
Hosting hesabınızı aldınız, siteyi yüklediniz ve açıldığını gördünüz. Çoğu kurulum burada biter — ve geri kalan işler "sonra hallederim" listesine girer. Sonra genellikle gelmez; o işlerin eksikliği ise aylar sonra bir yedek gerektiğinde ya da bir sertifika süresi dolduğunda ortaya çıkar.
Bu liste, Linux hosting veya Windows hosting hesabınızı teslim aldığınız gün tamamlamanız gereken işleri sırayla veriyor. Tamamı bir saatten kısa sürer.
Güvenlik (İlk Dört)
1. Panel Şifresini Değiştirin ve İki Adımlı Doğrulamayı Açın
Sağlayıcının e-posta ile gönderdiği şifreyi değiştirin, güçlü ve tekil bir şifre belirleyin. Panel iki adımlı doğrulama sunuyorsa hemen açın — panel şifresi ele geçirilirse hesabınızdaki her şey (dosyalar, veritabanı, e-postalar) ele geçirilmiş olur.
2. Kurulum E-postasını Silin
Sağlayıcının gönderdiği hoş geldiniz e-postası genellikle sunucu bilgilerini ve şifreleri düz metin olarak içerir. Bilgileri bir parola yöneticisine taşıyın ve o e-postayı silin. Sunucu ele geçirilme vakalarının bir bölümü, sunucudan değil bu e-postanın durduğu posta kutusundan başlar.
3. SFTP'ye Geçin
Sağlayıcınız destekliyorsa klasik FTP kullanmayı bırakın. Şifrelenmemiş FTP, kullanıcı adı ve şifrenizi ağda açıkta gönderir. Ayrıca kullanılmayan FTP hesaplarını silin.
4. Yükleme Dizinlerinde Betik Çalıştırmayı Engelleyin
Kullanıcı dosyalarının yüklendiği dizinlerde betik çalıştırma kapalı olmalıdır. Bu tek kural, yüklenen zararlı bir dosyanın çalıştırılmasını önler ve en yaygın site ele geçirme yöntemlerinden birini kapatır.
Temel Yapılandırma (Sonraki Dört)
5. SSL Kurun ve Yönlendirmeyi Tanımlayın
Sertifikayı kurun, dört adres varyantını (http/https, www/www'siz) tek kanonik adrese yönlendirin ve otomatik yenilemenin çalıştığını doğrulayın. Kurulum başarılı olması, yenilemenin de yapılandırıldığı anlamına gelmez.
6. PHP Sürümünü ve Eklentilerini Ayarlayın
Uygulamanızın desteklediği en güncel sürümü seçin. Gerekli PHP eklentilerinin (görüntü işleme, çoklu bayt karakter, sıkıştırma, şifreleme) etkin olduğunu doğrulayın. Bir eklentinin eksikliği, sitenin yalnızca belirli bir işlevinde hata verir ve bu genellikle günler sonra fark edilir.
7. Sıkıştırma ve Tarayıcı Önbelleğini Açın
Dakikalar süren, risk taşımayan ve etkisi ölçülebilir iki ayar. Metin kaynaklarını sıkıştırın, statik dosyalara uzun ömürlü önbellek başlığı tanımlayın.
8. Veritabanını Doğru Karakter Kümesiyle Oluşturun
Tam Unicode desteği veren bir karakter kümesi seçin. Türkçe karakter sorunlarının kaynağı neredeyse her zaman burasıdır ve veri kaydedildikten sonra düzeltmek zordur. Ayrıca her veritabanı için ayrı kullanıcı oluşturun, uzaktan erişimi kapalı tutun.
Dayanıklılık (Son Dört)
9. Yedeklemeyi Kurun ve Test Edin
Sağlayıcının yedeklerini öğrenin: ne sıklıkla, kaç gün, geri yüklemeyi kendiniz yapabiliyor musunuz? Buna ek olarak hesabınızın dışında tutulan kendi yedeğinizi kurun. Hesap içinde duran yedek, hesabı etkileyen her olayda beraber gider.
En önemlisi: bir kez geri yüklemeyi deneyin. Alınmış ama hiç geri yüklenmemiş bir yedek, bir varsayımdır.
10. E-posta Doğrulama Kayıtlarını Tanımlayın
Hesabınızdan e-posta gönderilecekse SPF, DKIM ve DMARC kayıtlarını kurun. Bu adım atlandığında iletişim formu yanıtlarınız, sipariş onaylarınız ve şifre sıfırlama e-postalarınız spam klasörüne düşer.
Ayrıca sitenizin gönderen adresini kontrol edin: kendi alan adınızdaki bir adres olmalı, ziyaretçinin adresi "yanıtla" alanına konmalıdır.
11. Zamanlanmış Görevleri Kurun
Uygulamanızın web tabanlı zamanlayıcısını kapatıp panelden gerçek bir görev tanımlayın. Görev komutunda yorumlayıcı sürümünü açıkça belirtin ve çıktıyı bir log dosyasına yönlendirin.
12. İzleme Kurun
En azından iki şey: sitenizin dışarıdan erişilebilir olduğunu düzenli kontrol eden bir servis ve SSL sertifikası bitiş tarihi için bir hatırlatıcı. Sitenizin kapalı olduğunu müşterilerinizden önce öğrenmelisiniz.
Özet Tablo
| # | İş | Atlanırsa ne olur |
|---|---|---|
| 1-2 | Şifre + kurulum e-postası | Hesap ele geçirilebilir |
| 3 | SFTP | Şifre ağda açıkta gider |
| 4 | Yükleme dizini koruması | Yüklenen dosya çalıştırılabilir |
| 5 | SSL + yenileme | Aylar sonra güvenlik uyarısı |
| 6 | PHP sürüm/eklenti | Belirli işlevler sessizce bozuk |
| 7 | Sıkıştırma/önbellek | Gereksiz yavaşlık |
| 8 | Karakter kümesi | Türkçe karakterler bozulur |
| 9 | Yedekleme + test | Kurtarma imkânsız |
| 10 | SPF/DKIM/DMARC | E-postalar spam'e düşer |
| 11 | Zamanlanmış görev | Arka plan işleri çalışmaz |
| 12 | İzleme | Kesintiyi müşteri haber verir |
Sonuç
Bu on iki iş, deneyimli bir kullanıcı için bir saatten kısa sürer ve karşılığında sonraki ayların çoğu sorununu baştan engeller. Listeyi hesabı teslim aldığınız gün baştan sona uygulayın — özellikle 9 ve 10. maddeleri. Yedekleme ve e-posta doğrulaması, en sık ertelenen ve eksikliği en pahalıya mal olan iki kalemdir.
Sıkça Sorulan Sorular (SSS)
Hepsini aynı gün yapmam şart mı?
İlk dört madde güvenlikle ilgilidir ve ertelenmemeli. Yedekleme ve e-posta doğrulaması da ilk günde tamamlanmalıdır — ikisi de eksikliği geç fark edilen kalemlerdir. Performans ayarları birkaç gün bekleyebilir.
Mevcut bir siteyi taşıyorum, liste değişir mi?
Büyük ölçüde aynıdır. Ek olarak taşıma sonrası kontrolleri yapın: kırık bağlantı taraması, form ve e-posta testi, zamanlanmış görevlerin yeni hesapta kurulup kurulmadığı ve arama motoru tarama hataları.
Sağlayıcı yedek alıyor, kendi yedeğime gerek var mı?
Var. Sağlayıcı yedekleri altyapı sorunlarına karşı iyi bir katmandır ama hesap erişimi kaybında, seçici geri yüklemede ve saklama süresi dışındaki tarihlerde yetersiz kalır. Hesap dışında ikinci bir kopya, planın vazgeçilmez parçasıdır.
Sitem e-posta göndermiyor, yine de SPF kurmalı mıyım?
Evet. İletişim formu, şifre sıfırlama veya bir eklenti farkında olmadan e-posta gönderiyor olabilir. Ayrıca kayıtların olması, alan adınızın başkaları tarafından taklit edilmesini de zorlaştırır.