WordPress bakım hizmeti, yönetim panelinde güncelleme düğmesine basmaktan ibaret değildir. İşletme sitesinde bakım; güvenli değişiklik, geri dönüş, performans, form ve görünürlük kontrollerinin düzenli bir ritme bağlanmasıdır. Kapsamı eklenti sayısıyla değil, iş sonucuna etkisiyle değerlendirin.
Bakımı virüs temizliğiyle karıştırmayın. Olay müdahalesi rehberi acil adımları anlatır; bakım olay yokken riski azaltır.
Envanter ve sorumluluklar
Çekirdek, tema, eklenti, PHP, hosting, DNS, SSL, yedek hedefleri, yönetici hesapları ve kritik entegrasyonlar güncel bir envanterde yer almalıdır. Her bileşenin sahibi ve güncelleme yöntemi belli değilse işlem tekrarlanamaz. Sağlayıcı hangi işin kendisinde, hangisinin işletme onayında olduğunu yazmalıdır.
Yedek ve restore
WordPress yedekleme belgeleri dosya ve veritabanının birlikte düşünülmesini ister. Kopya üretimden bağımsız yerde tutulmalı ve okunabilir restore testiyle doğrulanmalıdır. Kayıtta tarih, kapsam, snapshot kimliği ve geri dönüş sorumlusu bulunmalıdır.
Güncelleme ve uyumluluk
Çekirdek, tema ve eklenti güncellemeleri güvenlik kadar uyumluluk riski taşır. Sürüm notlarını inceleyin, mümkünse staging’de test edin ve canlı değişiklikte rollback eşiği belirleyin. Her şeyi aynı anda değiştirmek sorunun kaynağını ayırmayı zorlaştırır; değişiklik günlüğü tutun.
Güvenlik ve erişim
Yönetici yetkilerini, çok adımlı doğrulamayı, başarısız girişleri, yeni kullanıcıları, kritik dosya değişikliklerini ve şüpheli cron görevlerini kontrol edin. Tarama aracının temiz sonucu, sistemde hiçbir tehdit kalmadığını kanıtlamaz. Kullanılmayan bileşeni silmeden önce bağımlılık, yedek ve geri dönüşü doğrulayın.
Performans, form ve SEO
- Önemli sayfalarda yanıt süresi ve gerçek kullanıcı akışlarını ölçün.
- Form, telefon, WhatsApp, ödeme ve bildirimleri test edin.
- 404, yönlendirme, canonical, robots, sitemap ve noindex değişikliklerini örnekleyin.
- PHP hatası, üçüncü taraf istekleri, görsel ve cache değişimini kaydedin.
Bakımın değeri, işlemi işaretlemek değil, bozulmayı kullanıcı fark etmeden yakalamaktır.
Teklifi somut bir olayla sınayın
Varsayımsal bir hizmet sitesinde güncelleme sonrasında form bildirimi kesilsin. Bakım sağlayıcısına şu soruları sorun: Sorunu kim fark edecek, ne kadar sürede incelemeye başlayacak, e-posta ile form kaydını nasıl ayıracak ve geri dönüş kararını kim verecek? “Güncelleme yapıyoruz” cevabı bu sorumlulukları kapsamaz. Müdahaleye başlama süresi ile kesin çözüm süresi de aynı vaat değildir.
Örnek aylık teslimde güncellenen bileşenlerin önceki/yeni sürümü, yedek kimliği, test edilen formun sonucu ve açık kalan risk görünmelidir. Form gönderimi başarılı ama e-posta teslimi doğrulanmamışsa raporda yalnız “form çalışıyor” yazılmamalıdır. Bir kapsamın sınırları açık olduğunda işletme hem beklentisini hem ek destek ihtiyacını daha doğru yönetir.
Sözleşme bitişini de baştan konuşun: Yönetici erişimleri, lisanslar, yedekler, izleme kayıtları ve özel kod kime teslim edilecek? Yeni özellik geliştirme ile arıza giderme arasındaki sınır yazılı değilse aylık ücret karşılaştırması eksik kalır.
Rapor ne göstermeli?
Rapor; yapılan işler, bulgular, ertelenen riskler, test edilen URL/akışlar, yedek kimliği, metrik değişimi ve sonraki öneriyi göstermelidir. Çözülmeyen riskin etkisi ve karar sahibi yazılmalıdır. Kapsamı sürekli bakım yaklaşımıyla işletme hedeflerine bağlayın.
Bakım sıklığını riskle eşleştirin
İçerik sitesi ile her gün sipariş veya form alan site aynı bakım takvimine ihtiyaç duymaz. Kritik akışları, trafik dönemlerini ve güncelleme aciliyetini takvime bağlayın. Her kontrolün amacı, sorumlusu, kanıtı ve başarısızlıkta yapılacak sonraki adımı bulunmalıdır.
Bakım kapsamına erişilebilirlik ve içerik kalitesi de eklenebilir; ancak bu işleri güvenlik güncellemesiyle aynı teslim gibi göstermeyin. Bir hizmetin kapsamı dışındaki geliştirici talebi, lisans yenilemesi veya yeni özellik ayrı karar ve bütçe gerektirir.
Raporlar zaman içinde karşılaştırılabilir olmalı: açık risk sayısı, çözülen bulgular, restore testi, kritik akış sonucu ve performans trendi. Böylece bakım, yalnız işlem listesi değil, işletme riskinin değişimini gösterir.