WordPress site sağlığı ekranı, çoğu site sahibinin bir kez açıp kapattığı, ama aslında sorun gidermede ilk bakılması gereken araçtır. WordPress 5.2 ile gelen bu ekran, sitenizin yapılandırmasındaki risk ve performans sorunlarını sizin yerinize tarar. Sorun şu ki uyarıların çoğu İngilizce teknik terimlerle yazılmıştır ve hangisinin gerçekten önemli olduğu belli olmaz. Bu rehber ekranın nasıl okunduğunu, en sık çıkan uyarıların ne anlama geldiğini, nasıl düzeltildiğini ve ekranın hangi sorunları yakalayamadığını anlatıyor.
Site Sağlığı ekranı nerede ve neleri gösterir?
Yönetim panelinde Araçlar > Site Sağlığı sayfasındadır ve iki sekmeden oluşur. WordPress.org belgelerine göre Durum sekmesi, yapılandırmanızla ilgili kritik bilgileri ve dikkat gerektiren öğeleri gösterir. Bilgi sekmesi ise sitenizin teknik ayrıntılarını listeler: WordPress ve PHP sürümü, dizin boyutları, aktif ve pasif tema ile eklentiler, medya işleme, sunucu, veritabanı, sabitler ve dosya izinleri. Bilgi sekmesi yalnızca görüntüler, ayar yapmanıza izin vermez, ama destek talebi açarken kopyalayıp yapıştırmak için çok değerlidir.
Durum sekmesindeki sonuçlar üç gruba ayrılır: kritik sorunlar (olası güvenlik açıkları ya da ciddi performans sorunları), önerilen iyileştirmeler ve geçen testler. WordPress geliştirici ekibine göre kritik olanlar önerilenlerden daha ağır sayılır. Bazı testler sayfa yüklenirken hemen, bazıları ise zaman aşımına uğramamak için sayfa açıldıktan sonra arka planda çalışır, bu yüzden sonuçların tamamlanması birkaç saniye sürebilir.
Hangi uyarılar ciddi, hangileri göz ardı edilebilir?
Aşağıdaki tablo, en sık karşılaşılan uyarıları öncelikleriyle özetler. Öncelik, genel bir kural olarak yazıldı. Sitenizin türü ve hosting yapınız bunu değiştirebilir.
| Uyarı | Öncelik | Kısaca ne yapılır |
|---|---|---|
| Siteniz eski bir PHP sürümü çalıştırıyor | Yüksek | Hosting panelinden desteklenen PHP sürümüne geçin |
| Arka plan güncellemeleri beklendiği gibi çalışmıyor | Yüksek | Dosya izinlerini, sürüm kontrol ve WP_AUTO_UPDATE_CORE ayarını inceleyin |
| Siteniz hataları ziyaretçilere gösterecek şekilde ayarlı | Yüksek | WP_DEBUG_DISPLAY değerini false yapın |
| Hatalar herkese açık olabilecek bir dosyaya kaydediliyor | Yüksek | debug.log yolunu web kökü dışına alın ya da erişimi engelleyin |
| REST API hata verdi / döngü isteği başarısız | Yüksek | Düzenleyiciyi ve zamanlanmış görevleri etkiler, nedenini bulun |
| Zamanlanmış bir olay gecikti | Orta | WP-Cron çalışmıyor olabilir, gerçek cron kurun |
| Siteniz HTTPS kullanmıyor | Yüksek | SSL sertifikasını etkinleştirip adresleri https yapın |
| Güncellenmesi gereken eklentiler/temalar var | Orta-yüksek | Güncelleyin, risk varsa önce yedek alın |
| Kullanılmayan eklenti ya da tema var | Düşük-orta | Gerçekten kullanmıyorsanız silin |
| Kalıcı nesne önbelleği önerisi | Düşük | Küçük sitelerde göz ardı edilebilir |
| Önerilen PHP modülü eksik | Duruma bağlı | İlgili özelliği kullanmıyorsanız göz ardı edilebilir |
PHP sürümü eski uyarısı ne demek, nasıl düzeltilir?
WordPress, PHP üzerinde çalışır ve eski PHP sürümleri güvenlik yaması almayı bıraktığı için bu uyarı güvenlik ile ilişkilendirilir. WordPress.org hosting el kitabı, desteklenen en güncel PHP sürümlerinin kullanılmasını önerir. Düzeltmek için hosting panelinde (cPanel MultiPHP Manager, Plesk PHP Ayarları gibi) siteniz için daha yeni bir sürüm seçin. Geçmeden önce yedek alın, çünkü eski eklentiler ve temalar yeni sürümle çalışmayabilir. Geçişten sonra site bozulursa kritik hata rehberindeki sıralı adımlar işinize yarar.
REST API hatası ve zamanlanmış görevler gecikti uyarıları ne anlama gelir?
REST API uyarısı, sitenizin kendi uç noktasına ulaşamadığını söyler. Bu, blok düzenleyicinin ve bazı eklentilerin çalışmasını engeller. Nedenleri ve çözümleri için düzenleyici hatası rehberine bakın. Döngü (loopback) isteği başarısızlığı da aynı kökten gelir, çünkü zamanlanmış görevler site kendine HTTP isteği atarak tetiklenir.
"Zamanlanmış bir olay gecikti" uyarısı WP-Cron'un zamanında çalışmadığını gösterir. WP-Cron, ziyaretçi geldiğinde tetiklenir. Az trafikli sitelerde ya da DISABLE_WP_CRON ile kapatılmış sitelerde görevler kayabilir. Doğru çözüm, sunucuda gerçek bir cron görevi kurmaktır:
# wp-config.php
define( 'DISABLE_WP_CRON', true );
# Sunucu cron'u (örnek: her 5 dakikada bir)
*/5 * * * * cd /var/www/site && wp cron event run --due-nowDISABLE_WP_CRON yalnızca gerçek bir cron kurduktan sonra kapatılmalıdır. Aksi halde hiçbir zamanlanmış iş çalışmaz. Bakım modunda takılı kalmak gibi zamanlanmış güncelleme sorunları için planlanmış bakım hatası rehberine göz atın.
HTTPS ve arka plan güncellemeleri uyarıları nasıl çözülür?
HTTPS uyarısı, sitenizin adresi http:// ile başlıyorsa çıkar. Sertifika hosting panelinde etkinleştirilir. Ardından Ayarlar > Genel'de WordPress Adresi ve Site Adresi https yapılır. WordPress 5.7'den beri HTTPS'e geçişi kolaylaştıran bir araç da bulunur. Sertifika sürelerinin takibi ayrı bir iştir, çünkü süresi dolan sertifika sitenizi tarayıcıda uyarıya düşürür. Bu takibin neden daha da önemli hale geldiğini SSL sertifika süreleri kısalıyor yazısında anlattık.
"Arka plan güncellemeleri çalışmıyor" uyarısı ise WordPress'in güvenlik yamasını kendi başına uygulayamayacağını söyler. WordPress belgeleri bunu kritik gruba koyar. Sık nedenler dosya yazma izinleri, bir WP_AUTO_UPDATE_CORE ayarı ya da otomatik güncellemeyi engelleyen bir eklenti ya da bir sürüm kontrol dizinidir (.git gibi). Varsayılan değer 'minor', yani küçük sürümleri otomatik uygular.
Kullanılmayan eklenti, nesne önbelleği ve PHP modülü uyarıları gerçekten önemli mi?
- Kullanılmayan eklenti ve tema: Pasif de olsa sunucuda durduğu için güvenlik açığı barındırabilir. Kullanmıyorsanız silin, güvenli taraf budur. Bilgi sekmesi hangilerinin pasif olduğunu listeler.
- Kalıcı nesne önbelleği önerisi: Redis ya da Memcached gibi bir önbellek veritabanı yükünü azaltır, ama büyük ya da yoğun sitelerde anlamlıdır. WordPress.org hosting el kitabı bu amaçla apcu, memcached, opcache ve redis uzantılarını sayar. Küçük bir tanıtım sitesinde bu uyarıyı göz ardı edebilirsiniz.
- Eksik PHP modülü: El kitabı json, hash ve mysqli'yi zorunlu, curl, dom, exif, fileinfo, imagick, intl, mbstring, openssl, xml ve zip'i ise şiddetle önerilen olarak listeler. Örneğin imagick, görsel kalitesini artırır ama eksikliği siteyi bozmaz. Eksik modülün hangi özelliği etkilediğini araştırıp kararı ona göre verin.
Site Sağlığı neleri yakalamaz?
Site Sağlığı yapılandırmayı sınar ve siz ekranı açtığınızda çalışır. Bu yüzden önemli bazı sorunları göremez:
- Site şu an çalışıyor mu? Kesintiyi siz ekranı açmadan önce yaşamış olabilirsiniz, ekran geçmişi tutmaz.
- Sitenize zararlı kod bulaşmış mı ya da çekirdek dosyaları değişmiş mi? Çekirdek bütünlüğü için WP-CLI'nin
wp core verify-checksumskomutu gerekir. - Eklentilerde bilinen güvenlik açığı var mı? Ekran yalnızca güncelleme bekleyen eklentiyi bildirir, açığı değil.
- Yedekleriniz çalışıyor mu, geri yüklenebilir mi?
- SSL sertifikasının ve alan adının bitiş tarihi ne zaman?
- Yeni yönetici hesabı eklendi mi, rol yükseltildi mi?
- Kırık linkler (bkz. kırık link düzeltme rehberi) ve gerçek ziyaretçi performansı (bkz. WordPress hızlandırma ipuçları).
- Birden çok siteyi birlikte görme. Ekran her seferinde tek site içindir.
Bu boşlukları kapatmak için bir izleme ve güvenlik düzeni gerekir. Detaylı bir bakım rutini için WordPress güvenlik kontrol listesine göz atın.
Sık sorulan sorular
Site Sağlığı ekranı ne sıklıkla kontrol edilmeli?
Büyük bir güncellemeden sonra ve ayda bir kontrol etmek yeterlidir. Pano'daki Site Sağlığı Durumu bileşeni de özet gösterir. Kritik bir uyarıyı görür görmez çözmeye başlayın.
Tüm uyarılar yeşil olursa sitem güvende midir?
Hayır. Ekran yalnızca yapılandırmayı sınar. Güvenlik açığı bulunan bir eklenti, ele geçirilmiş bir hesap ya da bir kesinti burada görünmez.
WP_DEBUG uyarısını hemen çözmem gerekir mi?
Evet, hatalar ziyaretçiye gösteriliyor ya da herkese açık bir dosyaya yazılıyorsa bu bir bilgi sızıntısıdır. Ayarın güvenli yapılması için WP_DEBUG rehberine bakın.
Site Sağlığı'nın göremediklerini izleyin
Sağlık taraması çekirdek dosyalarını resmi kayıtlarla karşılaştırır, hesap ve erişim güvenliğini kontrol eder. Tamamen ücretsizdir, sınırsız site için kullanılabilir ve kredi kartı istemez.
- WordPress.org: Site Sağlığı ekranı
- WordPress Core: Site Health Check in 5.2
- WordPress Hosting Team: Server Environment
- WordPress Developer Resources: wp-config.php

Erdinç
Watch Your WP'yi geliştiriyor. WordPress bakım, güvenlik ve site yönetimi deneyiminden yazıyor.
LinkedIn
