Uyumluluğu korur
Çekirdek, tema, eklenti ve PHP sürümleri arasındaki uyumsuzluklar test edilerek yönetilir.
Kontrollü güncelleme, site dışı yedekleme, katmanlı güvenlik, hack belirtileri ve acil müdahale — bir WordPress sitesini güvenli ve yönetilebilir tutmak için gereken bakım planı.
WordPress bakımı; çekirdek, tema ve eklentileri kontrollü güncellemek, site dışı yedek almak, erişimleri korumak, zararlı yazılım ve çalışma süresini izlemek, sorun olduğunda geri dönüş planını uygulamaktır. Yalnızca hosting satın almak bu görevleri kapsamaz. Düzenli bakım sitenin güvenli ve yönetilebilir kalmasına yardımcı olur; ancak hiçbir hizmet sıfır risk garantisi vermez.
WordPress sitesi tek seferde teslim edilen sabit bir dosya değil. Yazılım bileşenleri, içerik, kullanıcılar ve sunucu ortamı zamanla değişir. Bakımın amacı korku yaratmak değil; değişikliği planlı, geri alınabilir ve görünür hâle getirmek.
Çekirdek, tema, eklenti ve PHP sürümleri arasındaki uyumsuzluklar test edilerek yönetilir.
Yayınlanan yamalar zamanında uygulanır, gereksiz bileşenler sistemden çıkarılır.
Hatalı güncelleme, kullanıcı hatası veya saldırıda doğrulanmış bir yedeğe dönülebilir.
Çalışma süresi, hata, form ve performans takibiyle sorunlar daha erken fark edilir.
“Güncelle” düğmesine basmak bakımın yalnızca bir parçası. Doğru sıra; kapsamı görmek, yedek almak, uyumluluğu test etmek, canlıya uygulamak ve sonucu kontrol etmek.
Güncelleme güvenlik yaması mı, küçük düzeltme mi, büyük sürüm mü — ve sistem gereksinimleri ne?
Dosyalar ile veritabanını birlikte alın. Yedeğin tamamlandığını doğrulamadan kritik değişikliğe başlamayın.
Canlı sitenin kontrollü kopyasında paneli, şablonları ve temel kullanıcı akışlarını deneyin. Staging ortamını arama motorlarına ve yetkisiz erişime kapatın.
Düşük yoğunluklu zamanı seçin, değişiklikleri kayıt altına alın, gerekirse önbellekleri temizleyin.
Anasayfa, iletişim formu, mobil menü, arama, ödeme veya üyelik gibi siteye özel işlevleri yeniden test edin.
Düşük riskli ve düzenli izlenen bileşenlerde yararlı olabilir. E-ticaret, üyelik, rezervasyon veya özel entegrasyon içeren sitelerde otomasyon; staging, yedek ve işlem sonrası testin yerine geçmemelidir.
İyi yedek, yalnızca otomatik alınan değil; ihtiyaç anında bulunabilen ve geri yüklenebilen yedektir. Sıklığı takvimden önce sitenin ne kadar değiştiği belirler.
Sipariş, üyelik, rezervasyon, ilan veya yoğun içerik girişi olan dinamik sitelerde veritabanı ve kritik dosyalar.
Daha seyrek güncellenen kurumsal sitelerde tam site yedeği ve önemli değişikliklerden önce ek kopya.
Daha uzun saklama süreli arşiv kopyası ve örnek bir yedekte planlı geri yükleme testi.
Yedeğin yalnızca aynı hosting hesabında bulunması tek hata noktasına dönüşür. Şifreli, erişimi sınırlı ve sağlayıcıdan bağımsız en az bir kopya tutun. Saklama süresini veri hacmi, mevzuat ve iş ihtiyacına göre belirleyin.
Tek bir güvenlik eklentisi yeterli değil. Kullanıcı, uygulama, veri ve sunucu katmanları birlikte ele alındığında daha yönetilebilir bir yapı oluşur.
Bir belirti tek başına saldırıyı kanıtlamayabilir; beklenmedik değişiklikler birlikte görülüyorsa site incelenmelidir. İlk hedef, kanıtı yok etmeden yayılımı durdurmak ve temiz bir geri dönüş yolu kurmak.
Kişisel veri veya ödeme akışı bulunan sitelerde olayın kapsamını ayrıca değerlendirin. Hukuki bildirim veya müşteri iletişimi gerekip gerekmediği konusunda ilgili uzmanlardan destek alın.
Uygulama güvenliği sağlam bir hosting temeline dayanır. Kaynak sınırları, izolasyon, güncel sunucu yazılımı ve destek süreci bakım planıyla birlikte değerlendirilmelidir.
Bakım eksikliği her sitenin hackleneceği anlamına gelmez. Ancak ertelenen işler birikerek arıza anında teşhis ve geri dönüşü zorlaştırır.
Eski bileşenler yeni PHP veya WordPress sürümleriyle çakışabilir.
Yaması bulunan bir güvenlik sorunu uzun süre açık kalabilir.
Geri yükleme denenmemişse hangi yedeğin kullanılacağı bilinmeyebilir.
Veritabanı şişmesi ve ağır eklentiler siteyi yavaşlatabilir.
Spam sayfalar, kırık formlar veya SSL hataları ziyaretçiyi zorlar.
Kayıt ve belge yoksa sorunun kaynağını bulmak daha uzun sürer.
Hosting, sitenin çalıştığı altyapıyı sağlar. Bakım ise WordPress uygulamasını, güncellemeleri, kontrolleri ve destek sorumluluğunu tanımlı kapsamda yönetir. Yönetimli hosting hizmetlerinde kapsam farklı olabilir.
| Konu | Yalnızca hosting | Bakım kapsamında |
|---|---|---|
| Sunucu altyapısı | Plan kaynakları, ağ ve sunucu işletimi | Hosting koordinasyonu ve WordPress tarafındaki teknik takip |
| Güncellemeler | Çoğunlukla site sahibinin sorumluluğunda | Uyumluluk kontrolü, planlı uygulama ve test |
| Yedekleme | Plan limitlerine göre sunucu yedeği olabilir | Site dışı kopya, saklama planı ve geri yükleme kontrolü |
| Güvenlik | Sunucu ve hesap katmanı | WordPress kullanıcıları, dosyalar, eklentiler ve taramalar |
| Teknik destek | Genellikle WordPress düzenlemelerini kapsamaz | Tanımlı sınırlar içinde hata ve küçük değişiklik desteği |
| Acil müdahale | Sunucu arızası için destek | Yanıt kanalı ve müdahale sınırı sözleşmede belirlenir |
Aşağıdaki tablo bir paket listesi değil; sitenin işlevine ve değişim sıklığına göre bakım kapsamının nasıl farklılaştığını gösteriyor. Kesin kapsam teklif ve hizmet sözleşmesinde belirlenir.
| Kapsam | Seyrek değişen site | Düzenli işletme sitesi | İş kritik site |
|---|---|---|---|
| Site tipi | Seyrek değişen tanıtım sitesi | Düzenli içerik ve form kullanan site | E-ticaret, üyelik veya entegrasyon |
| Güncelleme | Planlı temel kontrol | Düzenli kontrol ve işlev testi | Staging ve kapsamlı akış testi |
| Yedekleme | İhtiyaca uygun periyot | Daha sık, site dışı kopya | Yoğun veriye uygun geri dönüş planı |
| İzleme | Çalışma süresi ve SSL | Çalışma süresi, güvenlik ve performans | Kritik işlemler ve gelişmiş uyarılar |
| Destek | Planlı talepler | Tanımlı aylık destek | Öncelikli kanal ve müdahale planı |
Listeyi sitenizin kritik işlevlerine göre genişletin. Kutular yalnızca bu sayfa açıkken ilerlemeyi gösterir.
Maliyet; sitenin taşıdığı iş yükü, risk, test ihtiyacı ve beklenen destek düzeyine göre oluşur.
Tanıtım sitesi ile sipariş alan e-ticaretin kesinti etkisi ve test listesi aynı değildir.
Bileşen sayısı, lisanslar, özel tema ve entegrasyonlar inceleme süresini değiştirir.
Dosya boyutu, işlem sayısı, saklama süresi ve site dışı depolama kapsamı etkiler.
Güvenlik duvarı, tarama, faaliyet kaydı ve olay müdahalesi farklı çalışma gerektirir.
Aylık değişiklik limiti, destek kanalı ve öncelik seviyesi teklifte açık olmalıdır.
Yönetimli hosting, ücretli lisanslar ve izleme araçlarının dâhil olması toplamı değiştirir.
Aylık bakım, hosting, güvenlik ve teknik desteği tek kapsamda planlayalım.