wp-config.php dosyasına define( 'AUTOMATIC_UPDATER_DISABLED', true ); eklemek ya da auto_update_plugin ve auto_update_theme filtrelerini kullanmakla yapılır. Çoğu sitede hepsini kapatmak doğru karar değildir, çünkü küçük sürümler güvenlik yamalarını getirir. Daha dengeli yol, çekirdeğin küçük güncellemelerini açık bırakıp eklenti ve temaları kontrollü, yedekli ve toplu güncellemektir.Bir güncelleme siteyi bozduktan sonra WordPress otomatik güncelleme kapatma aramasına gelmek çok anlaşılır bir tepkidir. Ancak "kapat" ile "kontrol altına al" arasında fark var. Bu yazıda WordPress'in neyi, ne zaman kendiliğinden güncellediğini, hangi sabit ve filtrelerle bunu değiştirebileceğinizi ve kapatmanın hangi durumda mantıklı, hangi durumda tehlikeli olduğunu anlatıyoruz. Kodları kopyalamadan önce karar bölümüne göz atın.
WordPress varsayılan olarak neleri otomatik günceller?
WordPress 3.7 sürümünden beri arka planda otomatik güncelleme yapar. Varsayılan olarak çekirdeğin küçük (minor) ve güvenlik sürümleri, çeviri dosyaları otomatik güncellenir. Büyük (major) çekirdek sürümleri ise varsayılan olarak otomatik gelmez. Eklentiler ve temalar için otomatik güncelleme yönetim ekranında her biri için ayrı bir anahtardır (WordPress 5.5'ten beri) ve siz açmadıkça kapalıdır.
| Güncelleme türü | Varsayılan | Nereden değiştirilir |
|---|---|---|
| Çekirdek küçük/güvenlik sürümleri | Açık | WP_AUTO_UPDATE_CORE sabiti, filtreler |
| Çekirdek büyük sürümler | Kapalı (panelden açılabilir) | WP_AUTO_UPDATE_CORE, Güncellemeler ekranı |
| Eklentiler | Kapalı, eklenti başına açılabilir | Eklentiler ekranı, auto_update_plugin filtresi |
| Temalar | Kapalı, tema başına açılabilir | Temalar ekranı, auto_update_theme filtresi |
| Çeviriler | Açık | auto_update_translation filtresi |
Yani çoğu sitede çekirdek küçük sürümleri ve çeviriler zaten kendiliğinden yenilenir. Eklenti ve tema güncellemeleri ise ya sizin bastığınız düğmeyle ya da sizin açtığınız anahtarla olur. Hostingler ayrıca kendi ek güncelleme sistemlerini (yönetilen WordPress hostinglerinde otomatik güncelleme) çalıştırıyor olabilir, bunu hosting panelinizden kontrol edin.
Otomatik güncellemeyi kapatmalı mısınız?
Çoğu durumda tamamını kapatmak doğru değildir. Sorun, güncellemenin kendisi değil, onu yedeksiz ve izlenmeden uygulamaktır. Karar vermek için şu üç soruyu kullanın.
- Güncelleme güvenlik düzeltmesi içeriyor mu? Küçük çekirdek sürümleri ve eklenti güvenlik yamaları için cevap genelde evet ve bunları geciktirmek siteyi açık bırakır.
- Siteniz canlı veri alıyor mu (mağaza, üyelik, rezervasyon)? Alıyorsa denetimsiz otomatik güncelleme riski yüksektir, kontrollü güncelleme daha uygundur.
- Güncellemeyi kimse izliyor mu? Hiç bakmayacaksanız kapalı bırakmak, açıp güncellemenin yanlış gitmesinden de kötü olabilir, çünkü güncel olmayan eklentiler açık ve görünmez kalır.
Kapatmanın mantıklı olduğu durumlar da var: ayrı bir dağıtım hattınız (git, CI) varsa ve güncellemeleri kod olarak yönetiyorsanız, canlı sitede otomatik değişiklik istemezsiniz. Ya da güncelleme yönetimini zaten bir araç (WP-CLI cron'u, merkezi panel) üstleniyorsa WordPress'in kendi mekanizmasını susturmak doğrudur. Dosya sistemini sürüm kontrolü altında tutuyorsanız, WordPress zaten .git ya da .svn klasörü görürse otomatik güncellemeleri kendiliğinden atlayabilir, bu davranış automatic_updates_is_vcs_checkout filtresiyle değiştirilir.
wp-config.php ile otomatik güncelleme nasıl kapatılır?
İki ana sabit vardır. AUTOMATIC_UPDATER_DISABLED tüm arka plan güncellemelerini kapatır: çekirdek, eklenti, tema ve çeviri. WP_AUTO_UPDATE_CORE yalnızca çekirdeği yönetir ve üç değer alır. wp-config.php dosyasında bu satırları, /* That's all, stop editing! */ satırından önce ekleyin.
// Tüm otomatik güncellemeleri kapat (çekirdek, eklenti, tema, çeviri)
define( 'AUTOMATIC_UPDATER_DISABLED', true );
// Yalnızca çekirdek için:
define( 'WP_AUTO_UPDATE_CORE', false ); // çekirdek otomatik güncellenmesin
define( 'WP_AUTO_UPDATE_CORE', 'minor' ); // yalnızca küçük/güvenlik sürümleri
define( 'WP_AUTO_UPDATE_CORE', true ); // büyük sürümler dahil hepsiBu satırlardan yalnızca birini (ihtiyacınıza uygun olanı) kullanın. Önemli bir ayrıntı: AUTOMATIC_UPDATER_DISABLED güncelleme bildirimlerini kapatmaz, siz yine yönetim ekranından elle güncelleyebilirsiniz. Sabit ayarlı olunca WordPress panelindeki otomatik güncelleme anahtarlarının kullanılabilirliği değişebilir. Bu ayar hostinglerin kendi güncelleme sistemini etkilemez.
Filtrelerle eklenti ve temalar nasıl yönetilir?
Daha ince ayar için tema ya da eklenti (mu-plugin) dosyanıza filtre ekleyebilirsiniz. Filtreler, sabitlere göre daha esnektir: belirli bir eklentiyi hariç tutabilirsiniz.
// Tüm eklentilerde otomatik güncellemeyi kapat
add_filter( 'auto_update_plugin', '__return_false' );
// Tüm temalarda otomatik güncellemeyi kapat
add_filter( 'auto_update_theme', '__return_false' );
// Çeviri güncellemelerini kapat
add_filter( 'auto_update_translation', '__return_false' );
// Yalnızca belirli bir eklentiyi hariç tut
add_filter( 'auto_update_plugin', function ( $update, $item ) {
if ( 'woocommerce/woocommerce.php' === $item->plugin ) {
return false;
}
return $update;
}, 10, 2 );Eklentiyi şablon functions.php dosyasına değil, wp-content/mu-plugins içine koymanız daha sağlamdır, çünkü tema değişince filtre kaybolmaz. Çekirdeğin büyük sürümlerini filtreyle yönetmek için allow_major_auto_core_updates filtresi vardır. Her eklentiyi tek tek kapatmak için ise Eklentiler ekranındaki "Otomatik güncellemeyi devre dışı bırak" bağlantısı, kodsuz en kolay yoldur.
Hangi durumlarda otomatik güncellemeyi kapatmak mantıklıdır?
Kapatmanın savunulabilir olduğu birkaç net durum var. İlki sürüm kontrolü ve dağıtım hattıdır: kodu git ile yönetiyor, her değişikliği test ortamından geçirip yayınlıyorsanız, canlı sitenin kendi kendine dosya değiştirmesi dağıtım düzeninizi bozar. İkincisi çok özel, uyarlanmış eklenti ya da temalardır: çekirdek dosyalara ya da eklentilere el ile yama yaptıysanız otomatik güncelleme yamanızı ezer. Üçüncüsü güncellemeyi merkezi bir araçla yapmanızdır, böylece aynı işi iki mekanizma birden yapmaz.
Kapatmanın savunulamaz olduğu durum ise "güncelleme bozdu, hepsini kapatayım" tepkisidir. Bozan tek bir eklenti olduğunda tamamını kapatmak, diğer yüzlerce güvenlik yamasını da durdurur. Daha iyi çözüm, yalnızca o eklenti için anahtarı kapatmak ya da sürümünü sabitlemek, kalan her şeyi yedekli ve izlenen bir akışla güncel tutmaktır.
Kapatmanın alternatifi: kontrollü toplu güncelleme nasıl yapılır?
Otomatiği kapatıp elle güncellemeyi unutmak, siteyi eski ve savunmasız bırakır. Düzenli, yedekli bir toplu güncelleme günü her iki riski de azaltır. Basit bir akış:
- 1Haftada bir sabit bir saat belirleyin (trafik düşükken).
- 2Tam yedek alın ve oluştuğunu doğrulayın, bkz. güncelleme öncesi yedek.
- 3Güncellemeleri sırayla uygulayın: çekirdek, eklentiler, tema. Her grup sonrasında siteyi açın.
- 4Kritik sayfaları ve formları test edin.
- 5Sorun çıkan eklentiyi geri alın, adımlar için eklenti güncellemesini geri alma yazısına bakın.
Güvenlik düzeltmesi içeren güncellemeleri bu takvimi beklemeden hemen uygulayın. Detaylı sıra ve test önerileri WordPress güncelleme rehberinde var. Birden çok siteyi yönetiyorsanız bu süreci tek tek yapmak zaman alır, o noktada merkezi bir araç mantıklı hale gelir. Eğer güncellemeyi otomatik kapatmanızın sebebi bozulan bir site ise önce güncelleme sonrası site bozuldu yazısındaki teşhisi yapın.
Otomatiği kapatmadan kontrol sizde kalsın
Watch Your WP'de eklenti, tema ve çekirdek güncellemelerini tek ekrandan toplu uygulayabilirsiniz. Güvenli güncelle, güncellemeden önce yedek alır, sorun çıkarsa tek tıkla sürüm geri alma dosyaları önceki sürüme çeker. Sürüm kilitleme ile riskli bir eklenti toplu güncellemede bile sabit kalır. Eklenti ve tema güncellemelerini, önce yedek alınacak şekilde belirlediğiniz saate zamanlayabilirsiniz.
Bir de ara yol var: otomatik güncellemeyi eklenti bazında yönetmek. Ödeme, form ve sayfa oluşturucu gibi sitenin işleyişini doğrudan etkileyen eklentileri elle ve testle, güvenlik eklentisi gibi düşük riskli olanları otomatik bırakabilirsiniz. Böylece yamalar gecikmez, riskli güncellemeler ise önce sizin gözünüzden geçer. Her yeni eklentiyi kurarken "bu otomatik güncellenmeli mi" diye sormak ve cevabı bir not dosyasında tutmak, site büyüdükçe işinizi kolaylaştırır.
Sık sorulan sorular
Otomatik güncellemeyi kapatırsam site güvenliği düşer mi?
Güncellemeleri elle takip etmezseniz evet. Kapatmak güvenliği tek başına düşürmez, düşüren şey güncellemeleri uygulamamaktır. Güvenlik yamalarını geciktirmeden uygulayacak bir düzen kurmanız gerekir.
Hosting sağlayıcım güncellemeleri kendisi yapıyor, nasıl durdurulur?
Bazı yönetilen WordPress hostingleri kendi güncelleme sistemini çalıştırır. Bu, wp-config.php sabitlerinden bağımsız olabilir. Hosting panelinizde ilgili otomatik güncelleme ayarını arayın ya da sağlayıcı desteğine sorun.
wp-config.php'ye yanlış yazarsam site bozulur mu?
Söz dizimi hatası beyaz ekrana yol açar. Dosyayı değiştirmeden önce bir kopyasını alın, satırları tırnaklara ve noktalı virgüle dikkat ederek ekleyin. Hata yaparsanız eski dosyayı geri yükleyin.
Otomatik güncelleme sırasında site neden "planlanmış bakım" ekranında kalabilir?
Güncelleme yarıda kesilirse kök dizinde .maintenance dosyası kalır. Çözümü planlanmış bakım hatası yazısında anlattık.

Erdinç
Watch Your WP'yi geliştiriyor. WordPress bakım, güvenlik ve site yönetimi deneyiminden yazıyor.
LinkedIn
