
Kısa cevap: WordPress bakım anlaşması; güncelleme yöntemi, yedek sıklığı ve geri yükleme testi, güvenlik izleme, çalışma süresi kontrolü, performans takibi, destek kanalı, müdahale hedefi, kapsam dışı işler, raporlama ve site devrini açıkça tanımlamalıdır.
Son güncelleme: Temmuz 2026 · Hazırlayan: YellowStar Design
WordPress sitesinin bugün açılması, yarın da sorunsuz çalışacağı anlamına gelmez. Çekirdek, tema ve eklentiler güncellenir; PHP ve sunucu sürümleri değişir; formlar bozulabilir; disk dolabilir; spam veya yetkisiz giriş denemeleri artabilir. Bakım, yalnız yönetim panelinde ‘güncelle’ düğmesine basmak değildir.
Bu rehber, Adana WordPress uzmanı veya uzaktan teknik ekip arayan işletmelerin teklifleri karşılaştırabilmesi için bakım kapsamını ölçülebilir maddelere ayırır. Her sitenin risk seviyesi farklıdır; e-ticaret, üyelik ve randevu siteleri ile basit tanıtım sitesi aynı bakım planına ihtiyaç duymaz.
Editoryal ve E-E-A-T notu: İçerik WordPress’in güncelleme, yedekleme ve güvenlik sertleştirme dokümanlarından yararlanılarak hazırlanmıştır. Güvenlikte sıfır risk veya kesintisiz çalışma garantisi verilemez; kapsam, altyapı ve müdahale sorumlulukları yazılı olmalıdır.
WordPress Bakımı Nedir, Hostingden Farkı Nedir?
Hosting sitenin dosya ve veritabanını çalıştıran altyapıdır. Bakım ise WordPress çekirdeği, tema, eklenti, içerik işlevleri, yedek, güvenlik, izleme ve sorun çözme süreçlerini yönetir. Yönetilen hosting bazı bakım işlerini kapsayabilir; fakat form, ödeme, tema uyumu veya içerik hatasını otomatik olarak çözmeyebilir.
| Hizmet | Hosting sağlayabilir | Bakım ekibi sağlamalı |
|---|---|---|
| Sunucu çalışması | Kaynak, ağ, disk ve platform | Uygulama etkisini takip eder |
| WordPress güncellemesi | Bazı otomatik güncellemeler | Uyumluluk, yedek ve geri dönüş kontrolü |
| Site yedeği | Altyapı yedeği olabilir | Bağımsız kopya ve geri yükleme testi |
| Form/ödeme testi | Genellikle kapsamaz | İş kritik akışları test eder |
| İçerik ve tasarım sorunu | Kapsamaz | Anlaşma sınırında düzeltir veya tekliflendirir |
Anlaşma Öncesi Teknik Envanter Çıkarılmalı
Bakım başlamadan önce WordPress, PHP, tema, child theme, aktif/pasif eklentiler, lisanslar, özel kodlar, cron görevleri, formlar, e-posta yöntemi, ödeme ve harici entegrasyonlar listelenmelidir. Bu envanter, hangi parçanın kimin sorumluluğunda olduğunu gösterir.
- Domain, DNS, hosting, CDN ve SSL erişimleri.
- WordPress yönetici ve teknik kullanıcı hesapları.
- Tema, eklenti ve lisansların sahibi ile yenileme tarihi.
- Form, SMTP, ödeme, kargo, CRM, Analytics ve üçüncü taraf bağlantıları.
- Özel kod, MU eklenti, child theme ve sunucu kuralı gibi standart dışı alanlar.
- Mevcut yedeklerin konumu, sıklığı ve son geri yükleme testi.
Envanteri olmayan bakım hizmetinde sorun çıktığında hangi değişikliğin neyi etkilediği geç anlaşılır.
Güncelleme Süreci Yedek, Test ve Geri Dönüş İçermeli
WordPress resmî dokümantasyonu güncelleme öncesinde yedek alınmasını önerir. Kritik sitelerde çekirdek, tema veya eklenti güncellemesi doğrudan canlıda denenmemeli; mümkünse staging ortamında temel akışlar test edilmelidir.
- Değişiklik notu ve güvenlik önemini inceleyin.
- Dosya ve veritabanı yedeğinin tamamlandığını doğrulayın.
- Staging veya kontrollü bakım penceresinde güncelleyin.
- Ana sayfa, mobil menü, form, giriş, arama, sepet ve ödeme akışını test edin.
- Hata varsa geri dönüş planını uygulayın ve nedeni kaydedin.
- Başarılı sonucu tarih ve sürüm bilgisiyle raporlayın.
Çekirdek dosyalar: WordPress çekirdek dosyalarında doğrudan değişiklik yapılmışsa güncelleme bunları silebilir. Özel işlevler child theme veya uygun eklenti mimarisine taşınmalıdır.
Yedek Vardır Demek Yeterli Değildir
Bakım anlaşması veritabanı, yüklenen dosyalar, tema/eklenti ve gerekli yapılandırmaların ne sıklıkta yedeklendiğini belirtmelidir. Yedeğin aynı sunucuda tek kopya tutulması, sunucu arızası veya hesap ihlalinde yetersiz kalabilir.
| Madde | Anlaşmada yazılması gereken | Doğrulama |
|---|---|---|
| Sıklık | İçerik değişimine göre günlük/haftalık plan | Son başarılı yedek zamanı |
| Saklama | Kaç günlük/haftalık sürüm tutulacağı | Eski sürüm listesi |
| Konum | Sunucu dışı veya bağımsız kopya | Erişim ve şifreleme kontrolü |
| Geri yükleme | Kim, ne zaman ve hangi hedefle test eder | Test geri dönüş kaydı |
| Sorumluluk | Hosting ve bakım yedeğinin sınırı | Yazılı görev paylaşımı |
Yedekleme sisteminin gerçek değeri, ihtiyaç anında geri yüklenebilmesiyle anlaşılır. Bu yüzden belirli aralıklarla test geri yükleme yapılmalıdır.
Güvenlik Bakımı Hangi Kontrolleri Kapsamalı?
Güvenlik yalnız bir tarama eklentisi kurmak değildir. En az ayrı kullanıcı hesapları, güçlü kimlik doğrulama, en az yetki, güncel bileşen, dosya değişikliği takibi, başarısız girişler, yönetici hesabı kontrolü ve olay müdahale planı düşünülmelidir.
- Paylaşılan yönetici hesabı yerine kişiye özel hesap ve en az yetki.
- Kullanılmayan tema ve eklentilerin güvenli biçimde kaldırılması.
- Bilinmeyen yönetici, cron, yönlendirme ve dosya değişikliği kontrolü.
- Güvenlik güncellemelerinin önem derecesine göre planlanması.
- Giriş, form ve yorum spam’ine karşı ölçülü koruma.
- İhlal şüphesinde izolasyon, yedek, kayıt ve iletişim adımları.
Bakım firması güvenlik garantisi vermek yerine hangi kontrolleri hangi sıklıkta yaptığını ve olay olduğunda sorumluluk sınırını açıklamalıdır.
Çalışma Süresi, SSL, Domain ve İşlev İzleme
Sitenin ana sayfasının 200 yanıt vermesi tek başına yeterli değildir. Form gönderimi, e-posta teslimi, ödeme, giriş, arama veya rezervasyon gibi iş kritik akışlar ayrıca izlenmelidir. Domain, SSL ve lisans yenileme tarihleri de takip edilmelidir.
| İzleme | Amaç | Bildirim |
|---|---|---|
| HTTP çalışma süresi | Site erişilemiyor mu? | Kesinti ve geri dönüş zamanı |
| SSL/domain | Süre dolumu yaklaşıyor mu? | Önceden yenileme uyarısı |
| Form/SMTP | Talep ve e-posta akışı çalışıyor mu? | Başarısız test veya teslim sorunu |
| Disk/veritabanı | Kaynak sınırı yaklaşıyor mu? | Kapasite ve temizlik önerisi |
| Güvenlik | Şüpheli değişiklik veya giriş var mı? | Önem derecesine göre olay kaydı |
Performans Bakımı Sadece Önbellek Temizlemek Değildir
Veritabanı şişmesi, büyük görseller, üçüncü taraf komut dosyaları, kullanılmayan eklentiler ve yavaş sorgular zamanla siteyi etkileyebilir. Performans bakımı ölçüm, kök neden ve değişiklik sonrası karşılaştırma içermelidir.
Her ay rastgele optimizasyon yapmak yerine önemli sayfa şablonları, mobil Core Web Vitals sinyalleri, sunucu yanıtı, görsel boyutu ve eklenti yükü izlenir. Değişiklikler yedekli ve geri alınabilir olmalıdır.
Destek Kanalı ve Müdahale Hedefleri Açık Olmalı
‘7/24 destek’ ifadesi tek başına yeterli değildir. Talep kanalı, çalışma saatleri, acil durum tanımı, ilk yanıt hedefi, müdahale hedefi ve üçüncü taraf bağımlılıkları yazılmalıdır. İlk yanıt, sorunun çözülmesiyle aynı şey değildir.
| Öncelik | Örnek | Beklenen süreç |
|---|---|---|
| Kritik | Site/ödeme tamamen çalışmıyor | Hızlı kayıt, etki analizi ve müdahale |
| Yüksek | Formlar çalışmıyor veya önemli bölüm bozuk | Aynı iş günü değerlendirme planı |
| Normal | Küçük görünüm veya içerik sorunu | Planlı bakım kuyruğu |
| Geliştirme | Yeni özellik veya tasarım talebi | Ayrı kapsam, süre ve teklif |
Daha geniş operasyon için web sitesi teknik destek ve bakım kapsamı birlikte karşılaştırılabilir.
Aylık Bakım Raporunda Neler Olmalı?
- Güncellenen WordPress, tema ve eklenti sürümleri.
- Başarılı/başarısız yedekler ve son geri yükleme testi.
- Çalışma süresi, kesinti ve kritik olaylar.
- Güvenlik taraması, şüpheli değişiklik ve alınan aksiyon.
- Form, e-posta, ödeme veya kritik akış test sonucu.
- Performans değişimi ve önerilen işler.
- Açık riskler, süresi yaklaşan lisanslar ve müşteri kararı gereken konular.
Rapor, yapılan işi görünür kılar ve bir sonraki ayın önceliğini belirler. Yalnız ‘güncellemeler yapıldı’ cümlesi yeterli kanıt değildir.
Kapsam Dışı İşler ve Ek Ücret Koşulları
Yeni sayfa tasarımı, özel eklenti geliştirme, büyük içerik girişi, sunucu taşıma, saldırı sonrası kapsamlı adli inceleme, ücretli lisanslar veya üçüncü taraf platform sorunları standart bakımın dışında olabilir. Bu sınırlar baştan yazılmazsa tarafların beklentisi çatışır.
Anlaşma, küçük içerik değişiklikleri için aylık süre veya adet tanımlayabilir. Yeni geliştirmelerde ise tahmin ve onay süreci kullanılmalıdır.
Bakım Hizmeti Bittiğinde Site Nasıl Devredilir?
Müşteri domain, hosting, WordPress, lisans, analitik ve yedek erişimlerini kaybetmemelidir. Hizmet bitiminde güncel envanter, yönetici erişimi, son yedek, lisans listesi, açık sorunlar ve yapılan özel değişiklikler teslim edilmelidir.
Şifreleri e-posta veya mesaj içinde yaymak yerine parola yöneticisi ve kullanıcı bazlı yetki kullanılmalıdır. Eski teknik hesabın erişimi kontrollü biçimde kaldırılır.
Temsili Senaryo: Güncelleme Sonrası Formlar Çalışmıyor
Bir eklenti güncellemesi sonrasında form görünmeye devam ederken e-posta gönderimi durmuş olsun. Sadece sayfanın açıldığını kontrol eden bakım bunu fark etmeyebilir. İşlev testi bulunan planda güncelleme öncesi yedek alınır, test formu gönderilir, hata görülürse geri dönülür veya uyumluluk düzeltmesi yapılır.
Bu örnek gerçek müşteri vakası değildir; bakım anlaşmasında işlev testinin neden bulunması gerektiğini gösteren temsili senaryodur.
WordPress Bakım Teklifi Kontrol Listesi
- Teknik envanter ve başlangıç riskleri yazıldı mı?
- Güncelleme öncesi yedek, test ve geri dönüş planı var mı?
- Yedek sıklığı, saklama konumu ve geri yükleme testi belirtilmiş mi?
- Güvenlik, çalışma süresi ve işlev izleme kapsamı açık mı?
- Destek kanalı, saatleri ve müdahale hedefleri ölçülebilir mi?
- Aylık rapor ve müşteri onayı gereken işler tanımlı mı?
- Kapsam dışı geliştirme ve lisanslar yazılmış mı?
- Hizmet sonunda site, veri ve erişim devri güvence altında mı?
Adana merkezli veya uzaktan destek ihtiyacı için Adana teknik destek kapsamını da inceleyebilirsiniz.
Kaynaklar ve Yöntem
WordPress sürümleri ve barındırma ortamları farklıdır. Bakım yöntemi sitenin eklenti, tema, trafik, veri ve iş kritikliği envanterine göre uyarlanmalıdır.
Sıkça Sorulan Sorular
WordPress bakım anlaşması gerekli mi?
Site iş, iletişim, satış veya itibar için önemliyse sorumlulukları ve müdahale sürecini yazılı hâle getiren bakım anlaşması faydalıdır.
WordPress bakımı ile hosting aynı şey mi?
Hayır. Hosting altyapıyı çalıştırır; WordPress bakımı uygulama, eklenti, tema, yedek, işlev, güvenlik ve destek süreçlerini kapsar.
WordPress ne sıklıkta güncellenmeli?
Sabit tek takvim yoktur. Güvenlik önemi, uyumluluk ve site riski değerlendirilerek düzenli takip edilmeli; kritik güncellemeler kontrollü ve geciktirilmeden ele alınmalıdır.
Otomatik yedek tek başına yeterli mi?
Hayır. Yedeğin tamamlandığı, sunucu dışında güvenli kopyası bulunduğu ve gerektiğinde geri yüklenebildiği test edilmelidir.
Bakım hizmeti siteyi saldırılardan tamamen korur mu?
Hiçbir hizmet sıfır risk garantisi veremez. Ama güncelleme, en az yetki, izleme, yedek ve müdahale planı riski ve etkiyi azaltabilir.
Bakım paketine içerik girişi dâhil midir?
Pakete göre değişir. Aylık içerik süresi veya adet sınırı ile yeni tasarım ve geliştirme işlerinin kapsamı açıkça yazılmalıdır.
Acil destek süresi nasıl belirlenir?
Kritik, yüksek, normal ve geliştirme talepleri ayrılır; çalışma saatleri, ilk yanıt ve müdahale hedefleri gerçekçi biçimde belirtilir.
Bakım firması değişirse site devredilebilir mi?
Domain, hosting, WordPress, lisans, veri ve yedek erişimleri müşterideyse; envanter ve dokümantasyon güncelse devir daha güvenli yapılabilir.