Adım Adım Cpanelde Wordpress Kurulumu 2023

Haberci

SEO UZMANI
Yönetici
Katılım
21 May 2023
Mesajlar
468
Tepki
17
Puan
18

cPanel Üzerinden WordPress Kurulumu: Güvenli Adımlar


cPanel’de WordPress kurmak çoğu hosting paketinde birkaç ekrana sığar. Asıl mesele “Kur” düğmesine basmak değil; alan adını, HTTPS’i, yönetici hesabını ve yedeklemeyi daha ilk günden doğru ayarlamaktır. Yanlış dizine yapılan veya zayıf hesapla açılan bir kurulum daha sonra taşıma ve güvenlik işi çıkarır.

Bu rehber, cPanel’de WP Toolkit ya da hosting firmanızın sunduğu güvenilir otomatik yükleyici ile kurulumu anlatır. Panel isimleri sağlayıcıya göre değişebilir; seçenek sizde görünmüyorsa hosting desteğine sorun. Kaynağı belirsiz bir “tek tık kurucu” kullanmayın.


359

Doğru WordPress kurulumu, dosyalar kopyalanmadan önce alan adı ve güvenlik kararlarını netleştirir.

Kurulumdan önce dört şeyi doğrulayın​


Önce alan adının doğru hosting hesabına yönlendiğini ve cPanel’de etki alanı olarak tanımlandığını kontrol edin. DNS değişikliği yeni yapıldıysa her yerde aynı anda görünmeyebilir. Kuruluma başlayabilseniz bile HTTPS sertifikasının doğrulanması için yönlendirmenin oturması gerekebilir.

Ardından şu kontrolleri yapın:

  • Sunucu gereksinimleri: WordPress’in güncel önerdiği PHP ve veritabanı sürümlerini hosting hesabınız destekliyor mu?
  • HTTPS: Alan adı için geçerli SSL/TLS sertifikası var mı ve `https://` adresi açılıyor mu?
  • Kurulum konumu: Site alan adının kökünde mi, yoksa `/blog` gibi bir alt dizinde mi çalışacak?
  • Yedek ve geri dönüş: Hosting yedeğinin nerede olduğu ve geri yüklemenin nasıl yapılacağı biliniyor mu?

WordPress.org güncel gereksinim sayfası modern taban olarak PHP 8.3+, MariaDB 10.11+ veya MySQL 8.0+ ve HTTPS öneriyor. Hostinginiz farklı sürüm sunuyorsa yalnız “WordPress açılıyor” demekle yetinmeyin; desteklenen ve güvenlik güncellemesi alan bir ortam isteyin.

Kurulumdan önce' Alıntı:
Canlı sitede daha önce dosya veya veritabanı varsa otomatik kurucuya geçmeden önce yedek alın. Yanlış dizin seçimi mevcut site dosyalarının üzerine yazabilir.

Kök dizin mi, alt klasör mü seçmelisiniz?​


Ana sitenin `https://ornek.com/` adresinde açılmasını istiyorsanız kurulum yolu boş bırakılır veya panelin gösterdiği kök dizin seçilir. `/wordpress` ya da `/blog` yazarsanız site `https://ornek.com/blog/` gibi bir adreste çalışır.

Otomatik kurucular bazen dizin alanını varsayılan olarak `wp` ile doldurur. Ekranı hızlı geçmeyin. Sonradan köke taşımak mümkündür fakat URL, dosya ve veritabanı ayarı gerektirir. Taşıma ihtiyacı oluşursa WordPress site taşıma rehberini kullanabilirsiniz.

cPanel’de WP Toolkit veya kurucuyu açın​


cPanel aramasına “WP Toolkit”, “WordPress Manager” ya da hosting firmanızın kullandığı kurucu adını yazın. cPanel’in resmi WP Toolkit aracı, sağlayıcı tarafından etkinleştirilmişse WordPress kurma ve yönetme arayüzü sunar. Her hosting şirketi aynı aracı veya aynı özellik paketini vermeyebilir.

Kurulum ekranında hedef alan adını dikkatle seçin. Aynı hesapta ana alan adı, alt alan adı ve ek alan adları bulunabilir. Protokol seçilebiliyorsa geçerli sertifikası olan `https://` sürümünü kullanın. `www` ve www’siz biçimlerden hangisinin ana adres olacağına karar verin; diğerini daha sonra ana sürüme yönlendirin.

Site ve yönetici bilgilerini güvenli girin​


Site başlığı sonradan değişebilir, fakat yönetici hesabı baştan özen ister. Kullanıcı adı olarak `admin`, alan adı veya kolay tahmin edilen bir ad kullanmayın. Parola yöneticisiyle üretilmiş uzun ve benzersiz bir parola seçin; bu parolayı e-posta, cPanel veya başka bir sitede tekrar kullanmayın.

Yönetici e-postası çalışan, size ait ve güvenli bir adres olmalıdır. Parola sıfırlama ile sistem bildirimleri buraya gelir. Kurulum tamamlandıktan sonra yönetici hesaplarında iki aşamalı doğrulamayı güvenilir bir eklenti veya kimlik çözümüyle etkinleştirin. WordPress çekirdeğinde yerleşik 2FA bulunmadığı için seçtiğiniz çözümün bakım ve uyumluluk durumunu kontrol edin.

  • Yönetici kullanıcı adı benzersiz olsun.
  • Parola yöneticisiyle uzun parola üretin.
  • Çalışan yönetici e-postası kullanın.
  • Gerekmeyen demo içerik ve eklentileri kurmayın.
  • Kurulum özetini parola içermeyecek biçimde kaydedin.

Veritabanı ayarlarında ne oluyor?​


WP Toolkit veya güvenilir otomatik kurucu çoğu zaman veritabanını, kullanıcıyı ve `wp-config.php` dosyasını sizin için oluşturur. Bu, veritabanı bilgilerini önemsememeniz gerektiği anlamına gelmez. Kurulumun hangi veritabanını kullandığını ve yedeğin hem dosyaları hem veritabanını kapsadığını bilin.

Elle kurulum yapıyorsanız WordPress’in resmi akışı; ayrı bir veritabanı ve kullanıcı oluşturmayı, erişim bilgilerini `wp-config.php` içine girmeyi, dosyaları doğru dizine yüklemeyi ve tarayıcıdan kurulum betiğini çalıştırmayı anlatır. Veritabanı kullanıcısına başka sitelerin veritabanlarına gereksiz erişim vermeyin.

Tablo ön ekini değiştirmek tek başına güçlü bir güvenlik önlemi değildir. Asıl koruma; güncel yazılım, en az yetki, güçlü kimlik doğrulama, doğru dosya izinleri, güvenilir eklentiler ve geri yüklenebilir yedektir.

Kurulumu başlatın ve çıktıyı kontrol edin​


Ekrandaki alan adı, dizin, site başlığı, yönetici e-postası ve dil bilgisini son kez okuyun. Kurulum tamamlanana kadar sekmeyi kapatmayın. Araç bir hata verirse tekrar tekrar “Kur” düğmesine basmak yerine dizinde yarım dosya veya oluşturulmuş veritabanı kalıp kalmadığını kontrol edin; gerekirse hosting desteğinden temiz bir geri alma isteyin.

İşlem sonunda üç adresi deneyin:


Tarayıcı farklı bir alan adına gidiyor, yönlendirme döngüsü oluşuyor veya sayfa düz metin indiriyorsa kuruluma içerik eklemeden önce hosting yapılandırmasını düzeltin.

İlk oturumda yapılacak güvenlik ayarları​


WordPress paneline girdiğiniz anda çekirdek, tema ve eklenti güncellemelerini inceleyin. Kullanmadığınız tema ve eklentileri devre dışı bırakmakla kalmayıp silin; yalnız aktif bakımı süren ve güvenilir kaynaktan gelen bileşenleri kurun. Eklenti seçimi için WordPress eklenti değerlendirme rehberine bakabilirsiniz.

İlk gün için temel sıra şöyledir:

  1. WordPress, tema ve eklentileri güncelleyin.
  2. Yönetici hesabına iki aşamalı doğrulama ekleyin.
  3. Kullanmayacağınız demo içerik, tema ve eklentileri kaldırın.
  4. Otomatik yedek zamanını belirleyin ve bir yedeği indirilebilir konumda doğrulayın.
  5. Güvenlik duvarı/rate limit gibi hosting korumalarının etkinliğini sorun.
  6. Güncelleme ve giriş hataları için bildirim düzeni kurun.

WordPress’in resmi sertleştirme rehberi, güvenliği tek bir eklentiyle çözülecek iş olarak değil; erişimi sınırlama, güncel kalma, güvenilir kaynak kullanma, yedekleme ve izleme bütünü olarak ele alır.

Arama motoru görünürlüğü ayarını bilinçli seçin​


Kurulum ekranında “arama motorlarının siteyi indekslemesini engelle” benzeri bir seçenek görebilirsiniz. Site henüz tasarım ve içerik aşamasındaysa bu seçenek geçici olarak kullanılabilir; yayına çıkarken Ayarlar → Okuma bölümünde tekrar kontrol edilmelidir.

Bu kutu erişim koruması değildir. Taslak sitenin gerçekten gizli kalması gerekiyorsa parola, bakım erişimi veya hosting seviyesinde kimlik doğrulama kullanın. “Arama motorlarını caydır” işareti, URL’yi bilen kişinin siteye girmesini engellemez.

Kalıcı bağlantı, saat dilimi ve e-posta kontrolü​


Ayarlar → Genel bölümünde site dili, saat dilimi ve yönetici e-postasını doğrulayın. Saat dilimini yalnız sunucu varsayılanına bırakmak, zamanlanmış yayın ve kayıt saatlerinde karışıklık yaratabilir. Ayarlar → Kalıcı Bağlantılar bölümünde site yapınıza uygun, okunabilir bir yapı seçin; yayın başladıktan sonra URL biçimini gerekçesiz değiştirmeyin.

Parola sıfırlama veya sistem e-postasının gerçekten ulaştığını test edin. Hosting sunucusundan çıkan e-posta her zaman güvenilir teslim edilmez; gerekiyorsa alan adınız için doğru SPF/DKIM düzeni ve güvenilir gönderim hizmeti planlayın. Parolayı veya API anahtarını e-posta ile açık metin göndermeyin.

Yedek var demeden önce geri yüklemeyi düşünün​


Otomatik hosting yedeğinin açık olması iyi bir başlangıçtır; ancak ne sıklıkta alındığını, kaç kopya tutulduğunu ve geri yüklemenin ücretli ya da sınırlı olup olmadığını öğrenin. WordPress yedeği yalnız medya dosyalarından oluşmaz; veritabanı, tema/eklenti dosyaları, yüklemeler ve kritik yapılandırma birlikte ele alınmalıdır.

İlk önemli içerikten önce bir yedek oluşturun. Mümkünse test ortamında veya hosting desteğiyle geri yükleme adımlarını doğrulayın. Aynı hosting hesabındaki tek kopya; hesap sorunu, yanlış silme veya sağlayıcı arızasında yeterli koruma sağlamayabilir.

Kurulum sonrası doğrulama listesi​


  • Ana alan adı ve `https://` sürümü doğru açılıyor.
  • www/www’siz ve HTTP istekleri tek ana adrese yönleniyor.
  • Yönetici adı tahmin edilebilir değil; parola benzersiz ve 2FA açık.
  • Çekirdek, tema ve eklentiler güncel; gereksiz bileşenler silinmiş.
  • Site dili, saat dilimi ve kalıcı bağlantılar kontrol edilmiş.
  • Parola sıfırlama e-postası ulaşıyor.
  • Dosya + veritabanı yedeğinin zamanı ve geri yükleme yolu biliniyor.
  • Mobilde ana sayfa, bir yazı ve iletişim formu test edilmiş.

WordPress öğrenme yolunun devamı için WordPress webmaster eğitimleri ve sıralı konu haritası için CMS/WordPress başlangıç rotası kullanılabilir. Sertifika tarafında sorun yaşıyorsanız cPanel SSL kurulum rehberine geçin.

Sık sorulan sorular​


Softaculous mı, WP Toolkit mi kullanmalıyım?

Hosting sağlayıcınızın resmi olarak sunduğu ve güncel tuttuğu aracı tercih edin. Arayüzden çok güncel WordPress paketi, yedek/geri alma, güvenli hesap oluşturma ve yönetilebilir güncelleme özelliklerine bakın.

Kurulum dizini alanını boş bırakmak güvenli mi?

Ana alan adında site istiyorsanız çoğu kurucuda evet; fakat ekranın hedef yolu nasıl gösterdiğini mutlaka okuyun. Mevcut dosya varsa önce yedek alın ve üzerine yazma uyarısını dikkate alın.

`admin` kullanıcı adını sonradan değiştirebilir miyim?

Mümkündür fakat baştan benzersiz bir kullanıcı oluşturmak daha temizdir. Mevcut kurulumda yeni yönetici açıp içeriği devrederek eski hesabı kontrollü biçimde kaldırabilirsiniz.

Kurulum bitti; güvenlik eklentisi yeterli mi?

Hayır. Güncellemeler, güçlü kimlik doğrulama, en az yetki, yedek, izleme ve hosting güvenliği birlikte çalışmalıdır. Eklenti bu düzenin yalnız bir parçasıdır.

Güvenilir dış kaynaklar​



Özetle​


cPanel’de WordPress kurulumu, doğru alan adı ve dizini seçip güvenli yönetici hesabı oluşturduğunuzda kolaydır. Kurulumun gerçekten tamamlanması için HTTPS, güncelleme, e-posta, kalıcı bağlantı ve geri yüklenebilir yedek kontrollerini de bitirin. İlk içeriği girmeden önce bir test yedeği alın; çünkü iyi kurulumun en değerli özelliği, hata olduğunda geri dönebilmektir.


Dijital Dünyanıza Yön Veren Pusula
 

Ekli dosyalar

  • adm-adm-cpanelde-wordpress-kurulumu-2023_1000x120.jpg
    adm-adm-cpanelde-wordpress-kurulumu-2023_1000x120.jpg
    12.3 KB · Görüntüleme: 54
Son düzenleme:
Geri
Üst