Yeni hesap açıldığında çoğu kişi doğrudan dosya yüklemeye geçer. Oysa yarım saatlik bir hazırlık, sonraki aylarda karşılaşılacak sorunların büyük bölümünü baştan eler. İşte sıraya konmuş hali.
1. Alan adının hesaba gerçekten bağlandığını doğrulayın
cPanel ana ekranında sağdaki bilgi kutusunda paylaşılan IP adresi yazar. Alan adınızın
A kaydı bu IP'yi gösteriyor mu? Ad sunucularını yeni değiştirdiyseniz yayılma birkaç saat
sürebilir. Bu arada siteyi kendi makinenizde test etmek için hosts dosyasına
alan adı ile yeni IP'yi eşleyen bir satır ekleyip yalnız sizin bilgisayarınızın yeni
sunucuya gitmesini sağlayabilirsiniz.
2. PHP sürümünü seçin
Select PHP Version ekranından güncel bir sürüm seçin; 8.2 ve üzeri hem hızlı
hem güvenlik desteği devam eden sürümlerdir. Aynı ekranda uygulamanızın ihtiyaç duyduğu
eklentileri işaretleyin. WordPress için tipik gerekli liste: mysqli,
gd veya imagick, curl, mbstring,
zip, intl, opcache.
Yükleme limitleri de buradadır. upload_max_filesize ve
post_max_size değerlerini medya dosyalarınıza göre ayarlayın;
max_execution_time değerini içe aktarma işlemleri için geçici olarak
yükseltmek gerekebilir.
Başlangıç için makul değerler: memory_limit 256M, max_input_vars
3000 (çok alanlı temalarda ayar kaydetmeyi engelleyen sessiz sınır budur),
upload_max_filesize ve post_max_size 64M. Paketiniz PHP-FPM
sunuyorsa açın; her sitenin isteklerini ayrı bir havuzda çalıştırdığı için hem daha hızlıdır
hem bir sitenin sorunu diğerini etkilemez. opcache eklentisinin işaretli
olduğunu da doğrulayın; PHP dosyalarının derlenmiş halini bellekte tutar ve tek başına
belirgin bir hız farkı yaratır.
3. SSL sertifikasını kurun ve yönlendirmeyi açın
SSL/TLS Status ekranından ücretsiz sertifikayı alan adı ve www
biçimi için kurun. Ardından Domains ekranında "Force HTTPS Redirect" seçeneğini
etkinleştirin. Site içindeki eski http:// adreslerini de güncellemeyi
unutmayın; aksi halde karışık içerik uyarısı alırsınız. Sertifika türleri hakkında
ayrıntı için SSL yazısına bakın.
4. E-posta hesaplarını ve teslimatı kurun
Hesapları oluşturduktan sonra Email Deliverability ekranını açın. cPanel
burada SPF ve DKIM kayıtlarının durumunu gösterir ve eksik olanları tek tıkla üretir.
DNS'iniz başka yerde yönetiliyorsa kayıtları oraya elle eklemeniz gerekir. Kurulum
tamamlanınca dışarıdaki bir adrese test iletisi gönderip başlıkta
dkim=pass gördüğünüzü doğrulayın. Ayrıntısı
e-posta teslimatı yazısında.
Kutu kotası tanımlayın. Sınırsız bırakılan bir kutu, tüm hesap alanını doldurup siteyi de durdurabilir.
5. Kendi yedeğinizi planlayın
Paket içindeki otomatik yedek bir güvenlik ağıdır, stratejiniz değildir. Backup Wizard ile tam yedek indirin ve bunu düzenli hale getirin. Uzak FTP hedefi tanımlama imkânınız varsa kullanın; yedeğin barındığı sunucuyla aynı yerde durması, sunucuyu kaybettiğinizde yedeği de kaybetmek demektir.
Yedeğin var olması yetmez, açılabildiğini de bilmeniz gerekir. İndirdiğiniz arşivi yılda
en az iki kez açıp içinde public_html klasörünü ve veritabanı dökümünü
gördüğünüzü doğrulayın. Bozuk yedeğin fark edildiği gün, genellikle ona ihtiyaç
duyduğunuz gündür.
6. Erişim güvenliğini sıkın
- cPanel parolasını güçlü ve benzersiz yapın; başka yerde kullandığınız parolayı kullanmayın.
- İki adımlı doğrulamayı açın.
- FTP yerine SFTP kullanın; düz FTP kimlik bilgilerini şifresiz taşır.
- Veritabanı kullanıcısına yalnız ihtiyaç duyduğu yetkileri verin.
- Kullanılmayan alt hesapları ve eski FTP kullanıcılarını silin.
cPanel'de dört ekran bu işi kolaylaştırır: IP Blocker ile belirli adresleri engellersiniz, Hotlink Protection görsellerinizin başka sitelerde kullanılmasını durdurur, Leech Protection paylaşılan üyelik parolalarını yakalar, Manage API Tokens ise verdiğiniz erişim anahtarlarını görüp iptal etmenizi sağlar. Sağlayıcınız ModSecurity sunuyorsa açık bırakın; yaygın saldırı kalıplarını uygulamaya ulaşmadan eler.
İzinleri doğru bırakın
Kural basittir: dizinler 755, dosyalar 644, yapılandırma
dosyaları (wp-config.php, .env) 640. Bir eklenti
kurulumu "yazma izni yok" diyorsa çözüm 777 vermek değildir; dosyaların
sahibinin cPanel kullanıcınız olduğunu doğrulayın. 777 verilen bir dizin,
sunucudaki başka bir hesabın oraya dosya yazabilmesi anlamına gelir ve zararlı yazılım
bulaşmalarının en yaygın kapısıdır.
7. Hata günlüklerini ve kaynak kullanımını tanıyın
Errors ekranı son PHP hatalarını gösterir; sorun çözerken ilk bakılacak yer burasıdır. Resource Usage ekranı ise paket limitlerine ne kadar yaklaştığınızı gösterir. Bu iki ekranı ayda bir kez açma alışkanlığı, sorunları büyümeden yakalatır. Limitler sürekli doluyorsa paket yükseltme kararını değerlendirin.
8. Cron görevlerini tanımlayın
WordPress kullanıyorsanız yerleşik wp-cron yalnız ziyaretçi geldiğinde
çalışır; trafiği düşük sitelerde zamanlanmış işler gecikir. Yerleşik zamanlayıcıyı kapatıp
gerçek bir cron görevi tanımlamak hem daha güvenilir hem daha az kaynak tüketen çözümdür.
Cron çıktısının gideceği bir e-posta adresi tanımlayın; sessizce başarısız olan bir görev
en kötü görevdir.
Uygulamada iki adım: wp-config.php dosyasına
define('DISABLE_WP_CRON', true); satırını ekleyin, sonra Cron Jobs
ekranında şu görevi tanımlayın:
*/15 * * * * /usr/local/bin/php -q /home/kullanici/public_html/wp-cron.php >/dev/null 2>&1
Çok sık çalıştırmayın. Her dakika koşan bir cron, paylaşımlı pakette kaynak limitine takılmanın en kolay yoludur; on beş dakika neredeyse tüm siteler için yeterlidir.
Belirtiden nedene: ilk bakılacak yer
| Belirti | Sık görülen neden | Nereye bakılır |
|---|---|---|
| 500 sunucu hatası | Hatalı .htaccess satırı veya bellek sınırı | Errors ekranı |
| Bomboş beyaz sayfa | Ölümcül PHP hatası, hata gösterimi kapalı | Dizindeki error_log |
| 403 erişim engellendi | Dosya izni veya güvenlik kuralı | İzinler, ModSecurity kayıtları |
| Site ara ara yavaşlıyor | Paket limitine dayanmış kaynak | Resource Usage |
| Giden e-posta ulaşmıyor | SPF/DKIM eksik veya alıcı reddetmiş | Track Delivery |
| Disk aniden doldu | Birikmiş e-posta veya yedek dosyası | Disk Usage |
Kurulum sonrası hızlı kontrol
- Site hem
wwwhemwww'suz adresten HTTPS ile açılıyor. - Bir test e-postası gönderildi ve dış kutuda gelen kutusuna düştü.
- Yedek indirildi ve dosya açılabildiği doğrulandı.
- PHP sürümü ve eklentileri uygulamanın gereksinimleriyle uyumlu.
- İki adımlı doğrulama açık.
Bu sıra ne zaman değişir?
İki durumda listeyi olduğu gibi uygulamayın. Alan adınız hâlâ eski bir sunucuda çalışıyorsa SSL adımını sona bırakın: ücretsiz sertifika doğrulaması alan adının bu sunucuyu göstermesini bekler, erken denenirse başarısız olur ve gereksiz yere zaman kaybettirir.
İkincisi, siteyi başka bir yerden taşıyorsanız e-posta hesaplarını taşımadan önce yeni sunucuda birebir aynı adlarla oluşturun. Aksi halde MX kaydını çevirdiğiniz anda gelen iletiler var olmayan kutulara düşer ve geri döner. Taşıma bittikten sonra da eski sunucuyu en az bir hafta açık tutun; gecikmeli teslim edilen iletiler oraya gelmeye devam eder.
Bu listeyi tamamladığınızda hesap üretime hazırdır. Paketinizi henüz seçmediyseniz barındırma paketlerini karşılaştırabilirsiniz.
- #cpanel
- #kurulum
- #hosting