WPHizmet

WordPress Güvenli Güncelleme Nasıl Yapılır? Siteyi Bozmadan Güncelleme

Yayınlandı:
Son teknik kontrol:
3 dk okuma

Hosting, Yedekleme ve Bakım

Kısa cevap

WordPress güvenli güncellemenin kuralı basittir: önce yedek, sonra güncelleme, ardından kontrol. Küçük (güvenlik ve bakım) sürümler genellikle sorunsuzdur ve WordPress bunları varsayılan olarak kendiliğinden kurar. Büyük sürümler ve WooCommerce, sayfa oluşturucu gibi sitenin işleyişini taşıyan eklentiler ise önce sitenin kopyasında denenmeli, güncellemeler tek tek yapılmalı ve her birinden sonra kritik akışlar kontrol edilmelidir. Güncellemeyi ertelemek, bozulma riskinden çok daha büyük bir güvenlik riskidir.

Önemli noktalar

  • Güncel olmayan eklenti ve temalar, WordPress sitelerinin ele geçirilmesinin en yaygın yollarındandır.
  • Her güncelleme öncesi geri yüklenebilir bir yedek şarttır.
  • Güncellemeleri toplu değil tek tek yapmak, sorun çıktığında suçluyu hemen gösterir.
  • Kritik eklentilerin büyük sürümleri önce kopya ortamda denenir.
  • Otomatik güncelleme, düşük riskli eklentiler için açılabilir; ödeme ve oluşturucu eklentilerinde elle yönetmek daha güvenlidir.

Güncelleme türleri ve riskleri

TürÖrnekRiskYaklaşım
Çekirdek küçük sürümx.y.1 → x.y.2Düşük — güvenlik ve hata düzeltmesiVarsayılan olarak otomatik; açık bırakın
Çekirdek büyük sürümx.y → x.(y+1)Orta — yeni özellikler, editör değişiklikleriKısa bir süre bekleyip eklenti uyumunu kontrol ederek
Eklentinin küçük sürümü2.3.1 → 2.3.2Düşük–ortaSürüm notlarını okuyup tek tek
Eklentinin büyük sürümü2.x → 3.0Yüksek — veri yapısı değişebilirKopya ortamda
Tema güncellemesi—Orta — doğrudan tema dosyası düzenlendiyse değişiklikler silinirÖzelleştirmeler alt temada olmalı
Çeviri güncellemesi—Çok düşükOtomatik

Güncelleme öncesi

  1. Yedek alın

    Dosyalar ve veritabanı birlikte; yedekten dönebildiğinizi bilin. Nasıl geri döneceğiniz yedekten geri yükleme rehberinde.

  2. Sürüm notlarını okuyun

    Eklentinin değişiklik günlüğünde (changelog) “breaking change”, veritabanı güncellemesi veya minimum PHP/WordPress sürümü değişikliği var mı?

  3. Zamanı seçin

    Düşük trafikli bir saat seçin; e-ticarette kampanya günlerinde büyük güncelleme yapmayın.

  4. Kritik akışlarınızı listeleyin

    Güncellemeden sonra deneyeceğiniz 4–5 işlem: iletişim formu, üye girişi, sepete ekleme, ödeme, yazı düzenleme.

Güncelleme sırasında: tek tek ve sırayla

  • Eklentileri toplu seçip güncellemek yerine tek tek güncelleyin; her birinden sonra siteyi açıp hızlı bir kontrol yapın. Sorun çıkarsa hangi eklentinin neden olduğunu hemen bilirsiniz.
  • Çekirdeğin büyük bir sürümüne geçmeden önce eklentileri güncelleyin; eklentilerin yeni sürümleri çoğunlukla yeni çekirdeğe hazırlanmış olur.
  • WooCommerce gibi eklentiler güncellemeden sonra “veritabanı güncellemesi gerekiyor” bildirimi gösterebilir; bu işlemi tamamlanana kadar yarıda bırakmayın.
  • Güncelleme sırasında sayfayı kapatmayın ve aynı anda ikinci bir güncelleme başlatmayın.

Kopya ortam (staging) ne zaman gerekli?

Birçok hosting firması tek tıkla sitenin kopyasını oluşturan bir hazırlık (staging) aracı sunar. Her küçük güncelleme için kopya ortam gerekmez; ancak şu durumlarda önce kopyada denemek, saatlerce sürebilecek bir kesintiyi önler:

  • WooCommerce, üyelik veya ödeme eklentilerinin büyük sürümleri
  • Sayfa oluşturucunun (Elementor vb.) büyük sürümleri — sayfa düzenleri bundan etkilenir
  • Tema değişikliği veya temanın büyük sürümü
  • PHP sürümü yükseltmesi

PHP yükseltmesinin adımları için PHP sürümü yükseltme rehberine bakın.

Otomatik güncellemeler

WordPress çekirdeğin küçük (güvenlik ve bakım) sürümlerini varsayılan olarak kendiliğinden kurar. WordPress 5.5’ten beri eklenti ve temalar için de otomatik güncelleme, Eklentiler ve Görünüm → Temalar ekranlarından tek tek açılabilir.

BileşenOtomatik güncelleme önerisi
Çekirdek küçük sürümlerAçık (varsayılan)
Basit, az bağımlılığı olan eklentilerAçılabilir
Güvenlik eklentisiAçık — güvenlik güncellemeleri beklememeli
WooCommerce, ödeme, üyelik, sayfa oluşturucuElle ve kontrollü
Tema (özelleştirmeler alt temadaysa)Duruma göre

Güncellemeden sonra bir şey bozulursa

  1. Takılı bakım mesajı

    “Kısa süreliğine bakım için kapalı” mesajı kalıcı hâle geldiyse güncelleme yarıda kalmıştır; çözümü bakımda kalan site sayfasında.

  2. Kritik hata veya beyaz ekran

    WordPress ölümcül hata durumunda yönetici e-postasına kurtarma modu bağlantısı gönderir; bu mod, sorunlu eklentiyi devre dışı bırakarak panele girmenizi sağlar. Ayrıntılar kritik hata sayfasında.

  3. Sorunlu eklentiyi eski sürüme alın

    Eklentinin bir önceki sürümünü resmî kaynağından yükleyerek geri dönebilirsiniz; ardından geliştiriciye sorunu bildirin ve düzeltmeyi bekleyin. Adım adım: güncelleme sonrası site bozuldu.

  4. Olmazsa yedeğe dönün

    Güncelleme öncesi aldığınız yedek bu an içindir.

Güncellemeleri düzenli ve güvenle yapalım

Bakım hizmetimiz yedekli, kontrollü güncellemeyi ve sonrasındaki testleri kapsar.

WordPress Bakım Hizmeti

Sık sorulan sorular

Güncellemeden önce eklentileri devre dışı bırakmalı mıyım?
Günümüzde çekirdek güncellemesi için buna genellikle gerek yoktur. Ancak bir büyük sürüm geçişinde sorun yaşarsanız, sorunun hangi eklentiden kaynaklandığını bulmak için eklentileri tek tek devre dışı bırakmak etkili bir yöntemdir.
Yeni büyük sürüm çıktı, hemen mi güncellemeliyim?
Büyük sürüm yayımlandıktan kısa bir süre sonra genellikle bir bakım sürümü gelir. Kritik iş siteleri için birkaç gün bekleyip kullandığınız önemli eklentilerin uyumluluğunu kontrol etmek makul bir yaklaşımdır. Güvenlik amaçlı küçük sürümleri ise beklemeden kurun.
Lisansı biten ücretli eklentim güncellenmiyor, ne yapmalıyım?
Lisanssız kalan eklenti güncelleme almaz ve zamanla güvenlik açığı taşıyabilir. Lisansı yenileyin veya bakımı süren bir alternatife geçin. Lisanssız (nulled) sürümlerle güncellemeye çalışmak sıklıkla zararlı kod bulaşmasıyla sonuçlanır.
Tema güncellemesi yapınca değişikliklerim kayboldu.
Değişiklikler doğrudan temanın dosyalarında yapılmışsa güncelleme onların üzerine yazar. Kalıcı çözüm, özelleştirmeleri bir alt temaya taşımaktır. Değişiklikleri geri getirmek için güncelleme öncesi yedekten ilgili dosyaları alabilirsiniz.

Kaynaklar ve teknik referanslar

Bu içeriği hazırlayan

WPHizmet Ekibi

WordPress teknik ekibi

WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.

  • WordPress teknik destek
  • Performans ve Core Web Vitals
  • Güvenlik ve zararlı kod temizliği
  • WooCommerce
  • Teknik SEO

İlgili içerikler