Dokümantasyon 9.6.24
Panel bağlantısı
Sunucu ve kiralanan web sitesi ayrı kaynaklardır. Anticheat bağlantısını Sunucular, barındırılan siteyi Web Siteleri bölümünden yönetin.
Doğru sunucuyu bağlayın#
Paket indirmeden veya lisans kopyalamadan önce sunucuyu seçin. Bridge varsayılan olarak açıktır; bu sunucudan panel veri isteği istemiyorsanız Tosun Connect kartındaki “Bağlantıyı kapat” düğmesini kullanın. Sunucunun yapılandırılmış panele HTTPS çıkışına izin verin. Veritabanı parolalarını veya yönetim anahtarlarını istemci koduna koymayın.
Bağlantı bekleniyorsa#
Seçili sunucuyu, güncel lisansı, oxmysql başlatma sırasını, framework desteğini ve sunucu konsolunu kontrol edin. Durum kapalı, bekliyor veya güncel değil olabilir; bir ayarın kaydedilmesi canlı bağlantıyı kanıtlamaz. Yönetim işlemlerinden önce küçük bir okuma isteği yapıp sonucu inceleyin.
Kiralanan sitenin kurulumu#
Siteler bölümünden ad ve adres girin. Aktif ücretli abonelik ve boş site kotası gerekir. Veritabanı ve yetkiler arka planda hazırlanır; MySQL kurmanız veya parola girmeniz gerekmez. Kuruluyor durumunda sayfayı yenileyin; Yayında olduğunda siteyi açın. Kurulum başarısızsa tekrar oluşturmayın, desteğe başvurun. Site veritabanı FiveM oyun veritabanından ayrıdır.
Hesap, sunucu ve site seçimini ayırın#
Panelde hangi hesabın ve hangi sunucunun açık olduğunu her işlemden önce kontrol edin. AC sunucusu ile kiralanan web sitesi farklı kayıtlardır: Sunucular üzerinden AC’yi bağlayın, Sitelerim üzerinden sitenin görünümünü ve kurulum durumunu yönetin.
Ekip üyesinin bağlantı ayarlarına erişememesi her zaman bağlantı arızası değildir. İzin eksikliği varsa hesap sahibi ilgili rolü kontrol etmelidir. Yönetici parolasını paylaşmak veya başka hesaba ait lisansı kullanmak sorunu çözmez; işlem yapılan kaynak ve hesabın yetkisi eşleşmelidir.
Birden fazla sunucunuz varsa ekranın seçili kaydını, paket indirirken ve lisans kopyalarken yeniden okuyun. Birden fazla siteniz varsa açacağınız veya düzenleyeceğiniz kartı kontrol edin. Alan adınız birincil aktif siteyi açar; her sunucuya otomatik olarak ayrı alan adı oluşturulduğunu varsaymayın.
Bağlantıyı sırayla doğrulayın#
Kaydedilen bir lisans, çalışan bir bağlantı anlamına gelmez. Yerel başlangıç sırasını ve paneldeki güncelliği birlikte değerlendirin; eski bir durum bilgisini yeni kurulumun kanıtı olarak kullanmayın.
- Sunucu kaydının doğru olduğunu ve lisansın server.cfg içinde sunucuya özel set ile tutulduğunu doğrulayın.
- oxmysql ve kullandığınız framework bağımlılıklarını kontrol edin. Konsoldaki ilk hata düzelmeden arka arkaya resource yeniden başlatmayın.
- Sunucunun yapılandırılmış panele dışarıya HTTPS erişimi olduğunu kontrol edin. MySQL’i internete açmak veya oyun veritabanı parolasını panele vermek köprü bağlantısı için gerekli değildir.
- Köprü panelde ve sunucuda varsayılan olarak açıktır; server.cfg’ye ek satır gerekmez. Küçük bir oyuncu okumasıyla sonucu doğrulayın. Bu sunucuda kapatmak için Tosun Connect kartındaki “Bağlantıyı kapat” düğmesini kullanın. Desteklenmeyen şema sonucunu “hiç oyuncu yok” diye yorumlamayın.
İki aşamalı doğrulamayı tamamlayın#
Hesap Güvenliği bölümünde 2FA kurulumunu başlatın. QR kod bu sayfada yerel olarak oluşturulur. Doğrulayıcı uygulamayla tarayın veya gösterilen kurulum anahtarını uygulamaya elle girin; yalnızca QR görüntüsünü görmek 2FA’yı etkinleştirmez.
Uygulamanın ürettiği güncel kodu panelde doğrulayın. Kurulum oturumu on dakika geçerlidir; süre dolduğunda kurulumu yeniden başlatın ve yeni anahtarı kullanın. Eski QR ile yeni kurulumun kodunu karıştırmayın. Kod reddediliyorsa telefon saatini ve seçili doğrulayıcı hesabını kontrol edin.
Etkinleştirme sonrasında verilen yedek kodları güvenli bir yerde saklayın. QR, kurulum anahtarı, yedek kod ve oturum bilgilerini destek talebine eklemeyin. Ekip üyeleri kendi hesaplarını korumalıdır; siteye giriş yetkisi ile faturalandırma veya sunucu yönetim yetkisi aynı değildir.
Bekleyen veya güncelliğini kaybetmiş durum#
Bağlantı bekliyor görünüyorsa önce gerçek konsol hatasını bulun. Kurulum, lisans, panel erişimi ve köprüyü (Tosun Connect kartının durumu ve panel yetkileri) tek tek ele alın; sonuçları not ederek ilerleyin.
- Yüklü sürüm ve seçili sunucu kaydı doğrulandı.
- Bağımlılıklar çalışıyor, ilk konsol hatası incelendi.
- Sunucudan panel erişimi ve son bağlantı zamanı kontrol edildi.
- Sorun devam ediyorsa gizli değerler çıkarılmış hata, zaman ve sunucu kimliği destek talebine eklendi.
Görüntüleme ve düzenleme yetkilerini ayrı kontrol edin#
Bir sayfayı açabilmek o sayfadaki bütün ayarları kaydetme izni anlamına gelmez. Panel, ayarları görüntüleme, ayarları yönetme ve entegrasyonları yönetme izinlerini ayrı denetler. Ödemelerin de görüntüleme ve yönetme yetkileri ayrıdır. Reddedilen bir kaydı hizmet kesintisi olarak değerlendirmeden önce ilgili kullanıcının rolünü ve kişiye özel izin değişikliklerini inceleyin; seçilen kaynağın aynı olduğundan emin olun.
Yalnızca kayıtları incelemesi gereken ekip üyesinde bu iş için gerekli izinleri tutun. Bir kayıt reddedilirken hesap sahibi aynı işlemi yapabiliyorsa aynı kaynak üzerinde yetkilerini karşılaştırın. Bir düğmenin çalışması için ilgisiz ödeme veya ekonomi izinleri vermeyin. Hatanın hangi işlemde oluştuğunu yazmak, genel bir yetki artırmak yerine doğru kapsamı belirlemeyi sağlar.
Köprü üzerinden ekonomi değişikliği için uygulama yönetici rolüyle birlikte hem sunucu yönetimi hem ekonomi yönetimi iznini ister. Oyuncu okumasının başarılı olması yazmanın da izinli olduğunu göstermez. Bu izinlerin değiştirilmesini açık bir yönetim kararı olarak ele alın ve ortaya çıkan erişim kapsamını doğrulayın; okuma sorunu için yazma yetkisi açmayın.
Bir değişikliği açıklamak için ayar geçmişini kullanın#
Panel ayarlarını kaydetmeden önce kendi değişiklik notunuzu tutun: seçilen hesap, sekme, eski değer, yeni değer ve zaman. Başarılı ayar güncellemeleri ilgili ayar sekmesiyle birlikte denetim kaydı üretir. Bu kayıtlar yetkili yönetici veya destek incelemesinde belirtiyi değişiklikle eşleştirmeye yardımcı olur; yapılandırma yedeğinin yerine geçmez ve bütün dış hizmetlerin durumunu kanıtlamaz.
Entegrasyon düzenlemesinden sonra bildirim kesilirse değişiklik zamanını son beklenen bildirimle karşılaştırın. Marka görünümü yanlış sitede değişmişse yeniden düzenlemeden önce seçilen websiteyi doğrulayın. Değişen alanı adıyla tarif edin, gizli değerini nottan ve ekran görüntüsünden çıkarın. Aynı zaman aralığındaki kayıtlar hangi adımın araştırılması gerektiğini daha açık gösterir.
Yalnızca araştırılan ayarı değiştirin ve amaçlanan sonucu kontrol edin. Sonuç uygun değilse bilinen eski değeri geri koyun, aynı kontrolü tekrarlayın. Bir sekmenin kaydedilmesini dış hizmet kimlik bilgilerinin, ödeme durumunun veya oyun sunucusunun bütün sağlığının doğrulandığı şeklinde yorumlamayın. Başarılı kaydı ve işlevin başarılı çalışmasını ayrı gözlemler olarak yazın.
Ekip devrinden sonra erişimi doğrulayın#
Ekip görevleri değiştiğinde hesapları ve izinleri yönetilen kaynaklarla birlikte inceleyin. İşlemi yapan kişi belirlenebilsin diye kişiye ait ayrı hesaplar kullanın. Ayrılan yöneticinin bildiği parola, entegrasyon sırrı veya indirilmiş lisans için ayrıca kimlik bilgisi değiştirme kararı gerekebilir. Görev devrinde yalnızca görünür sayfaları değil, eski erişimin nasıl sonlandırılacağını da değerlendirin.
Yeni yöneticinin kendi hesabıyla giriş yapıp görevi için gereken sayfaları kontrol etmesini sağlayın. Amaçlanan sunucu ve website seçimini doğrulayın. Ödeme ve hesap güvenliğini hâlâ yetkili birinin yönettiğinden emin olun; görev devrini karttan çekim yaparak veya oyuncu bakiyesini değiştirerek test etmeyin. Bir görüntüleme kontrolü sorumluluk ve erişim eşleşmesini görmek için yeterlidir.
Kurtarma için bir iletişim kişisi belirleyin ve hesabın kendi 2FA yedek kodlarını güvenle saklayın. Destek materyalinde QR kodu, kurulum anahtarı veya oturum belirteci bulunmadığını yeniden kontrol edin. Görev devri paylaşılan parola gönderildiğinde değil, sorumluluk, gerçek erişim ve işletim kaydı birbiriyle uyuştuğunda tamamlanır. Devralan kişinin eksik gördüğü bilgileri kayda ekleyin.
Yeni çalışan için görev bazında erişim matrisi kurun#
Yeni bir ekip üyesi eklerken önce yapacağı işleri listeleyin, ardından her işin gereken görüntüleme veya yönetme hakkını belirleyin. Varsayılan roller user, support, mod, admin ve owner olarak sıralanır; kişiye özel izin değişiklikleri sonucu etkileyebilir. Rol adı tek başına her sayfada aynı kapsamı garantilemez. Hesabın kendi profili, oyuncu kayıtları, sunucu ayarları, ödemeler ve güvenlik ayrı sorumluluk alanlarıdır.
Kısa bir matris hazırlayın: görev, ilgili kaynak, okuma ihtiyacı, değişiklik ihtiyacı ve karar sahibi. Örneğin yalnız hata kayıtlarını inceleyecek kişiye ödeme yönetimi gerekmeyebilir; aboneliği yönetecek kişinin de günlük oyuncu müdahalesi yapması zorunlu değildir. Mevcut varsayılanda billing.view admin düzeyine, billing.manage owner düzeyine bağlıdır; uygulanmış bireysel izinler ayrıca değerlendirilir. İhtiyacın dışındaki yetkiyi test kolaylığı için açmayın.
Kullanıcı kendi hesabıyla giriş yaptığında amaçlanan kaynağı görebildiğini ve gereken işlemin izinli olduğunu kontrollü biçimde doğrulayın. Yetkisi olmayan bir değişikliği gerçek ödeme veya oyuncu bakiyesi üzerinden denemeyin. Matris ekibinizin çalışma kaydıdır; panelde yeni bir otomatik yetki şablonu oluşturduğu anlamına gelmez.
2FA yedek kodunu günlük giriş kodundan ayırın#
Authenticator uygulamasındaki süreli kod ile aktivasyon sonrası verilen yedek kod farklı kurtarma araçlarıdır. Yedek kodlar hesapla ilişkilidir ve başarılı kullanımda tüketilir. Bir kodu tekrar kullanılabilir ortak parola gibi ekip sohbetinde saklamayın. Telefonu değiştirmeden önce hesabınızın kurtarma bilgilerine erişebildiğinizi kontrol edin; eski cihazı kaldırmak tek başına yeni cihazı panele bağlamaz. Kodların kime ait olduğunu karıştırmayın.
Girişte uygulamanız kullanılamıyorsa kendi hesabınıza ait kullanılmamış yedek kodu, girişte sunulan yedek kod seçeneği üzerinden kullanın. Doğru parolanın girilmiş olması ikinci adımın tamamlandığını göstermez. Aynı yedek kodun ikinci kullanımda kabul edilmesini beklemeyin. Kod reddedilirse daha önce kullanılıp kullanılmadığını ve doğru hesaba ait olduğunu kontrol edin; sürekli tahmin etmek yerine mevcut erişim durumunu netleştirin.
Güvenlik ekranında kalan yedek kod sayısı gösterilebilir, fakat bu sayı kayıp kodların değerini geri getirmez. Erişim ve kurtarma bilgileriniz yoksa destekle hesabın durumunu görüşün; otomatik sıfırlama veya anında geri alma sözü varsaymayın. Destek isteğine parola, kurulum anahtarı, QR görüntüsü veya yedek kodların kendisini eklemeyin.
Parola yenileme ile oturum kapatmayı ayrı uygulayın#
Parolanızı yenilediğinizde işlem mevcut parolayı doğrular ve yeni parolanın iki alanda eşleşmesini ister. Bu işlemle hesabın parola kaydı değiştirilir; açık oturum listesinin kendiliğinden tamamen temizlendiğini varsaymayın. Security ekranındaki oturumlar ayrı kayıtlardır ve seçilen oturumu kaldırma işlemi yalnız kendi hesabınızın ilgili oturumuna uygulanır. Örneğin eski ekip bilgisayarından ayrıldıysanız yalnız yeni parola belirlemek yerine o cihazdaki erişimi de inceleyin. Bunlar site veritabanı parolası veya AC lisans anahtarıyla aynı ayar değildir.
- Yeni parolayı iki alana aynı yazın ve kaydetme sonucunu kontrol edin. Parolayı destek mesajına ya da ekran görüntüsüne eklemeyin.
- Etkin oturumları son etkinlik bilgisiyle inceleyin; size ait olmayan veya artık kullanmadığınız oturumu ilgili işlemle kaldırın.
- Bir başka çalışanın erişimi için kendi oturum listenizi kullanmayın; o kişinin kullanıcı durumu ve yetkileri ayrıca yönetilmelidir.
- Tanıdığınız cihazda normal girişinizi doğrulayın, 2FA kullanıyorsanız kod ve yedek kod erişiminizi koruyun. Parola değişimini 2FA kapatma işlemiyle karıştırmayın.
Yetki değişikliğini gerçek işlem yapmadan doğrulayın#
Bir personelin faturaları incelemesi, ödeme başlatması ve web sitesi tasarımını değiştirmesi farklı yetkilere bağlıdır. Varsayılan olarak billing.view admin seviyesinde, billing.manage owner seviyesindedir; kullanıcıya özel izinler sonucu değiştirebilir. Bu nedenle yalnız rol adını okumak yeterli olmaz. Yeni görevi kontrol ederken önce sayfa erişimini ve gösterilen işlem seçeneklerini inceleyin. Deneme amacıyla gerçek fatura iptali, ödeme, para yazma veya oyuncu yaptırımı başlatmayın. Amaç yetki kapsamını doğrulamak, işletim verisi üzerinde sonuç üretmek değildir.
- Kullanıcının tenant’ını, aktif durumunu, rolünü ve bireysel izinlerini aynı görev listesiyle karşılaştırın; hesabı paylaşarak deneme yapmayın.
- Kullanıcının kendi oturumunda ilgili sayfayı yeniden açın. Fatura görüntüleme ile ödeme yönetimini ayrı kontrol satırları olarak kaydedin.
- Bir seçenek görünmüyorsa abonelik koşulunu, kaynak durumunu ve gerekli izni ayrı değerlendirin; sırf düğmeyi göstermek için owner vermeyin.
- Beklenen kapsam dışında bir sayfa veya işlem görünürse yetkiyi daraltıp yeniden inceleyin. Menü görünürlüğü tek başına bütün sunucu kontrollerinin kanıtı değildir.
Ban ekranını kurun ve test edin#
Ban ekranı, yasaklanan oyuncuya sunucudan atılmadan önce birkaç saniye tam ekran bir sayfa gösterir: seçtiğiniz görsel veya YouTube videosu, başlık, mesaj, isterseniz ban sebebi, ban ID’si ve büyük bir geri sayım. Varsayılan olarak kapalıdır ve tosun-ac 9.6.15 veya üstünü gerektirir; eski sürümler bu ayarları yok sayar ve oyuncuyu hemen atar. AntiCheat tespitleri, oyun içi yönetici menüsü, konsol, export’lar ve panelden verilen banlarda çalışır.
Geri sayım ayarladığınız süre kadar sürer (3–15 saniye, varsayılan 8). Süre bitince oyuncu normal ban mesajıyla sunucudan atılır. Ban, ekran açılmadan önce kaydedilmiştir; oyuncu oyunu erken kapatsa da ban geçerli kalır.
Geri sayım boyunca oyuncu kendine ait yalıtılmış bir dünyaya alınır, dondurulur, silahları alınır ve sohbet mesajları engellenir. Süreyi oyuncunun oyunu değil sunucu tutar. Oyuncunun oyunu ekranın açıldığını 3 saniye içinde onaylamazsa oyuncu hemen atılır. tosun-ac’nin kendi verdiği atma işlemleri bu süreyi kısaltmaz; yeni tespitler normalde yalnız kayda yazılır, nadiren aynı oyuncu için ikinci bir ban kaydı oluşabilir. txAdmin’den veya başka bir kaynaktan gelen atma ise oyuncuyu hemen düşürür; ban yine geçerli kalır.
Bazı YouTube videolarının sahibi başka sitelerde oynatmayı (gömmeyi) kapatmıştır. Bu durumda video oynamaz ve arka planda YouTube’un kendi hata mesajı görünür; metin ve geri sayım her zamanki gibi gösterilir. Böyle bir video yerine görsel kullanın. Görsel bağlantısı https:// ile başlamalı ve herkese açık bir alan adını göstermelidir. http bağlantıları, IP adresleri ve 400 karakterden uzun bağlantılar kullanılmaz; ekran yalnız metinle açılır.
- Panel → AntiCheat ayarları sayfasında Ban ekranı kartını açın. Ekranı etkinleştirin ve süreyi 3 ile 15 saniye arasında seçin.
- Medyayı seçin: görsel yükleyin, https ile başlayan bir görsel bağlantısı girin veya bir YouTube video bağlantısı yapıştırın. YouTube videosu metnin arkasında tam ekran arka plan olarak oynar (ekranı dolduracak şekilde kırpılır, metin okunabilsin diye alt kısmı karartılır ve bilgi kartı ekranın altında durur); görsel ise bu kartın içinde metnin yanında gösterilir. Video için sessiz başlayıp başlamayacağını belirleyin. Medya kullanmamak da mümkündür.
- Başlığı (en çok 80 karakter) ve mesajı (en çok 300 karakter) yazın. Bu sınırlar her dilde ve alfabede aynıdır; ç, ğ, ı, İ, ö, ş, ü gibi harfler de tek karakter sayılır. Paneldeki sayaç ve önizleme oyunla aynı şekilde sayar. Boş bıraktığınız alanda oyuncunun dilindeki varsayılan metin gösterilir.
- Ban sebebinin gösterilip gösterilmeyeceğini seçin. Ban ID’si her durumda gösterilir; oyuncu itiraz ederken bu numarayı verebilir.
- Kaydedin. Panel sunucunuza ulaşabiliyorsa değişiklik birkaç saniye içinde uygulanır. Ulaşamıyorsa sunucu ayarı bir sonraki ayar senkronunda alır; bu, varsayılan yapılandırmada (ts.ServerPerf.configSyncIntervalSec = 120) 2 dakikayı bulabilir. Test etmeden önce bu kadar bekleyin.
- Önizleme komutuyla test edin. Varsayılan ayarlarda AntiCheat yetkilileri banlamaz; bu yüzden kendinize tespit tetikleyerek test edemezsiniz. Konsolda oyuncu ID’si verin; oyun içinde komut ekranı size gösterir. Önizleme test ID’siyle açılır, kimseyi banlamaz, taşımaz veya atmaz. Ekranı etkinleştirmeden önce de çalışır.
# Sunucu konsolu (12 = oyuncu ID’si):
banscreentest 12
# Oyun içi, tosunac.banscreen.test veya tosunac.admin ACE yetkisiyle:
/banscreentest
# server.cfg, örnek: admin grubuna önizleme izni
add_ace group.admin tosunac.banscreen.test allowKiralık sitenin sahibi olarak ilk giriş#
TosunDev panelinde kendi kiraladığınız siteyi seçin ve Site yönetimi bağlantısını açın. Giriş yapılmamışsa sitenin giriş sayfasına yönlenirsiniz; başarılı girişten sonra site yönetimine dönersiniz. E-posta ile kaydolduysanız site oluşturulurken geçerli olan TosunDev e-postanız ve parolanız kullanılır. Site oluşturulduktan sonraki parola değişikliklerinin site hesabına kendiliğinden yansıdığını varsaymayın.
- Sitenin adresini ve seçilen site kaydını eşleştirin; TosunDev ana hesabı ile başka bir müşterinin sitesini karıştırmayın.
- İlk Kurulum/Site yönetimi açılışını gizli bir tarayıcı penceresinde deneyin: giriş ekranı, başarılı giriş, doğru sitenin yönetimi sırasını kontrol edin.
- Site yönetiminde bağlantıyı kendi FiveM sunucu kaydınıza bağlayın. Web siteye giriş parolası, Tosun lisansı ve MySQL parolası farklı değerlerdir.
- Sahip yetkisi veya parola hatasında ortak admin parolası kullanmayın. İlgili sitenin hesap kurtarma ve sahiplik kontrolüyle ilerleyin.
Panel yetkisini sınırlandırıp sonucu doğrulayın#
Menü erişimi sunucu tarafında ACE, düzenlenebilir admin kimlikleri ve panel yetki kayıtlarıyla doğrulanır. all metni tek başına bir kimlik veya yetki kaydı değildir. allowedIds için license:..., discord:... veya fivem:... gibi tam kimlikler kullanılır; gerçek kimlikleri oyuncunun sunucu tarafındaki kimlik listesinden alın. Bir alanın örneği yetki vermiş sayılmaz.
- Bir test yöneticisine yalnız gerekli rolü verin; menü açma ve izin verilen bir işlemi sınayın.
- Panelde yetkiyi kaldırın ve aynı oyuncunun menü/işlem erişimini tekrar deneyin. Yeni paket etkin sunucuda varsayılan yaklaşık 5 saniyelik yoklamayla değişikliği çeker; ağ gecikmesi varsa durumunu izleyin.
- Etkin ACE veya admins.lua kaydı ayrıca yetki verebilir. Panel yetkisini kaldırırken bu bağımsız izinleri de inceleyin; yalnız çevrimiçi oyuncu telemetry kaydı yetki kaynağı değildir.
- Normal test oyuncusunda menü kapalı kalmalı. Para, ban ve silah gibi hassas işlemleri gerçek müşterilere zarar vermeyen test hesabıyla doğrulayın.
ts.AdminMenu.allowedIds = {
"license:YOUR_EXACT_PLAYER_IDENTIFIER",
"discord:YOUR_DISCORD_USER_ID"
}
# Examples are placeholders, not grants.