İki faktörlü kimlik doğrulamayı etkinleştirme

İki adımlı doğrulamayı etkinleştirerek kullanıcı hesabınızı, hosting kontrol panelinizi ve site yönetim panelinizi saldırılara ve şifre sızıntılarına karşı koruyun. Adım adım eğitim ve sorun giderme.

6 dk Güncellendi 9 Oct 2026

İki Adımlı Doğrulama Neden Artık Bir Seçenek Değil?

Her gün binlerce kullanıcı hesabı, yalnızca şifrelerinin başka bir web sitesinde sızması ve kullanıcının aynı şifreyi birden fazla hizmette kullanması nedeniyle hackleniyor. En güçlü şifre bile, sızmış bir veritabanında yer alıyorsa pratikte değersizdir. İki adımlı doğrulamayı (Two-Factor Authentication veya kısaca 2FA) etkinleştirmek, şifrenize sahip olsanız bile başka hiç kimsenin hesabınıza giremeyeceğinden emin olmanın tek yoludur.

Bu makalede, 2FA'yı üç önemli düzeyde nasıl etkinleştireceğinizi tamamen pratik bir şekilde öğreneceksiniz: bulut hizmetleri kullanıcı hesabı, hosting kontrol paneli (DirectAdmin veya cPanel gibi) ve WordPress yönetim paneli. Ayrıca en yaygın hatalar ve sorun giderme yöntemleriyle de tanışacaksınız.

Farklı İki Adımlı Doğrulama Yöntemleri; Hangisini Seçmeliyiz?

Başlamadan önce, 2FA'nın yalnızca "SMS almak" anlamına gelmediğini bilmelisiniz. Aşağıdaki yöntemler en yaygın seçeneklerdir:

  • Authenticator Uygulamaları (Önerilen): Google Authenticator, Authy veya Microsoft Authenticator gibi uygulamalar her 30 saniyede bir 6 haneli bir kod üretir. Bu yöntem çevrimdışı çalışır ve internete veya operatöre bağımlı değildir.
  • Donanım Anahtarları (Security Keys): USB veya NFC üzerinden sisteme bağlanan YubiKey gibi. En güvenli seçenektir ancak donanım satın almayı gerektirir.
  • Tek Kullanımlık Kodlar (Backup Codes): Etkinleştirme sırasında aldığınız ve güvenli bir yerde saklamanız gereken tek kullanımlık kodların listesi. Bu kodlar yalnızca acil durumlar içindir.
  • SMS: En basit yöntem ancak en az güvenli olanı. SIM kartınız, sosyal mühendislik hileleriyle (SIM Swapping) kopyalanabilir.

Tavsiyemiz mutlaka bir Authenticator uygulaması kullanmanız ve yedek kodları da saklamanızdır. Bir hizmet yalnızca SMS destekliyorsa, hiç yoktan iyidir, ancak tam güvenlik sağlamadığını bilmelisiniz.

Bulut Hizmetleri ve Hosting Kullanıcı Hesabında 2FA Etkinleştirme

Bulut hizmetleri veya hosting kullanıyorsanız, ilk adım Müşteri Alanına (Client Area) giriş yapmak ve güvenlik bölümünü bulmaktır. Servernet dahil neredeyse tüm saygın sağlayıcılar, 2FA etkinleştirme seçeneğini profil ayarlarına koymuştur.

Genel Etkinleştirme Adımları

  1. Kullanıcı hesabınıza giriş yapın ve Profile veya Security Settings bölümüne gidin.
  2. Two-Factor Authentication veya 2FA seçeneğini bulun ve Enable düğmesine tıklayın.
  3. Ekranda bir QR Code görüntülenecektir. Telefonunuzda Authenticator uygulamasını açın ve "hesap ekle" seçeneğine dokunun.
  4. Telefonun kamerasını QR Code'a doğrultun. Hesap otomatik olarak eklenir.
  5. Uygulamanın gösterdiği kodu web sitesine girerek etkinleştirmeyi doğrulayın.
  6. Görüntülenen yedek kodları (Backup Codes) mutlaka yazdırın veya şifrelenmiş bir dosyada saklayın.
Yaygın Hata: Birçok kullanıcı QR Code'u taradıktan sonra doğrulama kodunu girmeden sayfayı kapatır. Bu durumda 2FA etkinleşmez ve hesap yarı aktif durumda kalabilir. Her zaman işlemi "son onay" aşamasına kadar sürdürün.

Hosting Kontrol Panelinde 2FA Etkinleştirme (DirectAdmin ve cPanel)

Hosting kontrol paneliniz, web sitenizi yönetmenin ana kapısıdır. Birisi buna erişirse tüm dosyalarınızı, veritabanlarınızı ve e-postalarınızı görebilir. Bu düzeyde 2FA etkinleştirmek hayati önem taşır.

DirectAdmin

Yeni DirectAdmin sürümleri varsayılan olarak 2FA'yı destekler:

  1. DirectAdmin'e giriş yapın ve üst menüden kullanıcı adınıza tıklayın.
  2. Two-Factor Authentication seçeneğini seçin.
  3. Enable 2FA düğmesine tıklayın. Bir QR Code ve bir metin anahtarı (Secret Key) görüntülenecektir.
  4. Metin anahtarını not edin (telefon değiştirdiğiniz durumlar için).
  5. 6 haneli kodu girin ve doğrulayın.

cPanel

cPanel'de genellikle güvenlik eklentileri kullanılır, ancak yeni cPanel sürümlerinde de 2FA seçeneği vardır:

  1. cPanel'e giriş yapın ve Security bölümüne gidin.
  2. Two-Factor Authentication üzerine tıklayın.
  3. QR Code tarama ve kod girme adımlarını gerçekleştirin.
  4. Etkinleştirdikten sonra bir tek kullanımlık kod listesi alırsınız. Bunları mutlaka indirin.
Önemli Not: Kontrol panelinizde 2FA seçeneği yoksa, hosting sağlayıcınızdan etkinleştirmesini isteyin. Yanıt alamazsanız, en azından kontrol paneli için güçlü ve benzersiz bir şifre seçin ve başka hiçbir yerde kullanmayın.

WordPress Yönetim Panelinde 2FA Etkinleştirme

WordPress varsayılan olarak 2FA'ya sahip değildir, ancak ücretsiz ve güvenilir bir eklentiyle ekleyebilirsiniz. Önerimiz WP 2FA'dır çünkü basit, hafif ve Authenticator uygulamalarıyla uyumludur.

WP 2FA Eklentisini Kurma ve Yapılandırma

  1. WordPress yönetim panelinden Eklentiler → Ekle bölümüne gidin.
  2. WP 2FA ifadesini arayın ve eklentiyi kurup etkinleştirin.
  3. Yan menüden WP 2FA → Settings bölümüne gidin.
  4. Force 2FA for bölümünde 2FA'nın tüm kullanıcılar için mi yoksa yalnızca belirli roller için mi (örneğin yöneticiler) zorunlu olacağını seçin.
  5. Doğrulama yöntemini Time-based one-time password (TOTP) olarak ayarlayın.
  6. Ayarları kaydedin.

Artık her kullanıcı giriş yaptığında hesabı için 2FA'yı etkinleştirmek zorunda kalacaktır. Test etmek için hesabınızdan çıkış yapın ve tekrar giriş yapın. QR Code içeren bir sayfa görüntülenecektir. Telefonunuzla tarayın ve kodu girin.

Alternatif Eklentiler

  • Google Authenticator – WordPress: Basit ve popüler ancak biraz eski.
  • Wordfence Login Security: Wordfence kullanıyorsanız, 2FA modülünü de etkinleştirebilirsiniz.
  • MiniOrange: Donanım anahtarıyla giriş gibi daha gelişmiş seçeneklere sahiptir.

Yaygın 2FA Sorunlarını Giderme

Hiçbir sistem sorunsuz değildir. Bu bölümde en yaygın sorunları ve çözümlerini inceleyeceğiz.

Authenticator Kodu Çalışmıyor

Girdiğiniz kod reddediliyorsa, önce telefonunuzun ve sisteminizin saatini kontrol edin. TOTP kodları zamana dayalı olarak üretilir ve telefon saatiniz ileri veya geriyse kod geçersiz olur. Android ve iOS telefonlarda "saati otomatik ayarla" seçeneğini etkinleştirin.

Telefonunuzu Kaybettiniz veya Değiştirdiniz

İşte yedek kodlar burada devreye girer. Tek kullanımlık kodlardan biriyle giriş yapın ve ardından 2FA'yı devre dışı bırakıp yeniden etkinleştirin. Yedek kodlarınız da yoksa, hesabınızı manuel kimlik doğrulama süreciyle (genellikle destek ekibine belge göndererek) kurtarmanız gerekir. Bu süreç birkaç gün sürebilir, bu nedenle yedek kodları ciddiye alın.

FTP veya SSH ile Giriş

2FA yalnızca web sitesi ve kontrol paneli girişleri için geçerlidir, FTP veya SSH için geçerli değildir. Bu hizmetler için SSH anahtarı veya IP Whitelisting gibi başka yöntemler kullanmalısınız.

Yaygın Hata: Bazı kullanıcılar 2FA'yı bir telefonda etkinleştirir ve daha sonra yedek kodları kaydetmeden telefonu sıfırlar. Sonuç: hesabın tamamen kilitlenmesi. Telefonu sıfırlamadan önce her zaman yedek kodları güvenli bir yerde (bir şifre yöneticisi gibi) saklayın.

Özet; Bugün Atmanız Gereken Üç Adım

İki adımlı doğrulamayı etkinleştirmek zor bir iş değildir, ancak hesaplarınızın güvenliği üzerindeki etkisi yadsınamaz. Hâlâ yapmadıysanız, bugün bu üç adımı gerçekleştirin:

  1. Bulut hizmetleri ve hosting kullanıcı hesabınız için 2FA'yı etkinleştirin.
  2. Hosting kontrol paneli (DirectAdmin veya cPanel) için 2FA'yı açın.
  3. WordPress'e 2FA eklentisini kurun ve tüm yöneticiler için zorunlu kılın.

Son olarak, 2FA'nın bir güvenlik katmanı olduğunu, güçlü bir şifrenin yerine geçmediğini unutmayın. Benzersiz ve uzun bir şifreyi 2FA ile birleştirmek, yaygın saldırılara karşı en iyi savunmadır. Herhangi bir aşamada sorunla karşılaşırsanız, hosting sağlayıcınızın destek ekibi (Servernet gibi) genellikle yardımcı olabilir, ancak şifrenizi veya 2FA kodunuzu asla kimseyle paylaşmayın.

Bu sayfa yardımcı oldu mu?