# WordPress Bakım Maliyeti ve Güvenlik Güncellemeleri: 2025 Rehberi

> Güncellemeyi ihmal eden bir KOBİ'nin hacklenme sonrası ödediği faturayı örnek alarak, DIY, hosting ve ajans bakım seçeneklerinin gerçek maliyetini karşılaştırıyoruz.

*Kaynak: https://websitekurucusu.com/blog/wordpress-bakim-maliyeti-guvenlik · 31 Ağustos 2026 · Web Sitesi*

WordPress sitenizi kurup yayına aldınız. Artık her şey yolunda, değil mi? Aslında bu, bakımın en çok ihmal edildiği andır, ve güvenlik açıklarının çoğu tam bu noktada başlar.

WordPress açık kaynak bir platform olduğu için sürekli güncelleme ve dikkat gerektirir. Güncelleme yapılmamış bir site, kapısını sonuna kadar açık bırakan bir işyeri gibidir. Peki bu bakım gerçekte ne anlama geliyor ve maliyeti nedir?

## WordPress Neden Sürekli Güncelleme İster?

WordPress bir kez kurup bırakabileceğiniz bir yazılım değildir. Üç katmandan oluşan bir ekosistem vardır. Her biri ayrı güncelleme gerektirir.

### Core (çekirdek) güncellemeler

WordPress'in kendisi yılda yaklaşık 4–6 büyük güncelleme alır. Bunların bir kısmı yeni özellik güncellemesidir; bir kısmı ise keşfedilen güvenlik açıklarını kapatan kritik yamalardır.

Güvenlik yamaları çıktığında hacker'lar aynı açığı hâlâ barındıran siteleri taramaya başlar. Bu tarama otomatik araçlarla gerçekleşir ve dakikalar içinde binlerce siteyi kontrol edebilir. Güncellemeyi ertelemek, bu taramalarda hedef haline gelme riskini artırır.

### Tema güncellemeleri

Kullandığınız tema da düzenli güncelleme alır. Eski temalar genellikle bilinen güvenlik açıkları barındırır ve saldırılar için kolay giriş noktası oluştururlar. Özellikle kullanılmayan temalar bile aktivasyonsuz biçimde dosya sisteminizde bırakılırsa risk oluşturabilir.

### Eklenti güncellemeleri

WordPress ekosisteminde 60.000'den fazla eklenti mevcuttur. Wordfence'in yıllık raporlarına göre WordPress sitelerine yapılan saldırıların büyük çoğunluğu eklenti açıklarından kaynaklanmaktadır. Bir eklentide güvenlik açığı keşfedildiğinde geliştiricisi yama yayınlar. Siz güncelleme yapmazsanız o açık sitenizde açık kalmaya devam eder.

Her eklenti güncellemesi de ayrıca test gerektirir; bazı güncellemeler tema veya diğer eklentilerle çakışabilir.

## Güncelleme Yapmamanın Gerçek Bedeli

Bakım maliyetinden önce şu soruyu yanıtlamak gerekir: Güncelleme yapmamak gerçekte ne kadar pahalıya mal olur?

### Hack senaryosu: ne olur?

**1. Siteniz kara listeye alınır.** Google Safe Browsing sistemi zararlı yazılım barındıran siteleri 1–2 gün içinde tespit edip kullanıcıları uyarır. "Bu site bilgisayarınıza zarar verebilir" uyarısını gören ziyaretçi sitenizi terk eder.

**2. SEO puanınız çöker.** Kara listeye alınma organik trafiğin dramatik biçimde düşmesine yol açar. Google'ın güvenini yeniden kazanmak haftalar alabilir.

**3. Müşteri verisi risk altına girer.** Sitenizde müşteri e-postası, adresi veya ödeme bilgisi varsa KVKK kapsamında veri ihlali oluşur. KVKK, veri ihlalinizi 72 saat içinde bildirme yükümlülüğü getirir. Bildirim yapılmazsa ayrıca ceza riski doğar.

**4. Yeniden kurulum maliyeti birikerek artar.** Hack sonrası temizlik süreci şunları kapsar: zararlı kodların tespit ve temizlenmesi, veritabanı denetimi, Google kara listesinden çıkarılma başvurusu, güvenlik denetimi ve sunucu yapılandırma kontrolü. Bu süreç profesyonel bir ekiple yapıldığında ₺5.000–15.000 arasında maliyet oluşturabilir.

### Gerçek maliyet hesabı

Bir KOBİ düşünün: Bakımı ihmal ettiği için eklenti açığından saldırıya uğradı. Temizlik maliyeti ₺8.000 oldu. Üç ay boyunca %60 organik trafik kaybetti. Bu kayıp direkt ciro etkisi olarak hesaplanabilir. Artı KVKK bildirimi gerektiren bir veri sızıntısı yaşandığında ek hukuki danışmanlık maliyeti.

Yıllık ₺3.000–6.000 bakım paketiyle bu senaryo büyük ölçüde önlenebilirdi.

## WordPress Bakımı Neleri Kapsamalı?

Kapsamlı bir bakım süreci şu unsurları içermelidir:

- Core, tema ve tüm eklentilerin güncellenmesi
- Güncelleme öncesi ve sonrası site yedeklemesi
- Otomatik günlük/haftalık yedekleme (bulut depolama ile)
- Güvenlik taraması: malware ve kötü amaçlı kod tespiti
- Hız ve Core Web Vitals ölçümü
- Kırık bağlantı (broken link) ve 404 hata kontrolü
- Uptime (çalışma süresi) izleme: 7/24 alarm sistemi
- Spam yorum ve form gönderim temizliği
- SSL sertifikası geçerlilik takibi
- Aylık durum raporu

Her güncelleme öncesinde yedekleme yapılması kritiktir. Güncelleme sonrası bir çakışma yaşanırsa yedeğe dönmek dakikalar içinde mümkün olur.

## WordPress Bakım Maliyeti: Türkiye 2025

### Kendiniz yaparsanız: gerçek maliyet

Bakımı kendiniz yapma seçeneği ücretsiz değildir; zaman maliyeti gerçektir.

Aylık güncelleme, güvenlik taraması, yedekleme kontrolü ve hız ölçümü için ortalama 3–5 saat harcadığınızı varsayalım. Bu süreyi başka bir iş yaparak geçirebilirdiniz.

Araç maliyetleri de eklenince tablo şöyle oluşur:

| Araç | Yıllık Maliyet (tahmini TRY) |
|---|---|
| Wordfence Premium (güvenlik) | ₺2.000–3.000 |
| UpdraftPlus Premium (yedekleme) | ₺1.000–2.000 |
| Hız optimizasyon eklentisi | ₺500–1.500 |
| Uptime izleme servisi | ₺300–800 |
| **Toplam araç maliyeti** | **₺3.800–7.300/yıl** |

Buna zaman maliyetinizi ekleyin: ayda 4 saat × 12 ay = 48 saat/yıl.

### Hosting şirketinden bakım paketi

Çoğu Türk hosting firması "yönetilen WordPress" paketi sunar. Bu paketler genellikle otomatik yedekleme ve uptime izlemeyi kapsar. Ancak eklenti güncellemesi, güvenlik taraması ve performans optimizasyonu genellikle dahil değildir. Fiyat avantajlı görünebilir; ancak kapsam sınırlıdır.

### Ajans bakım paketi

Profesyonel bir ajans bakım paketi tüm unsurları tek çatıda kapsar: güncellemeler, yedekleme, güvenlik taraması, hız kontrolü, uptime izleme ve aylık raporlama.

Öngörülebilir sabit bir aylık maliyet sunar. Beklenmedik güvenlik sorunu çıktığında müdahale sorumluluğu ajansa aittir.

### Karşılaştırma tablosu

| Kriter | DIY | Hosting Paketi | Ajans Paketi |
|---|---|---|---|
| Core/eklenti güncelleme | Siz yaparsınız | Kısmi | Dahil |
| Güvenlik taraması | Eklentiyle | Yok/sınırlı | Dahil |
| Yedekleme | Eklentiyle | Dahil | Dahil |
| Hız optimizasyonu | Siz yaparsınız | Yok | Dahil |
| Uptime izleme | Ayrıca kurmanız gerekir | Dahil | Dahil |
| Aylık rapor | Hayır | Hayır | Evet |
| Acil müdahale | Sizin sorumluluğunuz | Yok | Dahil |
| Tahmini yıllık TRY | ₺3.800–7.300 + zaman | ₺1.200–3.600 | ₺4.800–9.600 |

WordPress paketlerimizi inceleyin. Bakım desteği hakkında bilgi alabilirsiniz.

## Güvenlik İçin Temel Önlemler

Bakım paketiniz ne olursa olsun, şu temel önlemler hemen uygulanabilir:

### Güçlü parola ve iki faktörlü kimlik doğrulama (2FA)

WordPress yönetici şifreniz en az 16 karakter, harf-rakam-sembol karışımı olmalıdır. Google Authenticator veya benzeri bir uygulama ile 2FA aktif edin. Bu tek adım, kaba kuvvet saldırılarının büyük çoğunluğunu engeller.

### Kullanılmayan eklentileri kaldırma

Aktif olarak kullanmadığınız eklentileri devre dışı bırakmak değil, tamamen silmek gerekir. Devre dışı bırakılan eklentiler de güncellenmeyen dosyalar içermeye devam eder ve güvenlik açığı oluşturabilir.

### Yalnızca güvenilir kaynaklardan eklenti ve tema

Nulled (kırılmış, lisanssız) tema ve eklentiler Türk WordPress kullanıcıları arasında yaygın bir hata kaynağıdır. Bu dosyalar çoğunlukla arka kapı (backdoor) kodu içerir. Resmi WordPress eklenti rehberi veya ücretli kaynaklardan indirin.

### wp-admin URL'ini özelleştirme

Varsayılan `/wp-admin` giriş adresi herkesçe bilinir ve otomatik saldırı araçlarının ilk hedefidir. WPS Hide Login gibi eklentiyle bu adresi değiştirebilirsiniz.

### Giriş denemesi sınırlama

Sonsuz sayıda şifre denemesine izin vermek kaba kuvvet saldırılarını kolaylaştırır. Limit Login Attempts Reloaded eklentisiyle belirli sayıda başarısız denemeden sonra IP'yi geçici olarak engelleyebilirsiniz.

## Ne Sıklıkla Güncelleme Yapılmalı?

Kesin bir takvim belirlemek güvenlik açısından önemlidir:

**Core güvenlik yamaları:** Çıkar çıkmaz uygulanmalıdır. Kritik bir güvenlik açığı keşfedildiğinde saatler içinde binlerce site taranır. Bu güncellemeleri ertelemeyin.

**Eklenti güncellemeleri:** Haftalık kontrol, aylık toplu güncelleme önerilir. Her güncelleme öncesinde yedek alın ve güncellemeden sonra sitenin çalıştığını doğrulayın.

**Tema güncellemeleri:** Aylık kontrol yeterlidir. Tema güncellemesi özelleştirilmiş CSS veya işlev dosyalarınızı etkileyebilir; güncellemeden önce bu değişiklikleri not edin.

**Tam bakım denetimi:** Aylık olarak gerçekleştirilmelidir. Hız testi, broken link taraması, güvenlik taraması ve uptime raporunun incelenmesini kapsar.

## Sık Sorulan Sorular

### WordPress bakım paketi aylık ne kadar?

Türkiye'de 2025 itibarıyla ajans bakım paketi aylık ₺400–800 aralığında değişmektedir. Kapsama ve hizmet düzeyine göre bu rakam farklılaşır. Yalnızca hosting destekli temel paketler aylık ₺100–300 aralığında bulunabilir; ancak kapsam sınırlıdır.

### WordPress'i kendi başıma güncelleyebilir miyim?

Evet, teknik olarak mümkündür. WordPress yönetici panelinden tek tıkla güncelleme yapabilirsiniz. Ancak güncelleme öncesi yedek almadan ve test etmeden doğrudan güncelleme yapmak site bozulmalarına yol açabilir. Özellikle eklenti ve tema güncellemelerinde dikkatli olunmalıdır.

### Güncelleme sonrası site bozulursa ne olur?

Güncelleme öncesinde tam yedek aldıysanız birkaç dakika içinde siteyi eski haline döndürebilirsiniz. Yedek yoksa sorunun kaynağını manuel olarak tespit etmek saatler alabilir. Bu nedenle güncelleme öncesi yedek alma altın kuraldır.

### WordPress yedeklemesi nereye yapılmalı?

Yedeklerin sunucuyla aynı konumda tutulmaması önerilir. Sunucu çökerse yedek de erişilemez olur. Google Drive, Dropbox veya Amazon S3 gibi bulut depolama alanlarına otomatik yedek alın. UpdraftPlus eklentisi bu entegrasyonu kolayca sağlar.

### Sitem hacklenirse ne yapmalıyım?

İlk adım paniklemeden siteyi geçici olarak çevrimdışına almaktır. Ardından güvenilir bir WordPress güvenlik uzmanına başvurun. Temizlik süreci: zararlı dosya tespiti, veritabanı taraması, kötü amaçlı kod temizliği, tüm şifrelerin sıfırlanması ve Google'a yeniden tarama talebi. Süreç 1–3 gün sürebilir. KVKK kapsamında müşteri verisi etkilendiyse 72 saat içinde KVKK Kurumu'na bildirim zorunludur.

### SSL olmadan WordPress sitesi güvenli mi?

Hayır. SSL olmayan sitelerde kullanıcı tarayıcısı "Güvenli değil" uyarısı gösterir. Bu uyarı dönüşüm oranını ciddi biçimde düşürür. Ayrıca iyzico ve PayTR gibi ödeme altyapıları SSL olmadan çalışmaz. Google SSL'yi sıralama faktörü olarak kullanmaktadır; SSL yoksa SEO puanınız da olumsuz etkilenir.

**Güvenlik güncellemelerini, yedeklemeyi ve hız optimizasyonunu profesyonellere bırakın. Sabit fiyat, aylık raporlama.**

Mevcut sitenizi değerlendirmek veya bakım paketi hakkında bilgi almak için WordPress paketlerimizi inceleyin ya da doğrudan fiyat alın. 24 saat içinde dönüş yapılır.
