WordPress Güvenli Güncelleme Nasıl Yapılır? Siteyi Bozmadan Güncelleme
- Yayınlandı:
- Son teknik kontrol:
Hosting, Yedekleme ve Bakım
Kısa cevap
WordPress güvenli güncellemenin kuralı basittir: önce yedek, sonra güncelleme, ardından kontrol. Küçük (güvenlik ve bakım) sürümler genellikle sorunsuzdur ve WordPress bunları varsayılan olarak kendiliğinden kurar. Büyük sürümler ve WooCommerce, sayfa oluşturucu gibi sitenin işleyişini taşıyan eklentiler ise önce sitenin kopyasında denenmeli, güncellemeler tek tek yapılmalı ve her birinden sonra kritik akışlar kontrol edilmelidir. Güncellemeyi ertelemek, bozulma riskinden çok daha büyük bir güvenlik riskidir.
Önemli noktalar
- Güncel olmayan eklenti ve temalar, WordPress sitelerinin ele geçirilmesinin en yaygın yollarındandır.
- Her güncelleme öncesi geri yüklenebilir bir yedek şarttır.
- Güncellemeleri toplu değil tek tek yapmak, sorun çıktığında suçluyu hemen gösterir.
- Kritik eklentilerin büyük sürümleri önce kopya ortamda denenir.
- Otomatik güncelleme, düşük riskli eklentiler için açılabilir; ödeme ve oluşturucu eklentilerinde elle yönetmek daha güvenlidir.
Güncelleme türleri ve riskleri
| Tür | Örnek | Risk | Yaklaşım |
|---|---|---|---|
| Çekirdek küçük sürüm | x.y.1 → x.y.2 | Düşük — güvenlik ve hata düzeltmesi | Varsayılan olarak otomatik; açık bırakın |
| Çekirdek büyük sürüm | x.y → x.(y+1) | Orta — yeni özellikler, editör değişiklikleri | Kısa bir süre bekleyip eklenti uyumunu kontrol ederek |
| Eklentinin küçük sürümü | 2.3.1 → 2.3.2 | Düşük–orta | Sürüm notlarını okuyup tek tek |
| Eklentinin büyük sürümü | 2.x → 3.0 | Yüksek — veri yapısı değişebilir | Kopya ortamda |
| Tema güncellemesi | — | Orta — doğrudan tema dosyası düzenlendiyse değişiklikler silinir | Özelleştirmeler alt temada olmalı |
| Çeviri güncellemesi | — | Çok düşük | Otomatik |
Güncelleme öncesi
Yedek alın
Dosyalar ve veritabanı birlikte; yedekten dönebildiğinizi bilin. Nasıl geri döneceğiniz yedekten geri yükleme rehberinde.
Sürüm notlarını okuyun
Eklentinin değişiklik günlüğünde (changelog) “breaking change”, veritabanı güncellemesi veya minimum PHP/WordPress sürümü değişikliği var mı?
Zamanı seçin
Düşük trafikli bir saat seçin; e-ticarette kampanya günlerinde büyük güncelleme yapmayın.
Kritik akışlarınızı listeleyin
Güncellemeden sonra deneyeceğiniz 4–5 işlem: iletişim formu, üye girişi, sepete ekleme, ödeme, yazı düzenleme.
Güncelleme sırasında: tek tek ve sırayla
- Eklentileri toplu seçip güncellemek yerine tek tek güncelleyin; her birinden sonra siteyi açıp hızlı bir kontrol yapın. Sorun çıkarsa hangi eklentinin neden olduğunu hemen bilirsiniz.
- Çekirdeğin büyük bir sürümüne geçmeden önce eklentileri güncelleyin; eklentilerin yeni sürümleri çoğunlukla yeni çekirdeğe hazırlanmış olur.
- WooCommerce gibi eklentiler güncellemeden sonra “veritabanı güncellemesi gerekiyor” bildirimi gösterebilir; bu işlemi tamamlanana kadar yarıda bırakmayın.
- Güncelleme sırasında sayfayı kapatmayın ve aynı anda ikinci bir güncelleme başlatmayın.
Kopya ortam (staging) ne zaman gerekli?
Birçok hosting firması tek tıkla sitenin kopyasını oluşturan bir hazırlık (staging) aracı sunar. Her küçük güncelleme için kopya ortam gerekmez; ancak şu durumlarda önce kopyada denemek, saatlerce sürebilecek bir kesintiyi önler:
- WooCommerce, üyelik veya ödeme eklentilerinin büyük sürümleri
- Sayfa oluşturucunun (Elementor vb.) büyük sürümleri — sayfa düzenleri bundan etkilenir
- Tema değişikliği veya temanın büyük sürümü
- PHP sürümü yükseltmesi
PHP yükseltmesinin adımları için PHP sürümü yükseltme rehberine bakın.
Otomatik güncellemeler
WordPress çekirdeğin küçük (güvenlik ve bakım) sürümlerini varsayılan olarak kendiliğinden kurar. WordPress 5.5’ten beri eklenti ve temalar için de otomatik güncelleme, Eklentiler ve Görünüm → Temalar ekranlarından tek tek açılabilir.
| Bileşen | Otomatik güncelleme önerisi |
|---|---|
| Çekirdek küçük sürümler | Açık (varsayılan) |
| Basit, az bağımlılığı olan eklentiler | Açılabilir |
| Güvenlik eklentisi | Açık — güvenlik güncellemeleri beklememeli |
| WooCommerce, ödeme, üyelik, sayfa oluşturucu | Elle ve kontrollü |
| Tema (özelleştirmeler alt temadaysa) | Duruma göre |
Güncellemeden sonra bir şey bozulursa
Takılı bakım mesajı
“Kısa süreliğine bakım için kapalı” mesajı kalıcı hâle geldiyse güncelleme yarıda kalmıştır; çözümü bakımda kalan site sayfasında.
Kritik hata veya beyaz ekran
WordPress ölümcül hata durumunda yönetici e-postasına kurtarma modu bağlantısı gönderir; bu mod, sorunlu eklentiyi devre dışı bırakarak panele girmenizi sağlar. Ayrıntılar kritik hata sayfasında.
Sorunlu eklentiyi eski sürüme alın
Eklentinin bir önceki sürümünü resmî kaynağından yükleyerek geri dönebilirsiniz; ardından geliştiriciye sorunu bildirin ve düzeltmeyi bekleyin. Adım adım: güncelleme sonrası site bozuldu.
Olmazsa yedeğe dönün
Güncelleme öncesi aldığınız yedek bu an içindir.
Güncellemeleri düzenli ve güvenle yapalım
Bakım hizmetimiz yedekli, kontrollü güncellemeyi ve sonrasındaki testleri kapsar.
WordPress Bakım HizmetiSık sorulan sorular
Güncellemeden önce eklentileri devre dışı bırakmalı mıyım?
Yeni büyük sürüm çıktı, hemen mi güncellemeliyim?
Lisansı biten ücretli eklentim güncellenmiyor, ne yapmalıyım?
Tema güncellemesi yapınca değişikliklerim kayboldu.
Kaynaklar ve teknik referanslar
Bu içeriği hazırlayan
WPHizmet EkibiWordPress teknik ekibi
WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.
- WordPress teknik destek
- Performans ve Core Web Vitals
- Güvenlik ve zararlı kod temizliği
- WooCommerce
- Teknik SEO