Bakım & Güncelleme

WordPress Site Sağlığı Ekranı: Uyarılar Ne Demek?

8 dk okuma

Kısa cevapWordPress site sağlığı ekranı (Araçlar > Site Sağlığı), kurulumunuzu PHP sürümü, güncellemeler, REST API, zamanlanmış görevler ve HTTPS gibi başlıklarda test eder ve sonuçları kritik, önerilen ve geçen olarak ayırır. Kritik ve güvenlikle ilgili uyarılar öncelikli çözülür, önerilenlerin bir kısmı ise sitenize bağlı olarak göz ardı edilebilir. Ekran tek seferlik bir yapılandırma kontrolüdür, kesinti, zararlı kod ya da açık eklenti izlemez.

WordPress site sağlığı ekranı, çoğu site sahibinin bir kez açıp kapattığı, ama aslında sorun gidermede ilk bakılması gereken araçtır. WordPress 5.2 ile gelen bu ekran, sitenizin yapılandırmasındaki risk ve performans sorunlarını sizin yerinize tarar. Sorun şu ki uyarıların çoğu İngilizce teknik terimlerle yazılmıştır ve hangisinin gerçekten önemli olduğu belli olmaz. Bu rehber ekranın nasıl okunduğunu, en sık çıkan uyarıların ne anlama geldiğini, nasıl düzeltildiğini ve ekranın hangi sorunları yakalayamadığını anlatıyor.

Site Sağlığı ekranı nerede ve neleri gösterir?

Yönetim panelinde Araçlar > Site Sağlığı sayfasındadır ve iki sekmeden oluşur. WordPress.org belgelerine göre Durum sekmesi, yapılandırmanızla ilgili kritik bilgileri ve dikkat gerektiren öğeleri gösterir. Bilgi sekmesi ise sitenizin teknik ayrıntılarını listeler: WordPress ve PHP sürümü, dizin boyutları, aktif ve pasif tema ile eklentiler, medya işleme, sunucu, veritabanı, sabitler ve dosya izinleri. Bilgi sekmesi yalnızca görüntüler, ayar yapmanıza izin vermez, ama destek talebi açarken kopyalayıp yapıştırmak için çok değerlidir.

Durum sekmesindeki sonuçlar üç gruba ayrılır: kritik sorunlar (olası güvenlik açıkları ya da ciddi performans sorunları), önerilen iyileştirmeler ve geçen testler. WordPress geliştirici ekibine göre kritik olanlar önerilenlerden daha ağır sayılır. Bazı testler sayfa yüklenirken hemen, bazıları ise zaman aşımına uğramamak için sayfa açıldıktan sonra arka planda çalışır, bu yüzden sonuçların tamamlanması birkaç saniye sürebilir.

Hangi uyarılar ciddi, hangileri göz ardı edilebilir?

Aşağıdaki tablo, en sık karşılaşılan uyarıları öncelikleriyle özetler. Öncelik, genel bir kural olarak yazıldı. Sitenizin türü ve hosting yapınız bunu değiştirebilir.

UyarıÖncelikKısaca ne yapılır
Siteniz eski bir PHP sürümü çalıştırıyorYüksekHosting panelinden desteklenen PHP sürümüne geçin
Arka plan güncellemeleri beklendiği gibi çalışmıyorYüksekDosya izinlerini, sürüm kontrol ve WP_AUTO_UPDATE_CORE ayarını inceleyin
Siteniz hataları ziyaretçilere gösterecek şekilde ayarlıYüksekWP_DEBUG_DISPLAY değerini false yapın
Hatalar herkese açık olabilecek bir dosyaya kaydediliyorYüksekdebug.log yolunu web kökü dışına alın ya da erişimi engelleyin
REST API hata verdi / döngü isteği başarısızYüksekDüzenleyiciyi ve zamanlanmış görevleri etkiler, nedenini bulun
Zamanlanmış bir olay geciktiOrtaWP-Cron çalışmıyor olabilir, gerçek cron kurun
Siteniz HTTPS kullanmıyorYüksekSSL sertifikasını etkinleştirip adresleri https yapın
Güncellenmesi gereken eklentiler/temalar varOrta-yüksekGüncelleyin, risk varsa önce yedek alın
Kullanılmayan eklenti ya da tema varDüşük-ortaGerçekten kullanmıyorsanız silin
Kalıcı nesne önbelleği önerisiDüşükKüçük sitelerde göz ardı edilebilir
Önerilen PHP modülü eksikDuruma bağlıİlgili özelliği kullanmıyorsanız göz ardı edilebilir

PHP sürümü eski uyarısı ne demek, nasıl düzeltilir?

WordPress, PHP üzerinde çalışır ve eski PHP sürümleri güvenlik yaması almayı bıraktığı için bu uyarı güvenlik ile ilişkilendirilir. WordPress.org hosting el kitabı, desteklenen en güncel PHP sürümlerinin kullanılmasını önerir. Düzeltmek için hosting panelinde (cPanel MultiPHP Manager, Plesk PHP Ayarları gibi) siteniz için daha yeni bir sürüm seçin. Geçmeden önce yedek alın, çünkü eski eklentiler ve temalar yeni sürümle çalışmayabilir. Geçişten sonra site bozulursa kritik hata rehberindeki sıralı adımlar işinize yarar.

REST API hatası ve zamanlanmış görevler gecikti uyarıları ne anlama gelir?

REST API uyarısı, sitenizin kendi uç noktasına ulaşamadığını söyler. Bu, blok düzenleyicinin ve bazı eklentilerin çalışmasını engeller. Nedenleri ve çözümleri için düzenleyici hatası rehberine bakın. Döngü (loopback) isteği başarısızlığı da aynı kökten gelir, çünkü zamanlanmış görevler site kendine HTTP isteği atarak tetiklenir.

"Zamanlanmış bir olay gecikti" uyarısı WP-Cron'un zamanında çalışmadığını gösterir. WP-Cron, ziyaretçi geldiğinde tetiklenir. Az trafikli sitelerde ya da DISABLE_WP_CRON ile kapatılmış sitelerde görevler kayabilir. Doğru çözüm, sunucuda gerçek bir cron görevi kurmaktır:

# wp-config.php
define( 'DISABLE_WP_CRON', true );

# Sunucu cron'u (örnek: her 5 dakikada bir)
*/5 * * * * cd /var/www/site && wp cron event run --due-now

DISABLE_WP_CRON yalnızca gerçek bir cron kurduktan sonra kapatılmalıdır. Aksi halde hiçbir zamanlanmış iş çalışmaz. Bakım modunda takılı kalmak gibi zamanlanmış güncelleme sorunları için planlanmış bakım hatası rehberine göz atın.

HTTPS ve arka plan güncellemeleri uyarıları nasıl çözülür?

HTTPS uyarısı, sitenizin adresi http:// ile başlıyorsa çıkar. Sertifika hosting panelinde etkinleştirilir. Ardından Ayarlar > Genel'de WordPress Adresi ve Site Adresi https yapılır. WordPress 5.7'den beri HTTPS'e geçişi kolaylaştıran bir araç da bulunur. Sertifika sürelerinin takibi ayrı bir iştir, çünkü süresi dolan sertifika sitenizi tarayıcıda uyarıya düşürür. Bu takibin neden daha da önemli hale geldiğini SSL sertifika süreleri kısalıyor yazısında anlattık.

"Arka plan güncellemeleri çalışmıyor" uyarısı ise WordPress'in güvenlik yamasını kendi başına uygulayamayacağını söyler. WordPress belgeleri bunu kritik gruba koyar. Sık nedenler dosya yazma izinleri, bir WP_AUTO_UPDATE_CORE ayarı ya da otomatik güncellemeyi engelleyen bir eklenti ya da bir sürüm kontrol dizinidir (.git gibi). Varsayılan değer 'minor', yani küçük sürümleri otomatik uygular.

Kullanılmayan eklenti, nesne önbelleği ve PHP modülü uyarıları gerçekten önemli mi?

  • Kullanılmayan eklenti ve tema: Pasif de olsa sunucuda durduğu için güvenlik açığı barındırabilir. Kullanmıyorsanız silin, güvenli taraf budur. Bilgi sekmesi hangilerinin pasif olduğunu listeler.
  • Kalıcı nesne önbelleği önerisi: Redis ya da Memcached gibi bir önbellek veritabanı yükünü azaltır, ama büyük ya da yoğun sitelerde anlamlıdır. WordPress.org hosting el kitabı bu amaçla apcu, memcached, opcache ve redis uzantılarını sayar. Küçük bir tanıtım sitesinde bu uyarıyı göz ardı edebilirsiniz.
  • Eksik PHP modülü: El kitabı json, hash ve mysqli'yi zorunlu, curl, dom, exif, fileinfo, imagick, intl, mbstring, openssl, xml ve zip'i ise şiddetle önerilen olarak listeler. Örneğin imagick, görsel kalitesini artırır ama eksikliği siteyi bozmaz. Eksik modülün hangi özelliği etkilediğini araştırıp kararı ona göre verin.

Site Sağlığı neleri yakalamaz?

Site Sağlığı yapılandırmayı sınar ve siz ekranı açtığınızda çalışır. Bu yüzden önemli bazı sorunları göremez:

  • Site şu an çalışıyor mu? Kesintiyi siz ekranı açmadan önce yaşamış olabilirsiniz, ekran geçmişi tutmaz.
  • Sitenize zararlı kod bulaşmış mı ya da çekirdek dosyaları değişmiş mi? Çekirdek bütünlüğü için WP-CLI'nin wp core verify-checksums komutu gerekir.
  • Eklentilerde bilinen güvenlik açığı var mı? Ekran yalnızca güncelleme bekleyen eklentiyi bildirir, açığı değil.
  • Yedekleriniz çalışıyor mu, geri yüklenebilir mi?
  • SSL sertifikasının ve alan adının bitiş tarihi ne zaman?
  • Yeni yönetici hesabı eklendi mi, rol yükseltildi mi?
  • Kırık linkler (bkz. kırık link düzeltme rehberi) ve gerçek ziyaretçi performansı (bkz. WordPress hızlandırma ipuçları).
  • Birden çok siteyi birlikte görme. Ekran her seferinde tek site içindir.

Bu boşlukları kapatmak için bir izleme ve güvenlik düzeni gerekir. Detaylı bir bakım rutini için WordPress güvenlik kontrol listesine göz atın.

Watch Your WP bu boşlukta nasıl yardım eder?
Watch Your WP, Site Sağlığı'nın yerine geçmeyi değil, onu tamamlamayı hedefler. Sağlık taraması WordPress çekirdek dosyalarını resmi sağlama toplamlarıyla karşılaştırır, hesap ve erişim güvenliğine ve kara liste durumuna bakar. Uptime izleme gerçek HTTP isteğiyle kesintiyi geçmişiyle kaydeder, SSL ve domain takvimi bitiş tarihlerini tek yerde toplar. Watch Your WP tamamen ücretsizdir ve sınırsız siteyi kapsar, tarama her gün otomatik çalışır.

Sık sorulan sorular

Site Sağlığı ekranı ne sıklıkla kontrol edilmeli?

Büyük bir güncellemeden sonra ve ayda bir kontrol etmek yeterlidir. Pano'daki Site Sağlığı Durumu bileşeni de özet gösterir. Kritik bir uyarıyı görür görmez çözmeye başlayın.

Tüm uyarılar yeşil olursa sitem güvende midir?

Hayır. Ekran yalnızca yapılandırmayı sınar. Güvenlik açığı bulunan bir eklenti, ele geçirilmiş bir hesap ya da bir kesinti burada görünmez.

WP_DEBUG uyarısını hemen çözmem gerekir mi?

Evet, hatalar ziyaretçiye gösteriliyor ya da herkese açık bir dosyaya yazılıyorsa bu bir bilgi sızıntısıdır. Ayarın güvenli yapılması için WP_DEBUG rehberine bakın.

Site Sağlığı'nın göremediklerini izleyin

Sağlık taraması çekirdek dosyalarını resmi kayıtlarla karşılaştırır, hesap ve erişim güvenliğini kontrol eder. Tamamen ücretsizdir, sınırsız site için kullanılabilir ve kredi kartı istemez.

Ücretsiz araç: sitenizi kontrol edin
Sitenizin SSL süresini, WordPress sürümünü, güvenlik başlıklarını ve yanıt süresini kayıt olmadan saniyeler içinde görün: ücretsiz WordPress site kontrolü.
Paylaş
Erdinç

Erdinç

Watch Your WP'yi geliştiriyor. WordPress bakım, güvenlik ve site yönetimi deneyiminden yazıyor.

LinkedIn