Ajans & Freelancer

WordPress Bakım Kontrol Listesi: Günlük, Aylık, Yıllık

7 dk okuma

Kısa cevapWordPress bakım kontrol listesi, işleri sıklığa göre ayırır: günlük (uptime ve yedek bildirimi), haftalık (güncelleme, güvenlik), aylık (yedek geri yükleme testi, kullanıcılar, hız, rapor), üç aylık (eklenti temizliği, PHP ve erişim gözden geçirme) ve yıllık (alan adı, SSL, sözleşme ve parola yenileme). Aşağıdaki listeyi yazdırıp her müşteri sitesi için bir kopya kullanabilirsiniz.

Bu WordPress bakım kontrol listesi, birden çok siteye bakım yapan freelancer ve küçük ajanslar için hazırlandı. Her görevin yanında neden yapıldığı ve nasıl yapıldığı var. Sayfayı yazdırıp (veya tarayıcıdan PDF olarak kaydedip) onay kutularıyla kullanabilirsiniz. Bakım hizmetini baştan kurmak istiyorsanız önce WordPress bakım hizmeti nasıl verilir yazısına bakın. Listenin sonundaki bölümde hangi görevlerin araçla otomatikleştirilebildiği de var.

Günlük bakım görevleri nelerdir?

Günlük görevler, siz bir şey yapmasanız bile gerçekleşmesi gereken kontrollerdir. Bunların çoğu elle değil, bildirimle çalışmalıdır: bir şey ters gittiğinde size haber gelir, siz her gün her siteye girmezsiniz.

GörevNedenNasıl
☐ Uptime bildirimi var mı?Kesinti müşteriden önce sizin haberiniz olmalıİzleme aracının bildirimlerini kontrol edin, bkz. uptime takibi yazısı
☐ Yedek tamamlandı mı?Başarısız yedek fark edilmezse gerçek sorunda yedek olmazYedek aracının başarılı/başarısız bildirimine bakın
☐ Müşteriden gelen talep var mı?Yanıt süresi sözleşme taahhüdünüzdürTek bir kutuda (e-posta veya talep aracı) toplayın

Uptime izlemenin nasıl kurulacağı için WordPress uptime takibi yazısına bakın.

Haftalık bakım görevleri nelerdir?

Haftalık rutin bakımın omurgasıdır. Güncellemeler birikirse hem güvenlik riski hem de uyumsuzluk riski büyür.

GörevNedenNasıl
☐ Çekirdek, eklenti ve tema güncellemeleriGüvenlik açıkları güncellemelerle kapanırÖnce yedek alın, güncelleyin, ardından ana sayfa, form ve ödeme akışını kontrol edin
☐ Güncelleme sonrası site testiBozulan siteyi müşteriden önce siz görünAna sayfa, iletişim formu, giriş, (varsa) sepet ve ödeme
☐ Güvenlik taramasıBeklenmedik dosya değişikliği veya şüpheli hesapÇekirdek dosya bütünlüğü ve kullanıcı listesi kontrolü
☐ Spam yorum ve form kontrolüVeritabanı şişer, gerçek mesajlar kaybolurSpam klasörünü temizleyin, form bildirimlerinin ulaştığını doğrulayın

Güncellemeyi güvenli yapmanın ayrıntıları için WordPress güncelleme rehberi yazısına, bir güncelleme sonrası sorun çıkarsa güncelleme sonrası site bozuldu yazısına geçin. Komut satırı erişiminiz varsa envanteri hızlıca çıkarabilirsiniz:

wp core check-update
wp plugin list --update=available
wp theme list --update=available
wp core verify-checksums

wp core verify-checksums komutu çekirdek dosyalarını wordpress.org kayıtlarıyla karşılaştırır, değişmiş veya eklenmiş dosyayı listeler. Eklentiler için de wp plugin verify-checksums --all kullanılabilir, ancak yalnızca wordpress.org deposundaki eklentiler için çalışır, ücretli eklentileri kapsamaz.

Aylık bakım görevleri nelerdir?

GörevNedenNasıl
☐ Yedeğin geri yüklenebildiğini test edinAçılmayan yedek yedek sayılmazBir yedeği ayrı bir ortama veya test alanına geri yükleyin
☐ Kullanıcı ve rol gözden geçirmeEski veya bilinmeyen yöneticiler riskYönetici listesini kontrol edin, kullanılmayan hesapları kapatın
☐ Hız ölçümüYavaşlama müşteriyi ve sıralamayı etkilerAynı araçla her ay ölçüp sonuçları not edin
☐ Kırık link kontrolüKırık linkler kullanıcı ve SEO için kayıpTarama yapın, kritik olanları düzeltin
☐ Veritabanı temizliğiRevizyon, geçici veri ve spam şişirirSüresi dolmuş geçici verileri temizleyin: wp transient delete --expired
☐ Trafik ve form sayılarıMüşteriye anlatılacak değer verisiAylık not alın
☐ Aylık rapor gönderimiGörünmeyen işin görünür kanıtıBkz. bakım raporu şablonu

Rapor bölümü için bakım raporu şablonu yazısında kopyalanabilir bir metin var. Yedeklerin nasıl alınıp doğrulanacağı için WordPress yedekleme rehberi yazısına bakın.

Üç aylık görevler nelerdir?

  • Eklenti ve tema temizliği: Kullanılmayan, uzun süredir güncellenmeyen veya terk edilmiş eklentileri belirleyin. Etkin olmayan eklenti de saldırı yüzeyidir, müşteriyle onaylayıp silin.
  • PHP sürümü kontrolü: Kullandığınız PHP sürümü desteklenmeye devam ediyor mu, hosting panelinden ve WordPress Site Sağlığı ekranından bakın. Yükseltmeden önce yedek alın ve test edin.
  • Erişim gözden geçirme: FTP, hosting ve panel erişimleri kimde? Ayrılan çalışanların ve eski geliştiricilerin erişimini kaldırın.
  • Güvenlik ayarları: Giriş sayfası koruması, iki adımlı doğrulama, yönetici e-postası güncel mi? Ayrıntı için WordPress güvenlik kontrol listesi yazısına bakın.
  • Kapsam ve kapasite gözden geçirme: Müşteri için harcanan süre pakete uyuyor mu? Uymuyorsa paketi veya fiyatı güncelleyin, bkz. bakım hizmeti fiyatlandırma.

Üç aylık görevleri unutmamak için takvime tekrarlayan bir hatırlatma ekleyin ve her müşteri için tamamlanma tarihini not edin. Bu tarihler, hem bakım kalitenizin kaydı hem de sözleşmedeki taahhüdünüzün kanıtıdır. Tamamlanan bir görevin yanına tarih ve kısa bir not düşmek, ileride "bunu ne zaman yapmıştık" sorusunu saniyeler içinde cevaplar.

Yıllık görevler nelerdir?

  • Alan adı ve SSL sertifikası bitiş tarihlerini kontrol edin, yenileme sorumlusunu teyit edin.
  • Hosting paketinin yeterliliğini gözden geçirin: kaynak sınırları, yedek politikası, PHP desteği.
  • Yönetici parolalarını ve uygulama şifrelerini yenileyin, kullanılmayanları iptal edin.
  • Sözleşmeyi ve fiyatı gözden geçirin, gerekiyorsa zam bildirimini planlayın.
  • Yedek saklama süresini ve konumunu gözden geçirin. Kişisel veri içeren yedekler için müşteriyle yazılı bir saklama mutabakatınız olsun.
  • Tema ve eklenti seçimlerinizi gözden geçirin: aynı işi yapan iki eklenti var mı, destek veren bir geliştirici mi arkasında?

Devraldığınız bir sitede ilk kontrol listesi nedir?

Başka bir geliştiriciden veya ajanstan devraldığınız sitede ilk gün, rutin bakımdan farklı bir listeyle başlanır. Amaç siteyi değiştirmeden önce mevcut durumu kayıt altına almak ve riskleri görmektir.

  • Hiçbir şeyi değiştirmeden tam yedek alın (veritabanı ve dosyalar) ve yedeğin açıldığını doğrulayın.
  • WordPress, PHP ve eklenti sürümlerini kaydedin. WordPress yönetim panelinde Araçlar altındaki Site Sağlığı ekranı hızlı bir ilk görünüm verir.
  • Yönetici hesaplarını listeleyin, tanımadığınız hesapları müşteriye sorun ve gerekirse kapatın.
  • Çekirdek dosya bütünlüğünü kontrol edin, şüpheli dosya varsa güncellemeye geçmeden önce nedenini araştırın.
  • Hangi eklentinin lisanslı olduğunu ve lisansın kimde olduğunu not edin. Lisans yenilenmezse güncelleme gelmez.
  • Çalışan kritik akışları (form, ödeme, giriş) kaydedin. Güncellemeden sonra bunların hâlâ çalıştığını bu listeyle test edeceksiniz.
  • Geçmişte sorun çıkardığı bilinen eklenti veya temalar için sürüm kilitleme düşünün ve bunu müşteriye bildirin.

WooCommerce veya üyelik sistemi olan sitelerde güncellemeden önce yedek almak ve değişikliği düşük trafikli saatte yapmak ayrı bir önem taşır, çünkü sipariş ve kullanıcı verisi güncellemeyle aynı anda değişebilir. Bu tür sitelerde haftalık kontrol listenize test siparişi veya test kaydı adımını ekleyin.

Hangi bakım görevleri otomatikleştirilebilir?

Tekrarlayan ve karar gerektirmeyen görevleri araca bırakmak, size müşteriyle konuşmak ve karar gerektiren işler için zaman bırakır. Genel bir ayrım şöyle:

Otomatikleşebilirİnsan kararı gerekir
Uptime izleme ve bildirimKesinti nedeninin çözümü
Zamanlanmış yedek ve ikinci konuma kopyaYedek geri yükleme kararı
Güncelleme listesi ve toplu uygulamaHangi güncellemenin atlanacağı, majör sürüm kararı
Çekirdek dosya bütünlüğü ve hesap değişikliği taramasıBulunan şüpheli bulgunun yorumu
Rapor üretimi ve gönderimiRapora yazılacak yorum ve öneri
Not
Otomatik güncellemeyi her sitede kapalı tutmak da her sitede açık tutmak da doğru olmayabilir. Kritik bir ödeme akışı olan sitede güncellemeyi manuel kontrolle, bilgi sitesinde otomatik yapmak yaygın bir ayrımdır. Kararı site bazında verin ve kaydedin.

Birden fazla siteyi tek yerden izlemek için ajanslar için çoklu site yönetimi yazısına bakın.

Sık sorulan sorular

WordPress bakımı ne sıklıkla yapılmalı?

Güncelleme ve güvenlik kontrolü en az haftalık, yedek günlük veya haftalık (site değişim hızına göre), rapor aylık olmalı. Sık içerik giren ve ödeme alan sitelerde yedek sıklığını artırın.

Bakım listesini müşteriye de göstermeli miyim?

Evet. Müşteri hangi işlerin yapıldığını görürse paketin değerini anlar. Listeyi teklifin eki yapabilir, rapora da özet olarak koyabilirsiniz.

Bu listeyi bir PDF olarak indirebilir miyim?

Hazır bir PDF sunmuyoruz. Sayfayı tarayıcının yazdır menüsünden PDF olarak kaydedebilir veya tabloları kendi şablonunuza kopyalayabilirsiniz.

Günlük ve haftalık görevleri araca bırakın

Watch Your WP, uptime izleme, zamanlanmış yedek, toplu güncelleme ve çekirdek dosya taramasını tek panelde toplar. Güncellemeyi uygulamadan önce yedek alan Güvenli güncelle seçeneği, tek tıkla sürüm geri alma ve diğer tüm özellikler ücretsizdir.

Ücretsiz araç: sitenizi kontrol edin
Sitenizin SSL süresini, WordPress sürümünü, güvenlik başlıklarını ve yanıt süresini kayıt olmadan saniyeler içinde görün: ücretsiz WordPress site kontrolü.
Paylaş
Erdinç

Erdinç

Watch Your WP'yi geliştiriyor. WordPress bakım, güvenlik ve site yönetimi deneyiminden yazıyor.

LinkedIn