Ana içeriğe geç

İşe Yarayan WordPress Sunucu Kurulumu Kılavuzu

· 5 dakikalık okuma
Customer Care Engineer

25 Temmuz 2026 tarihinde yayımlandı

İşe Yarayan WordPress Sunucu Kurulumu Kılavuzu

Bir WordPress sitesi, trafik gelene, bir eklenti güncellemesi kötü sonuçlanana ya da gece 11:40'ta bir yedeğe ihtiyaç duyulana kadar gayet iyi görünebilir. İşte o zaman arkasındaki sunucu kurulumu arka plan gürültüsü olmaktan çıkar. WordPress sunucu kurulumu hakkındaki bu kılavuz, sunucu yönetimini tam zamanlı işiniz hâline getirmeden bir siteyi hızlı, güvenli, kurtarılabilir ve yönetilebilir tutan kararlara odaklanır.

Amaç, mümkün olan en karmaşık yığını kurmak değildir. Amaç, sitenize, ekibinize ve gerçekten üstlenmek istediğiniz sorumluluk düzeyine uyan bir yapı kurmaktır.

Gerçekte İhtiyacınız Olan Sunucuyla Başlayın

Kişisel bir site veya yeni bir işletme web sitesi için küçük bir sanal özel sunucu çoğu zaman yeterlidir. 1 ila 2 CPU çekirdeği, 1 ila 2 GB RAM ve SSD depolamaya sahip bir sunucu, dikkatli yapılandırıldığında düşük trafikli bir WordPress kurulumunu kaldırabilir. Ajanslar, mağazalar, üyelik siteleri ve düzenli kampanyalar yürüten web siteleri, baştan itibaren daha fazla kapasite payı planlamalıdır.

Genellikle ilk daralan kaynak bellektir. WordPress'in kendisi özellikle açgözlü değildir, ancak PHP işçileri, veritabanı etkinliği, önbellekleme, zamanlanmış görevler ve trafik sıçramaları hızla birikebilir. Sunucu belleği diske takas etmeye başlarsa, CPU kullanımı makul görünse bile site yavaş hissedilir.

Uzun destek süresi olan ve bakımını yapabileceğiniz bir paket ekosistemine sahip bir Linux dağıtımı seçin. Ubuntu LTS ve Debian yaygın ve pratik seçeneklerdir. En iyi seçenek çoğu zaman ekibinizin, belgelerinizin veya yönetim panelinizin iyi desteklediği seçenektir. Tutarlılık, bir forum başlığında birinin 2019'da ona en hızlı dediği için bir dağıtım seçmekten daha kullanışlıdır.

Ayrıca sunucunun nerede barınacağını da belirleyin. Ziyaretçilerinizin çoğuna yakın bir veri merkezi gecikmeyi azaltabilir, ancak konum performansın yalnızca bir parçasıdır. Güvenilir altyapı, iyi ağ kapasitesi, ayrı bir konumdaki yedekler ve erişilebilir destek de en az bunun kadar önemlidir.

WordPress Dostu Bir Yazılım Yığını Oluşturun

Güvenilir bir WordPress yığını; bir web sunucusu, PHP, bir veritabanı, TLS sertifikaları ve bir yedekleme süreci içerir. Tam olarak hangi yazılımın kullanılacağı değişebilir, ancak her parçanın görevi net olmalıdır.

Nginx, statik dosyaları verimli biçimde işlediği ve PHP-FPM ile iyi çalıştığı için yaygın bir seçimdir. Apache, özellikle iş akışınız alışıldık .htaccess kurallarına bağlıysa, hâlâ geçerli bir seçenektir. Bazı ortamlar her ikisini de kullanır; önde Nginx, arkada ise Apache bulunur. Bu işe yarayabilir, ancak hareketli parçaları artırır. Bu ek katmana ihtiyacınız yoksa, yalnızca bir diyagram etkileyici görünsün diye onu eklemeyin.

PHP için, WordPress sürümünüz, temanız ve eklentilerinizle uyumlu, hâlen desteklenen bir sürüm kullanın. PHP-FPM, aynı anda kaç PHP sürecinin çalışabileceğini kontrol etmenizi sağlar. Bu sayıyı çok yüksek ayarlamak, trafik sıçraması sırasında RAM'i tüketebilir. Çok düşük ayarlamak ise istek kuyrukları oluşturabilir ve sayfa yüklemelerini yavaşlatabilir. Temkinli başlayın, gerçek kullanımı izleyin ve kanıta göre ayarlayın.

MariaDB ve MySQL her ikisi de uygun veritabanı seçenekleridir. Küçük veya orta ölçekli bir WordPress dağıtımı için veritabanını aynı sunucuda tutun. Daha büyük uygulamalar için ayrı bir veritabanı sunucusu mantıklı olabilir, ancak bu ağ bağımlılıkları, daha fazla erişim denetimi ve daha fazla faturalandırma getirir. Ölçeklemeyi, siteniz buna ihtiyaç duyduğu için yapın; ayrım kurumsal düzeydeymiş gibi duyuluyor diye değil.

WordPress'i Net Sahiplikle Kurun

Her web sitesi için ayrı bir sistem kullanıcısı veya hesap oluşturun; özellikle müşteri sitelerini yönetiyorsanız. Ayrı sahiplik, bir kurulum ele geçirilirse zararı sınırlar ve izinlerin daha sonra anlaşılmasını kolaylaştırır.

Mümkün olduğunda her sitenin kendi belge kökü, veritabanı, veritabanı kullanıcısı ve PHP yapılandırması olmalıdır. Her proje için geniş ayrıcalıklara sahip tek bir veritabanı hesabı kullanmaktan kaçının. Yaklaşık beş dakika boyunca kullanışlıdır ve bir olay sırasında tatsızdır.

Dizin ve dosya izinlerini dikkatle ayarlayın. WordPress'in uploads dizini ve bazen önbellek dizinleri gibi belirli yerlere yazması gerekir, ancak tüm sunucuyu yeniden yazma iznine ihtiyacı yoktur. Kısayol olarak asla herkes-yazabilir izinleri kullanmayın. Bir şey izinler yüzünden başarısız olursa, bunun yerine sahipliği ve ilgili belirli yolu düzeltin.

Yoğunlaşmadan Önce Sunucuyu Güvenceye Alın

WordPress güvenlik sorunlarının çoğu gizemli sıfırıncı gün saldırılarından kaynaklanmaz. Bunlar eski eklentilerden, zayıf parolalardan, açığa çıkan hizmetlerden ve hiç temizlenmemiş erişimlerden gelir.

SSH ile başlayın. Anahtar tabanlı kimlik doğrulama kullanın, doğrudan root girişini devre dışı bırakın ve her yöneticinin anahtarla oturum açabildiğini doğruladıktan sonra parola tabanlı SSH erişimini kaldırın. Tek bir yönetici kimlik bilgisini paylaşmak yerine bireysel kullanıcı hesapları oluşturun. Birisi projeden ayrıldığında, tek bir hesabın kaldırılması onun erişimini kaldırmalıdır.

Yalnızca ihtiyacınız olan bağlantı noktalarına izin veren bir güvenlik duvarı kullanın. Çoğu WordPress sunucusu için bu, SSH, HTTP ve HTTPS anlamına gelir. Posta hizmetleri, veritabanı erişimi veya bir kontrol paneli çalıştırıyorsanız, yalnızca gerekli bağlantı noktalarını açın ve mümkün olduğunda bunları kısıtlayın. Bir veritabanı, bir masaüstü veritabanı aracı bunu bir keresinde daha kolay hâle getirdi diye herkese açık şekilde erişilebilir olmamalıdır.

İşletim sistemini, web sunucusunu, PHP'yi, WordPress çekirdeğini, temaları ve eklentileri güncel tutun. Güncellemeler kör inanç değil, bir süreç gerektirir. Site gelir açısından kritikse, önemli değişiklikleri bir hazırlık kopyasında test edin. Daha küçük siteler için bakım pencereleri planlayın ve önce doğrulanmış bir yedek alın.

TLS isteğe bağlı değildir. Geçerli bir sertifika yükleyin, HTTP trafiğini HTTPS'ye yönlendirin ve WordPress'in doğru güvenli site URL'sini kullandığından emin olun. Ardından karma içerik uyarılarını kontrol edin. Bunların düzeltilmesi genellikle kolaydır, ancak eski görsel URL'lerinde, sabit kodlanmış betiklerde veya yıllardır kimsenin açmadığı bir tema ayarında saklanma eğilimindedirler.

Performansı Bir Eklenti Koleksiyonu Değil, Bir Sistem Hâline Getirin

Bir önbellekleme eklentisi yardımcı olabilir, ancak aşırı yüklü bir sunucuyu, yavaş veritabanı sorgularını veya her ziyaretçinin tarayıcısına internetin yarısını gönderen bir temayı telafi edemez.

Önbelleğe alınabilen sayfalar için tam sayfa önbelleklemeyle başlayın. Bu özellikle bloglar, pazarlama siteleri ve dokümantasyon sayfaları için etkilidir. Bunu sepetlere, hesap sayfalarına, ödeme akışlarına veya diğer kişiselleştirilmiş alanlara körü körüne uygulamayın. E-ticaret ve üyelik siteleri, ziyaretçilerin bunları nasıl kullandığına uyan önbellek hariç tutmalarına ihtiyaç duyar.

Nesne önbelleklemesini yalnızca gerçek bir sorunu çözdüğünde ekleyin. Redis, tekrarlanan veritabanı işini azaltabilir ve yoğun WordPress sitelerine yardımcı olabilir, ancak bellek ve doğru bir yapılandırma gerektirir. Küçük bir sunucuda Redis'e çok fazla bellek vermek, faydadan çok zarar verebilir. Etkinleştirmeden önce ve sonra bellek kullanımını izleyin.

Görsel optimizasyonu, uygun yerlerde modern görsel biçimlerini ve ziyaretçileriniz coğrafi olarak dağılmışsa veya medya kitaplığınız ağırsa bir içerik dağıtım ağı kullanın. Bu tercihler kaynak sunucudaki işi azaltır. Ayrıca trafik beklenenden daha hızlı arttığında siteyi daha dayanıklı hâle getirirler.

Doğru sinyalleri izleyin: CPU yükü, kullanılabilir bellek, disk alanı, disk G/Ç, PHP-FPM etkinliği, veritabanı yavaş sorguları, yanıt süreleri ve başarısız oturum açma girişimleri. Bir sunucu kontrol paneli burada kullanışlıdır çünkü bu sinyalleri görülebilir tek bir yerde toplar. FASTPANEL, rutin işleri bir komut satırı seferine dönüştürmeden alan adlarını, veritabanlarını, SSL'yi, hesapları ve gerçek zamanlı sunucu etkinliğini yönetmeye yardımcı olabilir.

Yedekler Sadece Zamanlanmış Değil, Geri Yüklenebilir Olmalıdır

Hiç geri yüklenmemiş bir yedek, umutla tutulan bir dosya koleksiyonudur.

Hem web sitesi dosyalarını hem de veritabanlarını yedekleyin. Kopyaları üretim sunucusundan uzakta saklayın. Sunucu arızalanırsa, silinirse veya ele geçirilirse, yalnızca aynı sunucuda depolanan bir yedek onunla birlikte kaybolabilir. Birkaç gün boyunca fark edilmeyen bir bozulmanın elinizdeki tek sürüm hâline gelmemesi için birden fazla geri yükleme noktası bulundurun.

Doğru zamanlama, içeriğin ne sıklıkta değiştiğine bağlıdır. Tanıtım amaçlı bir site için günlük yedekler yeterli olabilir. Etkin bir mağaza, rezervasyon platformu veya üyelik sitesi, siparişler ve kullanıcı etkinliği tam yedekler arasında önem taşıdığı için daha sık veritabanı yedeklerine ihtiyaç duyabilir.

Geri yüklemeyi bir hazırlık sunucusunda veya ayrı bir konumda test edin. Dosyaların geri yüklendiğini, veritabanının içe aktarıldığını, WordPress'in doğru şekilde bağlandığını ve sitenin beklendiği gibi yüklendiğini doğrulayın. Bu küçük alıştırma, bir yedekleme politikasını gerçek bir kurtarma planına dönüştürür.

Hayalî Bir Gelecek İçin Değil, Büyüme İçin Plan Yapın

Çoğu WordPress sitesi ilk günden yük dengeleyicilere, konteyner orkestrasyonuna veya birden fazla uygulama sunucusuna ihtiyaç duymaz. Bunların ihtiyacı; temiz bir tek sunuculu kurulum, önbellekleme, izleme ve yükseltme alanıdır. Basit bir mimarinin yamalanması, anlaşılması ve kurtarılması daha kolaydır.

Büyüme geldiğinde, verilerin işaret ettiği yönde ölçekleyin. CPU veya bellek sürekli kısıtlandığında sunucu kaynakları ekleyin. Sorun bant genişliği ve varlık teslimi hâline geldiğinde medya dağıtımını dışarı taşıyın. Veritabanı yükünün darboğaz olduğu kanıtlandığında veritabanını ayırın. Tek bir sunucu artık trafiği güvenli biçimde kaldıramadığında ikinci bir uygulama sunucusu ekleyin.

Ortam henüz aklınızdayken temel bilgileri yazın: DNS'in nerede yönetildiği, her sitenin hangi PHP sürümünü kullandığı, yedeklerin nereye gittiği, kimlerin erişimi olduğu ve bir sitenin nasıl geri yükleneceği. Bu not sakin bir salı gününde gereksiz görünebilir. Yoğun bir cuma gününde bir eklenti güncellemesi yaratıcı davrandığında çok değerli hâle gelir.

İyi bir WordPress sunucu kurulumu, sizden her süreci sürekli gözetmenizi istemeden size kontrol sağlar. Temeli net tutun, tekrarlanabilir işleri otomatikleştirin ve küçük bir uyarı uzun bir geceye dönüşmeden önce harekete geçebilmek için kendinize yeterli görünürlük bırakın.