Yayına alınan bir site kendi başına ayakta kalmaz. Yedekleme, güncelleme, güvenlik, erişilebilirlik izleme ve içerik tazeliği için aylık olarak yapılması gerekenleri, gerekçeleriyle birlikte kontrol listesi hâlinde derledik.
Web sitesi bakımı, bir şey bozulduğunda müdahale etmek değildir; bozulmayı önceden görmektir. Aşağıdaki liste, düzenli bakım kapsamında ayda bir yapılması gereken işleri ve her birinin neden gerektiğini açıklıyor.
Yedekleme neden en başta gelir?
Çünkü diğer tüm işlerin geri dönüş planı yedektir. Güncelleme bozarsa, saldırı olursa ya da bir kullanıcı yanlışlıkla veri silerse, elinizde çalışan bir yedek yoksa geri kalan her önlem anlamını yitirir.
Sağlıklı bir yedekleme düzeninin özellikleri:
- Hem dosyalar hem veritabanı yedeklenir; yalnızca biri yeterli değildir.
- Yedekler sitenin bulunduğu sunucudan farklı bir yerde tutulur. Aynı sunucudaki yedek, sunucu kaybedildiğinde birlikte kaybolur.
- Birden fazla geri dönüş noktası saklanır. Sorun iki hafta önce başladıysa, yalnızca dünkü yedek işe yaramaz.
- Otomatik çalışır ve başarısız olduğunda uyarı gönderir.
- Düzenli olarak geri yükleme testi yapılır. Test edilmemiş yedek, yedek sayılmaz; bozuk olduğu ancak ihtiyaç anında anlaşılır.
Aylık bakımda yapılacak iş şudur: yedeklerin gerçekten alındığını doğrulamak, boyutlarının makul olduğunu kontrol etmek ve dönem dönem bir yedeği test ortamına geri yükleyerek çalıştığını görmek.
Güncellemeler nasıl yapılmalı?
Güncelleme, bakımın hem en gerekli hem de en riskli parçasıdır. Güncellemeyen site güvenlik açığı taşır; kontrolsüz güncelleyen site ise çalışan bir şeyi bozar.
İzlenmesi gereken sıra:
- Güncelleme öncesi tam yedek alınır.
- Güncelleme önce test ortamında uygulanır.
- Kritik akışlar test edilir: ana sayfa, form gönderimi, arama, üyelik girişi, sepet ve ödeme.
- Sorun yoksa canlıya alınır ve aynı akışlar canlıda tekrar kontrol edilir.
- Değişiklik kaydı tutulur: ne, ne zaman, kim tarafından güncellendi.
Güvenlik yamaları bu sıranın istisnasıdır. Aktif olarak istismar edilen bir açık için bekleme süresi olmamalı, yama en kısa sürede uygulanmalıdır. Ayrıca güncellenmeyi bırakmış eklenti ve kütüphaneler her bakımda gözden geçirilmelidir; bakımı terk edilmiş bir bileşen, ileride kapatılması gereken bir açığa dönüşür.
Güvenlik tarafında ne kontrol edilir?
- Kullanıcı hesapları: Ayrılan personelin hesapları kapatıldı mı, kimde hangi yetki var? Yönetici sayısı olması gerekenden fazlaysa azaltılır.
- Çok adımlı doğrulama: Yönetici hesaplarında etkin mi?
- Başarısız giriş denemeleri: Belirli bir adresten yoğun deneme varsa engelleme kuralı eklenir.
- Dosya değişiklikleri: Sistem dizinlerinde beklenmedik değişiklik var mı?
- SSL sertifikası: Yenileme tarihi yaklaşıyor mu, otomatik yenileme çalışıyor mu?
- Alan adı süresi: Unutulduğunda en pahalıya mal olan kalemdir; yenileme tarihi takvime yazılmalıdır.
- Yönetim paneli erişimi: Mümkünse belirli adreslerle sınırlandırılır.
- Kara liste kontrolü: Sitenin güvenlik listelerinde işaretlenip işaretlenmediği kontrol edilir.
Erişilebilirlik ve hata izleme nasıl kurulur?
Sitenin ayakta olup olmadığını ziyaretçiden öğrenmek istemezsiniz. Dışarıdan düzenli aralıklarla kontrol yapan bir izleme servisi, kesinti başladığında haber verir. Kurulumda dikkat edilecekler: yalnızca ana sayfa değil, kritik sayfalar da izlenmelidir; sayfanın yalnızca 200 dönmesi değil, beklenen içeriği barındırması kontrol edilmelidir; uyarılar birden fazla kanala gitmelidir.
Buna ek olarak sunucu ve uygulama hata kayıtları aylık olarak incelenmelidir. Tekrarlayan bir PHP hatası, artan 500 yanıtları veya çoğalan 404 sayfaları çoğu zaman büyük bir sorunun erken işaretidir. Aynı şekilde tarayıcı konsolundaki JavaScript hataları da kontrol edilmelidir; bunlar genellikle sessizdir ama form gönderimi gibi kritik akışları bozabilir.
Performans nasıl korunur?
Siteler zamanla yavaşlar. Eklenen her yeni takip kodu, her yeni görsel ve her yeni eklenti sayfa yükünü artırır. Bunu önlemenin yolu, aylık ölçüm ve basit bir performans bütçesidir.
Aylık kontrol edilecekler:
- Search Console Core Web Vitals raporunda eşiği geçemeyen URL grupları.
- Ana şablonların sayfa ağırlığı ve istek sayısı; geçen aya göre artış varsa sebebi bulunur.
- Yeni yüklenen görsellerin boyutu ve formatı; içerik ekibinin doğrudan yüklediği görseller en yaygın ağırlık kaynağıdır.
- Sunucu yanıt süresi ve veritabanı sorgu süreleri.
- Üçüncü taraf betiklerin listesi; artık kullanılmayanlar kaldırılır.
- Önbellek yapılandırmasının çalıştığı ve önbellek isabet oranının makul olduğu.
Performans bütçesi basit bir cümledir: "Ana sayfa şu ağırlığı ve şu istek sayısını aşmayacak." Bu cümle yazılı olduğunda, yeni bir araç eklenmeden önce sorulan soru değişir.
İçerik tazeliği neden bakımın parçası?
Teknik olarak sorunsuz çalışan bir site, bilgisi eskidiğinde ziyaretçiyi kaybeder ve arama sonuçlarında geriler. Aylık gözden geçirilecekler:
- Fiyat, kapasite, çalışma saati gibi değişen bilgiler güncel mi?
- Artık sunulmayan hizmetler ya da satılmayan ürünler sitede duruyor mu?
- Kırık iç ve dış bağlantılar var mı?
- Ekip ve iletişim bilgileri doğru mu?
- Yasal metinler mevzuattaki değişikliklere göre güncellendi mi?
- Eski blog yazılarından hâlâ trafik alanlar hangileri, güncellenmeleri gerekiyor mu?
Son madde çoğu sitede en yüksek getirili işlerden biridir. Trafiği olan ama bilgisi eskimiş bir yazıyı güncellemek, sıfırdan yeni bir yazı üretmekten hem daha hızlı hem daha etkilidir.
SEO ve analitik tarafında ne kontrol edilir?
Bakımın en çok atlanan tarafı ölçüm altyapısıdır. Site sorunsuz çalışıyor görünse bile ölçüm sessizce bozulmuş olabilir ve bu genellikle aylar sonra fark edilir.
- Analitik kodu tüm şablonlarda çalışıyor mu? Yeni eklenen bir sayfa türünde eksik kalmış olabilir.
- Dönüşüm olayları tetikleniyor mu? Form gönderimi sonrası açılan sayfa değiştiğinde ölçüm kopar.
- Search Console'da yeni bir kapsam hatası ya da manuel işlem bildirimi var mı?
- robots.txt ve site haritası güncel mi? Yeni eklenen bölümler haritada yer alıyor mu?
- İndekslenen sayfa sayısında beklenmedik bir artış ya da düşüş var mı? Ani artış çoğu zaman filtre veya parametre kaynaklı kopya sayfalara işaret eder.
- Yapısal veri doğrulamadan geçiyor mu? Şablon değişiklikleri şemayı sessizce bozabilir.
Hangi işler aylık değil, daha seyrek yapılır?
Her iş aylık ritme uygun değildir. Üç ayda bir ya da yılda bir yapılması yeterli olanlar:
- Yedekten tam geri yükleme tatbikatı; sürecin gerçekten çalıştığını yılda en az bir kez uçtan uca doğrulayın.
- Erişilebilirlik denetimi; klavye ile gezinme, kontrast oranları ve ekran okuyucu uyumu.
- Güvenlik gözden geçirmesi; yetki yapısı, sunucu yapılandırması ve dış bağımlılıkların taranması.
- Sunucu kaynaklarının yeniden boyutlandırılması; trafik büyüdüyse ya da azaldıysa paket gözden geçirilir.
- Kullanılmayan eklenti, tema ve eski kodun temizliği.
- Yasal metinlerin hukuk tarafında gözden geçirilmesi.
Aylık bakım kontrol listesi
- Yedeklerin alındığını doğrula, dönem dönem geri yükleme testi yap.
- Sistem, eklenti ve kütüphane güncellemelerini test ortamında dene, sonra canlıya al.
- Güvenlik yamalarını gecikmeden uygula.
- Kullanıcı hesaplarını ve yetkileri gözden geçir.
- SSL ve alan adı yenileme tarihlerini kontrol et.
- Kesinti raporunu ve hata kayıtlarını incele.
- 404 ve 500 hatalarını listele, gerekli yönlendirmeleri ekle.
- Core Web Vitals ve sayfa ağırlığını ölç, performans bütçesini kontrol et.
- Formların çalıştığını ve e-postaların ulaştığını test et.
- İçerik ve yasal metin güncelliğini gözden geçir.
- Yapılan işleri kısa bir raporla kayıt altına al.
Bakımı kim yapmalı, nasıl planlanmalı?
Bakımın en zor tarafı teknik değil, süreklilik tarafıdır. İşin bir sorumlusu ve takvimi yoksa, acil bir iş çıktığı ilk ayda ertelenir ve bir daha dönülmez.
İşe yarayan düzen şudur: ayın belirli bir gününde, tanımlı bir kontrol listesiyle, sonucu kısa bir raporla kaydedilen bir rutin. Rapor önemlidir çünkü bakımın çıktısı çoğu zaman görünmez; hiçbir şey olmaması, işin iyi yapıldığının kanıtıdır ve bunu görünür kılmanın tek yolu kayıt tutmaktır.
Bakım kapsamının yazılı olması da önemlidir. Neyin dâhil olduğu, neyin ek iş sayıldığı, hangi sürede müdahale edileceği ve acil durumda kime ulaşılacağı önceden belirlenmelidir. Bu tanım yapılmadığında her talep pazarlık konusu olur ve gerçekten acil olan işler sıraya girer. Basit bir müdahale süresi taahhüdü, hem beklentiyi hem de önceliklendirmeyi netleştirir.
Son olarak, iki ayrı iş türünü karıştırmamak gerekir. Bakım, sitenin çalışır ve güvenli kalmasıdır; geliştirme ise yeni özellik eklenmesidir. İkisi aynı bütçeye sıkıştırıldığında her zaman geliştirme kazanır ve bakım ertelenir. Ayrı planlamak, ikisinin de yapılmasını sağlar.