Bakım hizmeti nedir, kimler için?
WordPress bakım hizmeti, yayındaki bir sitenin güncel, yedekli ve güvenli kalması için yürütülen sürekli bir iştir. Ben bu işi bir bakım planı olarak yapıyorum: güncellemeleri önce test ediyor, düzenli yedek alıyor, güvenlik kontrollerini takip ediyor ve güncellemelerden kaynaklanan sorunları gideriyorum. Böylece siz işinize odaklanabiliyorsunuz.
Bu hizmet, kurumsal web sitesi ya da WooCommerce mağazası olan, sitesinden müşteri ve sipariş bekleyen ama güncellemelerle uğraşmak istemeyen işletmeler için. Sitenizi benim yapmış olmam gerekmiyor; başkasının kurduğu sitelerin bakımını da üstleniyorum.
Ücret sabit bir paket değil, sitenizin yapısına ve bakımın kapsamına göre belirleniyor. Kesin kapsamı ve ücreti, sitenize teknik olarak baktıktan ve sizinle yazıştıktan sonra netleştiriyorum.
WordPress bakım hizmeti neleri kapsar?
- Test edilmiş güncellemeler: Tema, eklenti ve WordPress’in büyük sürümleri; önce yedek, sonra test kopyası, en son canlı site.
- Yedekleme ve geri yükleme testi: Düzenli yedekler, sunucu dışında saklanan bir kopya ve yedekten sitenin gerçekten geri yüklenebildiğinin kontrolü.
- Güvenlik kontrolleri: Güvenlik güncellemelerinin ve bilinen açıkların takibi, terk edilmiş eklentilerin tespiti, yönetici hesaplarının gözden geçirilmesi.
- PHP sürümü takibi: Sunucunuzdaki PHP sürümünün desteği bitmeden, tema ve eklenti uyumunu test ederek yükseltmenin planlanması.
- Kesinti izleme: Site erişilemez olduğunda bana otomatik bildirim gelmesi.
- İsteğe bağlı küçük içerik düzeltmeleri: Telefon numarası, metin ya da görsel değişikliği gibi işler plana eklenebilir.
- Bakım raporu: Neyin güncellendiği, yedeklerin durumu, dikkatimi çeken noktalar ve önerilerim.
Web sitesi bakımını ertelemek neden daha pahalıya geliyor?
Güncellemeler atlandıkça birikiyor ve düzenli yapılacak küçük adımlar sonunda büyük, riskli bir sıçramaya dönüşüyor. WordPress 7.0, PHP 7.2 ve 7.3 desteğini bıraktı; bu PHP sürümlerinde kalan siteler 6.9 sürümünde takılı kalıyor ve yeni WordPress sürümlerini otomatik olarak almıyor. Oysa WordPress yalnızca en son sürümünü resmi olarak destekliyor.
Risk çoğunlukla eklentilerden geliyor. Patchstack’in 2026 raporuna göre 2025’te WordPress ekosisteminde 11.334 yeni güvenlik açığı kaydedildi. Bunların yüzde 91’i eklentilerdeydi; WordPress’in kendisinde ise yalnızca 6 açık bulundu.
Site ele geçirilirse Google, arama sonuçlarında sitenizin yanına “Bu site saldırıya uğramış olabilir” uyarısı ekleyebilir; temizlik ise bakımdan ayrı ve çok daha zahmetli bir iş. Daha sessiz sorunlar da var: bir güncellemeden sonra çalışmayı bırakan bir iletişim formu, fark edilene kadar size müşteri kaybettirebilir.
Bakımı nasıl yapıyorum?
Bakıma başlamadan önce: ilk kontrol
İlk iş olarak sitenizi baştan sona inceliyorum. Hangi tema ve eklentilerin kurulu olduğunu, hangilerinin artık güncellenmediğini, PHP sürümünü, yedeklerin nerede durduğunu, erişimlerin ve premium lisansların kimde olduğunu çıkarıyorum.
Bu kontrolde ciddi bir sorun çıkarsa onu bakımdan önce ayrıca ele alıyoruz. Beyaz ekran, çalışmayan bir form ya da yarım kalmış bir kurulum WordPress hata çözümü kapsamına giriyor.
WordPress güncellemelerini nasıl test ediyorum?
Bir güncellemenin siteyi bozması, bakımın en çok korkulan tarafı. Bu yüzden tema, eklenti ve büyük sürüm güncellemelerinde her turda aynı sırayı izliyorum:
- Güncellemeden önce dosyaların ve veritabanının tam yedeğini alıyorum.
- Sürüm notlarını okuyor, güncellemeleri önce sitenin bir test kopyasında (staging) uyguluyorum.
- Test kopyasında sorun yoksa aynı güncellemeleri canlı siteye alıyorum.
- Ardından iletişim formlarını, varsa sepet ve ödeme adımlarını ve en önemli sayfaları tek tek kontrol ediyorum.
- Bir şey beklediğim gibi çalışmazsa sorunlu eklentiyi ya da temayı önceki sürümüne döndürüyor, gerekirse yedekten geri yüklüyorum; sorunu canlı sitede değil, test kopyasında çözüyorum.
WordPress’in küçük güvenlik sürümleri varsayılan olarak otomatik yükleniyor; bu yararlı bir özellik. Ama bir işletme sitesinde eklenti ve tema güncellemelerinin yedeksiz, testsiz ve kimse bakmadan yapılmasını doğru bulmuyorum.
Yedek, geri yüklenebiliyorsa yedektir
Birçok sitede yedekleme eklentisi kurulu, ama o yedeğin geri yüklenip yüklenmediğini kimse denememiş. WordPress’in resmi güncelleme rehberi de güncellemeden önce yedek almayı ve bu yedeği doğrulamayı öneriyor.
Hosting firmanızın aldığı yedekler değerli ama tek başına yeterli değil. Çoğu zaman sitenizle aynı sunucuda duruyor, sınırlı bir süre saklanıyor ve nadiren geri yükleme testinden geçiyor. Ben 3-2-1 kuralını esas alıyorum: üç kopya (canlı site dahil), iki farklı depolama türü, bir kopya sunucu dışında. Belirli aralıklarla bir yedeği test ortamına geri yükleyip sitenin gerçekten açıldığını kontrol ediyorum.
PHP sürümü ve terk edilmiş eklentiler
Bakım, “güncelle” düğmesine basmaktan ibaret değil. Sitenizin sunucuda çalışmasını sağlayan yazılımın, yani PHP’nin de bir ömrü var: her sürüm iki yıl aktif, iki yıl da yalnızca güvenlik desteği alıyor, sonra hiç güncelleme almıyor. Eylül 2026 itibarıyla PHP 8.1 ve öncesi destek dışı; WordPress de PHP 8.3 ya da üstünü öneriyor. Yükseltme her zaman sorunsuz geçmiyor; tema ve eklentilerin yeni sürümle uyumunu önce test kopyasında deniyorum.
Bir de artık kimsenin geliştirmediği eklentiler var. WordPress.org eklenti dizini, son üç büyük WordPress sürümüyle test edilmemiş eklentiler için uyarı gösteriyor. Böyle bir eklentiyle karşılaştığımda size haber veriyor, yerine ne kullanılabileceğini öneriyorum.
WooCommerce mağazalarında bakım
WooCommerce güncellemesinden sonra veritabanı güncellemesinin tamamlandığını ve temanın eski kalmış WooCommerce şablonları kullanıp kullanmadığını kontrol ediyorum. Ardından bir test siparişiyle sepet ve ödeme adımlarını baştan sona deniyorum. Tam yedekten geri dönmek aradaki siparişleri silebileceği için, bir sorun çıkarsa önce yalnızca sorunlu eklentiyi geri alıyorum. WooCommerce e-ticaret siteleri zaten ana uzmanlık alanlarımdan biri.
Bakım planına neler dahil değil?
Sürpriz fatura sevmem, siz de sevmezsiniz. Yaptığım güncellemelerden kaynaklanan sorunları bakımın içinde çözüyorum. Bakıma başlamadan önce var olan hatalar, güncellemeyle ilgisi olmayan yeni arızalar ve PHP yükseltmesinde uyumsuz çıkan özel kodun düzeltilmesi ya da bir eklentinin değiştirilmesi ayrı iş olarak ele alınıyor. Bunların dışında bakım planı şunları kapsamıyor:
- Yeni sayfa, yeni bölüm ya da tasarım yenilemesi
- Yeni özellik, form, entegrasyon veya ödeme yönteminin eklenmesi
- Ele geçirilmiş bir sitenin temizlenmesi; bu, WordPress hata çözümü kapsamında ayrı bir iş
- Kapsamlı içerik girişi ve toplu ürün yüklemesi
- Premium tema ve eklenti lisans ücretleri; lisanslar sizin adınıza kalıyor, yenileme zamanını size hatırlatıyorum
- Sunucu ve hosting kaynaklı arızalar
- Kapsamlı hız çalışması; bunun için ayrı bir WordPress hız optimizasyonu hizmeti var
Bu tür bir ihtiyaç gördüğümde önce size yazıyor, kapsamını ve ücretini ayrıca belirtiyorum. Hiçbir iş onayınız olmadan başlamıyor.
Web sitesi bakım ücretlerini neler belirliyor?
İki WordPress sitesi aynı bakımı istemiyor. Ücreti en çok şunlar etkiliyor:
- Eklentilerin sayısı ve türü, özellikle ücretli ve özel geliştirilmiş olanlar
- Sitenin bir WooCommerce mağazası olup olmadığı
- Temada ya da sitede özel kod bulunup bulunmadığı
- Hazır bir test kopyası (staging) ortamının olup olmadığı
- Güncellemelerin ve kontrollerin ne sıklıkla yapılacağı
- Küçük içerik düzeltmelerinin plana dahil edilip edilmeyeceği
- Sitenin bakıma başlarken ne durumda olduğu
Ücretsiz ön teklif formunda sitenizi ve bakım ihtiyacınızı kısaca anlatabilirsiniz; bir iş günü içinde size dönüyorum. Bakımın sıklığını, nasıl faturalanacağını ve kesin ücreti ilk kontrolden sonra birlikte netleştiriyoruz.
Bakımınızı kim yapıyor?
Ben, Utku Sakallıoğlu. Ankara’dan çalışan serbest bir web tasarımcısı ve geliştiricisiyim. Muhatabınız her zaman aynı kişi: sorularınızı ben yanıtlıyor, işi baştan sona ben takip ediyorum. İletişimi yazılı yürütüyorum; WhatsApp, e-posta ya da iletişim formu üzerinden. Neden yalnızca yazılı iletişim kurduğumu ve nasıl çalıştığımı ayrıca anlattım.
Site erişilemez olduğunda izleme aracı bana bildirim gönderiyor. Tek kişiyim; gece gündüz nöbet tutan bir destek ekibi gibi çalışmıyorum, ama bildirim geldiğinde ilk fırsatta bakıyorum. Site yayında kaldıkça ben de buradayım.