İçeriğe geçin

WORDPRESS

WordPress bakım ve güvenlik: siteniz kendi haline bırakılmaz.

Güncelleme, yedekleme, güvenlik taraması ve izleme tek elden yürür. Bir sorun çıktığında hangi yedeğe döneceğimizi ve ne kadar sürede döneceğimizi önceden biliyoruz.

YEDEKLEME
Günlük, dışarıda saklanır
GÜNCELLEME
Test ortamında denenir
İZLEME
Kesinti ve güvenlik
RAPOR
Aylık, yazılı

BAKIM KAPSAMI

Her ay yapılan işler

Bakım, bir şey bozulunca müdahale etmek değildir; bozulmasını önlemektir. Aşağıdaki işler siz istemeden, takvime bağlı olarak yapılır.

  • Güvenli güncelleme

    Çekirdek, tema ve eklenti güncellemeleri önce test ortamında denenir. Bir şey bozuluyorsa yayına hiç çıkmaz; sorun çözülüp öyle aktarılır.

  • Günlük yedekleme

    Dosyalar ve veritabanı her gün yedeklenir, sitenin durduğu sunucudan farklı bir yerde saklanır. Geri dönüş dakikalar sürer.

  • Kötü amaçlı yazılım taraması

    Dosya değişiklikleri ve bilinen zararlı kalıplar düzenli taranır. Şüpheli bir değişiklik olduğunda size haber verilir.

  • Kesinti izleme

    Site dakikada bir kontrol edilir. Erişilemez hâle gelirse otomatik uyarı gider, beklemeden müdahale edilir.

  • Giriş güvenliği

    Deneme yanılma saldırılarına karşı sınırlama, iki adımlı doğrulama ve yönetici hesaplarının düzenli gözden geçirilmesi.

  • Aylık rapor

    Ne güncellendi, kaç yedek alındı, hangi uyarılar geldi, site ne kadar süre ayaktaydı. Hepsi yazılı olarak size gelir.

01

WordPress bakım ve güvenlik hizmeti nedir?

WordPress bakım ve güvenlik hizmeti, bir sitenin güncellemelerinin, yedeklerinin, güvenlik taramalarının ve kesinti izlemesinin düzenli olarak yürütülmesidir. Amacı sorun çıktığında müdahale etmek değil, sorunun çıkmasını önlemektir.

Güvenli güncelleme, günlük yedekleme, kötü amaçlı yazılım taraması, kesinti izleme, giriş güvenliği ve aylık rapor kapsamına girer. WordPress sitelerinin ele geçirilmesinde en yaygın sebep, bilinen açığı olduğu hâlde güncellenmemiş eklentilerdir.

02

Güncellenmeyen site nasıl ele geçirilir?

WordPress sitelerinin ele geçirilmesi çoğunlukla hedefli bir saldırı değildir. Otomatik yazılımlar internette gezinir, bilinen açıkları taşıyan sürümleri arar ve bulduğuna aynı yöntemi uygular. Yani sizi kimse seçmez; güncellenmemiş bir eklenti sürümü sizi listeye sokar.

Açık kapandığında yayınlanan güncelleme, aynı zamanda açığın ne olduğunu da duyurur. Bu yüzden güncelleme çıktıktan sonraki günler en riskli dönemdir: saldırı yazılımları o açığı hemen aramaya başlar. Güncellemeyi geciktirmek, kapıyı açık bırakmakla aynı şeydir.

Ele geçirilen sitede tipik olarak gizli bağlantılar eklenir, ziyaretçiler başka adreslere yönlendirilir veya sunucu spam gönderimi için kullanılır. Çoğu firma bunu haftalar sonra, arama motoru sitesini işaretlediğinde fark eder.

03

Neden "güncelle geç" demiyoruz?

Güncelleme tek başına risksiz değildir. Bir eklentinin yeni sürümü, sitenizde kullandığınız başka bir eklentiyle çakışabilir; tema ile uyumsuz düşebilir. Doğrudan yayındaki sitede güncelleme yapmak, sabah açtığınızda sitenin bozuk olmasıyla sonuçlanabilir.

Bu yüzden güncellemeleri önce sitenizin bir kopyasında deniyoruz. Kopyada her şey yolundaysa yayına alıyoruz. Sorun çıkarsa çözüp öyle aktarıyoruz; siz süreci hiç fark etmiyorsunuz.

04

Yedek almak yetmez, geri dönebilmek gerekir

Çoğu sitede yedek vardır ama aynı sunucuda durur. Sunucu çökerse ya da hesap kapatılırsa yedek de gider. Biz yedekleri sitenin bulunduğu sunucudan farklı bir yerde saklıyoruz.

Bir de yedeğin geri yüklenebilir olması gerekir. Alınan yedeklerin açılıp açılmadığı düzenli olarak kontrol edilir; işe yaramayan bir yedek dosyası, hiç yedek olmamasından farksızdır.

Bakım kapsamındaki bir sitede geri dönüş süresi dakikalarla ölçülür. Bakımsız bir sitede aynı iş, veri kaybıyla birlikte günler sürebilir.

05

Site ele geçirilirse ne yapıyoruz?

İlk iş siteyi kapatmak değil, temiz bir kopyasını ayırmaktır. Saldırının nereden girdiğini anlamadan yedeği geri yüklerseniz aynı açığı da geri yüklemiş olursunuz; site birkaç gün içinde yeniden ele geçirilir. Bu yüzden önce kayıtlara bakılır, giriş noktası bulunur.

Sonra sıra temizliğe gelir: eklenen dosyalar silinir, değiştirilen çekirdek dosyalar aslıyla değiştirilir, veritabanına yerleştirilmiş yönlendirmeler ayıklanır, bütün parolalar ve oturum anahtarları yenilenir. Barındırma hesabının FTP ve panel şifreleri de dâhil.

Son adım arama motoru tarafıdır. Google, ele geçirilmiş siteleri arama sonuçlarında uyarıyla işaretler; temizlik bitince yeniden inceleme talebi gönderilir ve işaret kaldırılır. Bu adımı atlayan siteler temiz oldukları hâlde haftalarca ziyaretçi kaybetmeye devam eder.

06

Bakım, fatura kesildikten sonra başlayan iştir

Bir siteyi kurmak belli bir emek ister ve o emeğin sonunda ortaya görülebilir bir şey çıkar. Bakım öyle değildir: iyi yapıldığında hiçbir şey olmaz. Görünmeyen bir işin karşılığını istemek zor olduğu için sektörde bakım çoğu zaman ya hiç konuşulmaz ya da ilk sıkışıklıkta kesilir.

DMC Web Tasarım & Yazılım kurduğu siteleri kendi haline bırakmıyor. Bunun sebebi sadakat değil, tecrübe: yıllar içinde gördük ki güncellenmeyen bir sitenin ele geçirilmesi ihtimal değil, zaman meselesidir. Sitesini kurduğumuz firmaların çoğuyla ilişkimiz teslim gününde değil, o günden sonra kurulmuştur.

Bakım anlaşmanız olmasa bile başınız sıkıştığında arayabilirsiniz. Kapıyı kapatmıyoruz.

SSS

WordPress Bakım ve Güvenlik hakkında sık sorulanlar

Cevabını burada bulamadığınız bir sorunuz varsa doğrudan yazın; aynı gün dönüyoruz.

Soru sorun
  • Sitem sizde değil, başka yerde barındırılıyor. Bakım yapabilir misiniz?

    Evet. Barındırma hizmetinizi değiştirmeniz gerekmez. Erişim bilgileri paylaşıldıktan sonra bakım süreci aynı şekilde işler. Sunucu tarafında bir kısıtlama varsa önce onu tespit eder, size bildiririz.

  • Bakım paketi olmadan da sorun çıkınca çağırabilir miyim?

    Çağırabilirsiniz ama önerimiz bu değil. Bakım paketi olmayan bir sitede sorun çıktığında önce ne olduğunu anlamak gerekir; yedek yoksa geri dönüş yapılamaz. Tek seferlik müdahale, düzenli bakımdan hem daha pahalı hem daha risklidir.

  • Sitem ele geçirilmiş durumda. Temizleyebilir misiniz?

    Evet, temizlik ayrı bir çalışma olarak yapılır: zararlı kod temizlenir, açık kapatılır, tüm şifreler yenilenir ve arama motorlarına temizlik bildirimi verilir. Temizlik sonrası bakım paketi almanızı öneriyoruz; aynı açık kapanmazsa site yeniden ele geçirilir.

  • İçerik güncellemesi bakım kapsamında mı?

    Bakım teknik tarafı kapsar: güncelleme, yedek, güvenlik ve izleme. Metin ve görsel değişiklikleri panelden kendiniz yaparsınız. Yeni bölüm veya sayfa eklenmesi gibi işler ayrıca konuşulur.

  • Kaç günde bir rapor alıyorum?

    Aylık rapor gönderilir: yapılan güncellemeler, alınan yedekler, gelen uyarılar ve sitenin ayakta kalma oranı. Acil bir durum olursa rapor beklenmez, aynı gün bilgilendirilirsiniz.

  • Bakım sırasında site kapanıyor mu?

    Hayır. Güncellemeler önce sitenin birebir kopyası üzerinde denenir; orada bir sorun çıkmazsa canlı siteye uygulanır. Uygulama birkaç dakika sürer ve ziyaretçi bu sırada siteyi normal görür. Beklenmedik bir durumda ise geri dönüş dakikalar içindedir, çünkü işlem öncesinde yedek alınmış olur.

BU SAYFAYI PAYLAŞIN

SONRAKİ ADIM

Projenizi konuşalım

Ne yaptırmak istediğinizi anlatın; kapsamı, süreyi ve fiyatı kalem kalem yazılı olarak gönderelim. Teklif almak hiçbir yükümlülük doğurmaz.

+90 538 492 61 61WhatsApp