Düzenli Bakım Neleri Kapsar?
Web sitesi bakımı tek bir iş değil, bir döngüdür. Bazı görevler haftada bir yapılırken bazıları aylık ya da yıllık planlanır. Bunları bilmek, neyi ne zaman yapmanız gerektiğini görmenizi sağlar.
- Haftalık: Yedekleme, güvenlik taraması, hata günlüğü kontrolü
- Aylık: Yazılım ve eklenti güncellemeleri, bozuk linklerin tespiti, sayfa hızı testi
- 3 Ayda bir: İçerik tazeleme, form ve ödeme akışı testi, kullanıcı yorumlarını gözden geçirme
- Yıllık: SSL sertifikası yenileme (ya da otomatik yenileme kontrolü), domain yenileme, büyük tasarım/yazılım revizyonu
- Sürekli: Sunucu erişilebilirlik (uptime) takibi
SSL Sertifikası Nedir ve Neden Yenilenir?
SSL sertifikası, siteniz ile ziyaretçinin tarayıcısı arasındaki bağlantıyı şifreler. Adres çubuğundaki kilit simgesi bunu gösterir; "https://" ile başlayan adres de bunun işaretidir. Sertifikanın süresi dolduğunda Chrome ve Firefox siteyi kırmızı uyarıyla karşılar: "Bu site güvenli değil." Çoğu ziyaretçi o noktada geri döner. Ücretsiz sertifikalar (Let's Encrypt gibi) 90 günde bir yenilenir; bu yenilemenin otomatik yapılması gerekir yoksa hafıza yarışı başlar.
Yazılım Güncellemesi Neden Ertelenmiyor?
WordPress, Joomla ya da herhangi bir içerik yönetim sistemi kullanıyorsanız eklentiler ve temalar düzenli güncelleme gerektirir. Güncellenmemiş eklentiler, saldırganların kolayca bulup kullandığı açık kapılardır. Siber saldırıların büyük bölümü sıfır-gün değil, çoktan yamanan eski açıklarla gerçekleşir. Yani tehdit çoğu zaman bilinmeyenden değil, bilinip görmezden gelinenden gelir.
- Brute force saldırısı: Bot'lar yönetici paneline tekrar tekrar şifre dener; güçlü parola ve giriş sınırı şarttır
- Spam form doldurma: İletişim formları bot koruması (CAPTCHA) olmadan spam ya da zararlı içerik alır
- Eski eklenti açıkları: Güncellenmemiş eklentiler üzerinden zararlı kod yerleştirilebilir
- DDoS (hizmet engelleme): Sahte trafik patlaması siteyi yavaşlatır ya da çevrimdışı bırakır; CDN ve güvenlik duvarı (WAF) bunu hafifletir
- Veri sızıntısı: Müşteri formu, üyelik ya da ödeme verisi yetersiz güvenlikte açığa çıkabilir
Yedekleme: "Bir Gün Lazım Olur" Deyip Ertelemeyin
Yedekleme, sigorta gibidir; ihtiyaç duyduğunuzda yoksa hiç olmamış gibidir. Sunucu arızası, yanlış silme ya da siber saldırı sonrası sitenizi birkaç dakikada geri getirebilmek için hem dosyaları hem de veritabanını düzenli yedeklemeniz gerekir. Yedekler sunucunun dışında (uzak depolama ya da bulut) saklanmalıdır; aksi hâlde sunucu çökerse yedek de gider.
İçerik Tazeleme: Statik Site = Ölü Site
Arama motorları, düzenli güncellenen siteleri daha aktif ve güvenilir olarak değerlendirir. Yıllarca değişmeyen fiyat listeleri, kapanan hizmetler ya da eski blog yazıları hem kullanıcı güvenini hem de sıralamayı olumsuz etkiler. Küçük adımlar işe yarar: Hizmet sayfanızı altı ayda bir gözden geçirin, en az üç ayda bir yeni bir içerik (blog, soru-cevap, vaka) ekleyin.
