Bu WordPress bakım kontrol listesi, birden çok siteye bakım yapan freelancer ve küçük ajanslar için hazırlandı. Her görevin yanında neden yapıldığı ve nasıl yapıldığı var. Sayfayı yazdırıp (veya tarayıcıdan PDF olarak kaydedip) onay kutularıyla kullanabilirsiniz. Bakım hizmetini baştan kurmak istiyorsanız önce WordPress bakım hizmeti nasıl verilir yazısına bakın. Listenin sonundaki bölümde hangi görevlerin araçla otomatikleştirilebildiği de var.
Günlük bakım görevleri nelerdir?
Günlük görevler, siz bir şey yapmasanız bile gerçekleşmesi gereken kontrollerdir. Bunların çoğu elle değil, bildirimle çalışmalıdır: bir şey ters gittiğinde size haber gelir, siz her gün her siteye girmezsiniz.
| Görev | Neden | Nasıl |
|---|---|---|
| ☐ Uptime bildirimi var mı? | Kesinti müşteriden önce sizin haberiniz olmalı | İzleme aracının bildirimlerini kontrol edin, bkz. uptime takibi yazısı |
| ☐ Yedek tamamlandı mı? | Başarısız yedek fark edilmezse gerçek sorunda yedek olmaz | Yedek aracının başarılı/başarısız bildirimine bakın |
| ☐ Müşteriden gelen talep var mı? | Yanıt süresi sözleşme taahhüdünüzdür | Tek bir kutuda (e-posta veya talep aracı) toplayın |
Uptime izlemenin nasıl kurulacağı için WordPress uptime takibi yazısına bakın.
Haftalık bakım görevleri nelerdir?
Haftalık rutin bakımın omurgasıdır. Güncellemeler birikirse hem güvenlik riski hem de uyumsuzluk riski büyür.
| Görev | Neden | Nasıl |
|---|---|---|
| ☐ Çekirdek, eklenti ve tema güncellemeleri | Güvenlik açıkları güncellemelerle kapanır | Önce yedek alın, güncelleyin, ardından ana sayfa, form ve ödeme akışını kontrol edin |
| ☐ Güncelleme sonrası site testi | Bozulan siteyi müşteriden önce siz görün | Ana sayfa, iletişim formu, giriş, (varsa) sepet ve ödeme |
| ☐ Güvenlik taraması | Beklenmedik dosya değişikliği veya şüpheli hesap | Çekirdek dosya bütünlüğü ve kullanıcı listesi kontrolü |
| ☐ Spam yorum ve form kontrolü | Veritabanı şişer, gerçek mesajlar kaybolur | Spam klasörünü temizleyin, form bildirimlerinin ulaştığını doğrulayın |
Güncellemeyi güvenli yapmanın ayrıntıları için WordPress güncelleme rehberi yazısına, bir güncelleme sonrası sorun çıkarsa güncelleme sonrası site bozuldu yazısına geçin. Komut satırı erişiminiz varsa envanteri hızlıca çıkarabilirsiniz:
wp core check-update
wp plugin list --update=available
wp theme list --update=available
wp core verify-checksumswp core verify-checksums komutu çekirdek dosyalarını wordpress.org kayıtlarıyla karşılaştırır, değişmiş veya eklenmiş dosyayı listeler. Eklentiler için de wp plugin verify-checksums --all kullanılabilir, ancak yalnızca wordpress.org deposundaki eklentiler için çalışır, ücretli eklentileri kapsamaz.
Aylık bakım görevleri nelerdir?
| Görev | Neden | Nasıl |
|---|---|---|
| ☐ Yedeğin geri yüklenebildiğini test edin | Açılmayan yedek yedek sayılmaz | Bir yedeği ayrı bir ortama veya test alanına geri yükleyin |
| ☐ Kullanıcı ve rol gözden geçirme | Eski veya bilinmeyen yöneticiler risk | Yönetici listesini kontrol edin, kullanılmayan hesapları kapatın |
| ☐ Hız ölçümü | Yavaşlama müşteriyi ve sıralamayı etkiler | Aynı araçla her ay ölçüp sonuçları not edin |
| ☐ Kırık link kontrolü | Kırık linkler kullanıcı ve SEO için kayıp | Tarama yapın, kritik olanları düzeltin |
| ☐ Veritabanı temizliği | Revizyon, geçici veri ve spam şişirir | Süresi dolmuş geçici verileri temizleyin: wp transient delete --expired |
| ☐ Trafik ve form sayıları | Müşteriye anlatılacak değer verisi | Aylık not alın |
| ☐ Aylık rapor gönderimi | Görünmeyen işin görünür kanıtı | Bkz. bakım raporu şablonu |
Rapor bölümü için bakım raporu şablonu yazısında kopyalanabilir bir metin var. Yedeklerin nasıl alınıp doğrulanacağı için WordPress yedekleme rehberi yazısına bakın.
Üç aylık görevler nelerdir?
- Eklenti ve tema temizliği: Kullanılmayan, uzun süredir güncellenmeyen veya terk edilmiş eklentileri belirleyin. Etkin olmayan eklenti de saldırı yüzeyidir, müşteriyle onaylayıp silin.
- PHP sürümü kontrolü: Kullandığınız PHP sürümü desteklenmeye devam ediyor mu, hosting panelinden ve WordPress Site Sağlığı ekranından bakın. Yükseltmeden önce yedek alın ve test edin.
- Erişim gözden geçirme: FTP, hosting ve panel erişimleri kimde? Ayrılan çalışanların ve eski geliştiricilerin erişimini kaldırın.
- Güvenlik ayarları: Giriş sayfası koruması, iki adımlı doğrulama, yönetici e-postası güncel mi? Ayrıntı için WordPress güvenlik kontrol listesi yazısına bakın.
- Kapsam ve kapasite gözden geçirme: Müşteri için harcanan süre pakete uyuyor mu? Uymuyorsa paketi veya fiyatı güncelleyin, bkz. bakım hizmeti fiyatlandırma.
Üç aylık görevleri unutmamak için takvime tekrarlayan bir hatırlatma ekleyin ve her müşteri için tamamlanma tarihini not edin. Bu tarihler, hem bakım kalitenizin kaydı hem de sözleşmedeki taahhüdünüzün kanıtıdır. Tamamlanan bir görevin yanına tarih ve kısa bir not düşmek, ileride "bunu ne zaman yapmıştık" sorusunu saniyeler içinde cevaplar.
Yıllık görevler nelerdir?
- Alan adı ve SSL sertifikası bitiş tarihlerini kontrol edin, yenileme sorumlusunu teyit edin.
- Hosting paketinin yeterliliğini gözden geçirin: kaynak sınırları, yedek politikası, PHP desteği.
- Yönetici parolalarını ve uygulama şifrelerini yenileyin, kullanılmayanları iptal edin.
- Sözleşmeyi ve fiyatı gözden geçirin, gerekiyorsa zam bildirimini planlayın.
- Yedek saklama süresini ve konumunu gözden geçirin. Kişisel veri içeren yedekler için müşteriyle yazılı bir saklama mutabakatınız olsun.
- Tema ve eklenti seçimlerinizi gözden geçirin: aynı işi yapan iki eklenti var mı, destek veren bir geliştirici mi arkasında?
Devraldığınız bir sitede ilk kontrol listesi nedir?
Başka bir geliştiriciden veya ajanstan devraldığınız sitede ilk gün, rutin bakımdan farklı bir listeyle başlanır. Amaç siteyi değiştirmeden önce mevcut durumu kayıt altına almak ve riskleri görmektir.
- Hiçbir şeyi değiştirmeden tam yedek alın (veritabanı ve dosyalar) ve yedeğin açıldığını doğrulayın.
- WordPress, PHP ve eklenti sürümlerini kaydedin. WordPress yönetim panelinde Araçlar altındaki Site Sağlığı ekranı hızlı bir ilk görünüm verir.
- Yönetici hesaplarını listeleyin, tanımadığınız hesapları müşteriye sorun ve gerekirse kapatın.
- Çekirdek dosya bütünlüğünü kontrol edin, şüpheli dosya varsa güncellemeye geçmeden önce nedenini araştırın.
- Hangi eklentinin lisanslı olduğunu ve lisansın kimde olduğunu not edin. Lisans yenilenmezse güncelleme gelmez.
- Çalışan kritik akışları (form, ödeme, giriş) kaydedin. Güncellemeden sonra bunların hâlâ çalıştığını bu listeyle test edeceksiniz.
- Geçmişte sorun çıkardığı bilinen eklenti veya temalar için sürüm kilitleme düşünün ve bunu müşteriye bildirin.
WooCommerce veya üyelik sistemi olan sitelerde güncellemeden önce yedek almak ve değişikliği düşük trafikli saatte yapmak ayrı bir önem taşır, çünkü sipariş ve kullanıcı verisi güncellemeyle aynı anda değişebilir. Bu tür sitelerde haftalık kontrol listenize test siparişi veya test kaydı adımını ekleyin.
Hangi bakım görevleri otomatikleştirilebilir?
Tekrarlayan ve karar gerektirmeyen görevleri araca bırakmak, size müşteriyle konuşmak ve karar gerektiren işler için zaman bırakır. Genel bir ayrım şöyle:
| Otomatikleşebilir | İnsan kararı gerekir |
|---|---|
| Uptime izleme ve bildirim | Kesinti nedeninin çözümü |
| Zamanlanmış yedek ve ikinci konuma kopya | Yedek geri yükleme kararı |
| Güncelleme listesi ve toplu uygulama | Hangi güncellemenin atlanacağı, majör sürüm kararı |
| Çekirdek dosya bütünlüğü ve hesap değişikliği taraması | Bulunan şüpheli bulgunun yorumu |
| Rapor üretimi ve gönderimi | Rapora yazılacak yorum ve öneri |
Birden fazla siteyi tek yerden izlemek için ajanslar için çoklu site yönetimi yazısına bakın.
Sık sorulan sorular
WordPress bakımı ne sıklıkla yapılmalı?
Güncelleme ve güvenlik kontrolü en az haftalık, yedek günlük veya haftalık (site değişim hızına göre), rapor aylık olmalı. Sık içerik giren ve ödeme alan sitelerde yedek sıklığını artırın.
Bakım listesini müşteriye de göstermeli miyim?
Evet. Müşteri hangi işlerin yapıldığını görürse paketin değerini anlar. Listeyi teklifin eki yapabilir, rapora da özet olarak koyabilirsiniz.
Bu listeyi bir PDF olarak indirebilir miyim?
Hazır bir PDF sunmuyoruz. Sayfayı tarayıcının yazdır menüsünden PDF olarak kaydedebilir veya tabloları kendi şablonunuza kopyalayabilirsiniz.
Günlük ve haftalık görevleri araca bırakın
Watch Your WP, uptime izleme, zamanlanmış yedek, toplu güncelleme ve çekirdek dosya taramasını tek panelde toplar. Güncellemeyi uygulamadan önce yedek alan Güvenli güncelle seçeneği, tek tıkla sürüm geri alma ve diğer tüm özellikler ücretsizdir.

Erdinç
Watch Your WP'yi geliştiriyor. WordPress bakım, güvenlik ve site yönetimi deneyiminden yazıyor.
LinkedIn
