hosting

Yeni Hosting Hesabı Kurulum Kontrol Listesi: İlk Gün Yapılacak 12 İş

Yeni hosting hesabında ilk gün yapılacaklar: güvenlik, SSL, PHP ayarı, veritabanı karakter kümesi, yedekleme, e-posta doğrulama ve izleme. Yeni Hosting…

Yeni Hosting Hesabı Kurulum Kontrol Listesi: İlk Gün Yapılacak 12 İş
İçindekiler
  1. Güvenlik (İlk Dört)
  2. 1. Panel Şifresini Değiştirin ve İki Adımlı Doğrulamayı Açın
  3. 2. Kurulum E-postasını Silin
  4. 3. SFTP'ye Geçin
  5. 4. Yükleme Dizinlerinde Betik Çalıştırmayı Engelleyin
  6. Temel Yapılandırma (Sonraki Dört)
  7. 5. SSL Kurun ve Yönlendirmeyi Tanımlayın
  8. 6. PHP Sürümünü ve Eklentilerini Ayarlayın
  9. 7. Sıkıştırma ve Tarayıcı Önbelleğini Açın
  10. 8. Veritabanını Doğru Karakter Kümesiyle Oluşturun
  11. Dayanıklılık (Son Dört)
  12. 9. Yedeklemeyi Kurun ve Test Edin
  13. 10. E-posta Doğrulama Kayıtlarını Tanımlayın
  14. 11. Zamanlanmış Görevleri Kurun
  15. 12. İzleme Kurun
  16. Özet Tablo
  17. Sonuç
  18. Sıkça Sorulan Sorular (SSS)
  19. Hepsini aynı gün yapmam şart mı?
  20. Mevcut bir siteyi taşıyorum, liste değişir mi?
  21. Sağlayıcı yedek alıyor, kendi yedeğime gerek var mı?
  22. Sitem e-posta göndermiyor, yine de SPF kurmalı mıyım?

Yeni Hosting Hesabı Kurulum Kontrol Listesi: İlk Gün Yapılacak 12 İş

Hosting hesabınızı aldınız, siteyi yüklediniz ve açıldığını gördünüz. Çoğu kurulum burada biter — ve geri kalan işler "sonra hallederim" listesine girer. Sonra genellikle gelmez; o işlerin eksikliği ise aylar sonra bir yedek gerektiğinde ya da bir sertifika süresi dolduğunda ortaya çıkar.

Bu liste, Linux hosting veya Windows hosting hesabınızı teslim aldığınız gün tamamlamanız gereken işleri sırayla veriyor. Tamamı bir saatten kısa sürer.

Güvenlik (İlk Dört)

1. Panel Şifresini Değiştirin ve İki Adımlı Doğrulamayı Açın

Sağlayıcının e-posta ile gönderdiği şifreyi değiştirin, güçlü ve tekil bir şifre belirleyin. Panel iki adımlı doğrulama sunuyorsa hemen açın — panel şifresi ele geçirilirse hesabınızdaki her şey (dosyalar, veritabanı, e-postalar) ele geçirilmiş olur.

2. Kurulum E-postasını Silin

Sağlayıcının gönderdiği hoş geldiniz e-postası genellikle sunucu bilgilerini ve şifreleri düz metin olarak içerir. Bilgileri bir parola yöneticisine taşıyın ve o e-postayı silin. Sunucu ele geçirilme vakalarının bir bölümü, sunucudan değil bu e-postanın durduğu posta kutusundan başlar.

3. SFTP'ye Geçin

Sağlayıcınız destekliyorsa klasik FTP kullanmayı bırakın. Şifrelenmemiş FTP, kullanıcı adı ve şifrenizi ağda açıkta gönderir. Ayrıca kullanılmayan FTP hesaplarını silin.

4. Yükleme Dizinlerinde Betik Çalıştırmayı Engelleyin

Kullanıcı dosyalarının yüklendiği dizinlerde betik çalıştırma kapalı olmalıdır. Bu tek kural, yüklenen zararlı bir dosyanın çalıştırılmasını önler ve en yaygın site ele geçirme yöntemlerinden birini kapatır.

Temel Yapılandırma (Sonraki Dört)

5. SSL Kurun ve Yönlendirmeyi Tanımlayın

Sertifikayı kurun, dört adres varyantını (http/https, www/www'siz) tek kanonik adrese yönlendirin ve otomatik yenilemenin çalıştığını doğrulayın. Kurulum başarılı olması, yenilemenin de yapılandırıldığı anlamına gelmez.

6. PHP Sürümünü ve Eklentilerini Ayarlayın

Uygulamanızın desteklediği en güncel sürümü seçin. Gerekli PHP eklentilerinin (görüntü işleme, çoklu bayt karakter, sıkıştırma, şifreleme) etkin olduğunu doğrulayın. Bir eklentinin eksikliği, sitenin yalnızca belirli bir işlevinde hata verir ve bu genellikle günler sonra fark edilir.

7. Sıkıştırma ve Tarayıcı Önbelleğini Açın

Dakikalar süren, risk taşımayan ve etkisi ölçülebilir iki ayar. Metin kaynaklarını sıkıştırın, statik dosyalara uzun ömürlü önbellek başlığı tanımlayın.

8. Veritabanını Doğru Karakter Kümesiyle Oluşturun

Tam Unicode desteği veren bir karakter kümesi seçin. Türkçe karakter sorunlarının kaynağı neredeyse her zaman burasıdır ve veri kaydedildikten sonra düzeltmek zordur. Ayrıca her veritabanı için ayrı kullanıcı oluşturun, uzaktan erişimi kapalı tutun.

Dayanıklılık (Son Dört)

9. Yedeklemeyi Kurun ve Test Edin

Sağlayıcının yedeklerini öğrenin: ne sıklıkla, kaç gün, geri yüklemeyi kendiniz yapabiliyor musunuz? Buna ek olarak hesabınızın dışında tutulan kendi yedeğinizi kurun. Hesap içinde duran yedek, hesabı etkileyen her olayda beraber gider.

En önemlisi: bir kez geri yüklemeyi deneyin. Alınmış ama hiç geri yüklenmemiş bir yedek, bir varsayımdır.

10. E-posta Doğrulama Kayıtlarını Tanımlayın

Hesabınızdan e-posta gönderilecekse SPF, DKIM ve DMARC kayıtlarını kurun. Bu adım atlandığında iletişim formu yanıtlarınız, sipariş onaylarınız ve şifre sıfırlama e-postalarınız spam klasörüne düşer.

Ayrıca sitenizin gönderen adresini kontrol edin: kendi alan adınızdaki bir adres olmalı, ziyaretçinin adresi "yanıtla" alanına konmalıdır.

11. Zamanlanmış Görevleri Kurun

Uygulamanızın web tabanlı zamanlayıcısını kapatıp panelden gerçek bir görev tanımlayın. Görev komutunda yorumlayıcı sürümünü açıkça belirtin ve çıktıyı bir log dosyasına yönlendirin.

12. İzleme Kurun

En azından iki şey: sitenizin dışarıdan erişilebilir olduğunu düzenli kontrol eden bir servis ve SSL sertifikası bitiş tarihi için bir hatırlatıcı. Sitenizin kapalı olduğunu müşterilerinizden önce öğrenmelisiniz.

Özet Tablo

# İş Atlanırsa ne olur
1-2Şifre + kurulum e-postasıHesap ele geçirilebilir
3SFTPŞifre ağda açıkta gider
4Yükleme dizini korumasıYüklenen dosya çalıştırılabilir
5SSL + yenilemeAylar sonra güvenlik uyarısı
6PHP sürüm/eklentiBelirli işlevler sessizce bozuk
7Sıkıştırma/önbellekGereksiz yavaşlık
8Karakter kümesiTürkçe karakterler bozulur
9Yedekleme + testKurtarma imkânsız
10SPF/DKIM/DMARCE-postalar spam'e düşer
11Zamanlanmış görevArka plan işleri çalışmaz
12İzlemeKesintiyi müşteri haber verir

Sonuç

Bu on iki iş, deneyimli bir kullanıcı için bir saatten kısa sürer ve karşılığında sonraki ayların çoğu sorununu baştan engeller. Listeyi hesabı teslim aldığınız gün baştan sona uygulayın — özellikle 9 ve 10. maddeleri. Yedekleme ve e-posta doğrulaması, en sık ertelenen ve eksikliği en pahalıya mal olan iki kalemdir.

Sıkça Sorulan Sorular (SSS)

Hepsini aynı gün yapmam şart mı?

İlk dört madde güvenlikle ilgilidir ve ertelenmemeli. Yedekleme ve e-posta doğrulaması da ilk günde tamamlanmalıdır — ikisi de eksikliği geç fark edilen kalemlerdir. Performans ayarları birkaç gün bekleyebilir.

Mevcut bir siteyi taşıyorum, liste değişir mi?

Büyük ölçüde aynıdır. Ek olarak taşıma sonrası kontrolleri yapın: kırık bağlantı taraması, form ve e-posta testi, zamanlanmış görevlerin yeni hesapta kurulup kurulmadığı ve arama motoru tarama hataları.

Sağlayıcı yedek alıyor, kendi yedeğime gerek var mı?

Var. Sağlayıcı yedekleri altyapı sorunlarına karşı iyi bir katmandır ama hesap erişimi kaybında, seçici geri yüklemede ve saklama süresi dışındaki tarihlerde yetersiz kalır. Hesap dışında ikinci bir kopya, planın vazgeçilmez parçasıdır.

Sitem e-posta göndermiyor, yine de SPF kurmalı mıyım?

Evet. İletişim formu, şifre sıfırlama veya bir eklenti farkında olmadan e-posta gönderiyor olabilir. Ayrıca kayıtların olması, alan adınızın başkaları tarafından taklit edilmesini de zorlaştırır.