL sertifikası yazımız aynı prensibi web tarafında anlatıyor.

Bağlantı bilgilerinizi nereden alırsınız?

Dört bilgiye ihtiyacınız var: sunucu adresi, kullanıcı adı, parola ve port. Paylaşımlı hosting kullanıyorsanız bunların tamamı cPanel içindeki FTP Hesapları bölümünde durur. Buradan hem ana hesabın bilgilerini görebilir hem de yeni bir FTP kullanıcısı oluşturabilirsiniz.

Sunucu adresi olarak alan adınızı yazabilirsiniz, ancak alan adı henüz sunucuya yönlenmediyse bu çalışmaz. Böyle bir durumda hosting hesabınızın IP adresini kullanın. Kullanıcı adı genelde [email protected] biçimindedir; yalnızca kullanıcı adını yazmak 530 hatasına yol açar.

Örnek senaryo

Bir ajans, müşterisinin sitesini yerelde bitirip sunucuya taşıyacaktı. Alan adı henüz eski sağlayıcıda olduğu için FTP bağlantısı alan adıyla açılmıyordu. Hosting panelinden sunucu IP adresini alıp bağlantıyı IP üzerinden kurdular, dosyaları public_html içine yüklediler ve alan adı yönlendiği anda site çalışır hâlde ayağa kalktı. Tek fark, sunucu adresi kutusuna yazılan değerdi.

İstemci kurulumu ve ilk bağlantı

FTP istemcisi, sunucudaki klasörleri bilgisayarınızdaki klasörler gibi göstermeye yarayan bir programdır. Sol tarafta kendi diskiniz, sağ tarafta sunucu durur; dosyayı sürükleyerek taşırsınız. Ücretsiz ve yaygın seçenekler mevcuttur, hepsi aynı dört alanı ister.

İlk bağlantıda protokolü elle seçin. İstemci varsayılan olarak şifresiz FTP’yi seçebilir; sunucunuz SFTP destekliyorsa listeden SFTP’yi işaretleyin ve port alanına 22 yazın. Bağlantı ilk kez kurulurken sunucunun anahtar parmak izini onaylamanız istenir, bu normaldir. Aktarım modunu “otomatik” bırakmak da iyi bir alışkanlıktır; metin dosyalarının satır sonları böylece bozulmaz.

Sık karşılaşılan FTP hataları

Bağlantı zaman aşımına uğradı. Sunucuya hiç ulaşılamıyor demektir. Sunucu adresini yanlış yazmış olabilirsiniz, alan adı başka bir sunucuya yönleniyor olabilir ya da bulunduğunuz ağ 21 numaralı portu kapatmıştır. Kurumsal ağlarda ve bazı mobil bağlantılarda bu port kapalıdır. Benzer mantıkla tarayıcı tarafında çıkan zaman aşımı sorunlarını ERR_CONNECTION_TIMED_OUT hatası yazımızda ele aldık.

530 Login incorrect. Sunucuya ulaşıldı ama kimlik doğrulanamadı. Kullanıcı adını eksik yazmak, parolayı kopyalarken sondaki boşluğu da almak ve yanlış FTP hesabını seçmek en sık görülen üç sebeptir. Parolayı panelden yeniden oluşturmak çoğu durumda sorunu bitirir.

Bağlandı ama klasörler görünmüyor. Kontrol kanalı açıldı, veri kanalı açılamadı. İstemcide pasif modu açın, güvenlik duvarınızda istemci programına izin verin ve varsa VPN bağlantısını kapatıp deneyin.

550 Permission denied. Hedef klasöre yazma yetkiniz yok ya da dosya izinleri buna engel. Sunucu tarafında klasörler genelde 755, dosyalar 644 izniyle çalışır. Hiçbir dosyaya 777 vermeyin; bu ayar sunucudaki herkese yazma yetkisi tanır ve güvenlik açığına dönüşür.

Hangi klasöre yükleme yapılır?

Bağlandığınızda karşınıza gelen dizin hesabın kök klasörüdür. Burada e-posta, günlük kayıtları ve yapılandırma klasörleri durur. Sitenizin dosyaları buraya değil, public_html klasörünün içine gider. Yanlış yere yüklenen dosyalar tarayıcıdan açılmaz; site boş ya da varsayılan sayfa olarak görünür.

Alt alan adları ve ek alan adları için panel genelde public_html altında ayrı bir klasör oluşturur. Yükleme yapmadan önce hangi klasörün hangi adrese karşılık geldiğini panelden doğrulayın. Sunucu tarafındaki dizin yapısının mantığını Linux hosting yazımızda ayrıntılı bulabilirsiniz.

FTP yerine dosya yöneticisi ne zaman yeterli?

Tek bir dosyayı düzeltmek, birkaç görsel yüklemek ya da bir eklenti klasörünü silmek için istemci kurup bağlantı ayarlamak gereksiz uzun bir yoldur. cPanel’in dosya yöneticisi bu işleri tarayıcıdan yapar, üstelik portu kapalı ağlarda da çalışır çünkü trafik normal HTTPS üzerinden akar.

İstemci şu durumlarda kazanır: yüzlerce dosyalık bir site taşıyacaksanız, aktarım yarıda kesildiğinde kaldığı yerden devam etmesi gerekiyorsa ya da yerel klasörünüzle sunucuyu düzenli olarak eşitliyorsanız. WordPress kurulumlarında dosya sayısı hızla büyüdüğü için taşıma işlerinde istemci tercih edilir; hangi altyapının uygun olduğuna WordPress hosting tercihi yazımızdan bakabilirsiniz.

Sonuç

FTP nedir sorusunun 2026’daki pratik cevabı şu: dosya taşımak için hâlâ çalışan, ama şifresiz hâliyle artık kullanılmaması gereken bir protokol. Sunucunuz SSH destekliyorsa SFTP ile bağlanın, desteklemiyorsa FTPS seçin. Pasif modu açık bırakın, dosyaları public_html içine yükleyin, izinleri 755 ve 644 olarak koruyun.

Bağlanmadan önce kontrol listesi

  • Panelden FTP hesabını oluşturun ve kullanıcı adını tam biçimiyle not alın.
  • Sunucunuzun SFTP ya da FTPS desteklediğini doğrulayın, şifresiz bağlantıyı son seçenek olarak bırakın.
  • Alan adı henüz yönlenmediyse sunucu adresi olarak IP kullanın.
  • İstemcide pasif modun açık olduğunu kontrol edin.
  • Güvenlik duvarı ve antivirüs yazılımınızda istemciye izin verin.
  • Yüklemeden önce hedef klasörün public_html olduğundan emin olun.
  • Aktarım bittikten sonra dosya sayısını ve boyutunu iki tarafta karşılaştırın.
  • Her proje için ayrı FTP kullanıcısı açın, ana hesabın parolasını paylaşmayın.

Sıkça sorulan sorular

FTP nedir, hâlâ kullanılıyor mu?

FTP nedir sorusunun cevabı dosya aktarım protokolüdür ve hâlâ yaygın biçimde kullanılıyor. Değişen şey şifresiz kullanımıdır: sunucular artık çoğunlukla FTPS ya da SFTP sunuyor, şifresiz oturumlar ise kapatılıyor.

SFTP ile FTPS arasında hangisini seçmeliyim?

SSH erişiminiz varsa SFTP daha pratiktir; tek port kullanır ve güvenlik duvarında sorun çıkarmaz. Paylaşımlı hostingte SSH kapalıysa FTPS doğru seçimdir. İkisi de aktarımı şifreler, aradaki fark taşıdıkları altyapıdır.

Bağlantı kuruluyor ama dosyalar listelenmiyor, ne yapmalıyım?

Kontrol kanalı açılmış, veri kanalı açılamamış demektir. İstemcinizde pasif modu etkinleştirin. Sorun sürerse güvenlik duvarında istemciye izin verin ve varsa VPN bağlantısını kapatarak tekrar deneyin.

Dosya izinlerini kaça ayarlamalıyım?

Klasörler için 755, dosyalar için 644 yaygın ve güvenli ayardır. Bir eklenti yazma hatası veriyorsa önce klasörün sahibini ve 755 iznini kontrol edin. 777 vermek sorunu geçici kapatır ama sunucuyu herkese açık hâle getirir.

Sitemi taşırken veritabanını da FTP ile aktarabilir miyim?

Hayır. FTP yalnızca dosya taşır. Veritabanı, panelin veritabanı aracından dışa aktarılıp hedef sunucuda içe aktarılır. Dosyaları FTP ile, veritabanını ayrı olarak taşımanız gerekir.

Narhost’ta

Web hosting paketleri NVMe SSD disk, Türkçe cPanel ve ücretsiz SSL ile gelir; mevcut sitenizi ücretsiz taşıma hizmetiyle aktarabilirsiniz.

Web hosting paketlerini incele

Bu konuyla ilgili Narhost hizmetleri

Yazıda anlatılan ihtiyaca doğrudan karşılık gelen paketler.

Alışveriş deneyiminizi iyileştirmek için yasal düzenlemelere uygun çerezler (cookies) kullanıyoruz. Detaylı bilgiye Gizlilik ve Çerez Politikası sayfamızdan erişebilirsiniz.