Takip et

Ubuntu 16.04 Üzerine LEMP Yığını ile WordPress Kurulumu

Ubuntu 16.04 Üzerine LEMP Yığını ile WordPress Kurulumu Bu kapsamlı teknik makalede, Ubuntu 16.04 sunucusu üzerine LEMP (Linux, Nginx, MySQL,

Ubuntu 16.04 Üzerine LEMP Yığını ile WordPress Kurulumu

Bu kapsamlı teknik makalede, Ubuntu 16.04 sunucusu üzerine LEMP (Linux, Nginx, MySQL, PHP) yığını kurarak WordPress’i nasıl çalışır hale getireceğinizi adım adım öğreneceksiniz. WordPress, dünya genelinde milyonlarca web sitesine güç veren, kullanımı kolay ve oldukça esnek bir içerik yönetim sistemidir (CMS). LEMP ise, yüksek performanslı ve ölçeklenebilir web uygulamaları için popüler bir sunucu yığınıdır. Nginx’in Apache’ye kıyasla daha hafif ve eşzamanlı bağlantıları daha verimli yönetebilmesi, onu özellikle trafik yoğunluğu yüksek siteler için ideal kılar. Ubuntu 16.04, uzun süreli destek (LTS) sağlayan eski bir sürüm olsa da, bu rehber, belirli bir sistem gereksinimine sahip olan veya bu sürümü kullanmayı tercih eden kullanıcılar için tasarlanmıştır.

Giriş ve Ön Gereksinimler

WordPress’in gücü, kullanıcı dostu arayüzü, zengin eklenti ve tema ekosistemi ile gelirken, LEMP yığını bu gücü hızlı ve güvenilir bir altyapı ile destekler. Bu kurulum rehberine başlamadan önce aşağıdaki ön gereksinimleri karşıladığınızdan emin olun:

* Ubuntu 16.04 Sunucusu: Temiz bir Ubuntu 16.04 kurulumuna sahip bir sanal özel sunucu (VPS) veya fiziksel sunucu.
* SSH Erişimi: Sunucunuza SSH üzerinden bağlanabilme yeteneği.
* Sudo Yetkileri: Kurulum komutlarını çalıştırmak için sudo yetkilerine sahip bir kullanıcı hesabı.
* Alan Adı (Opsiyonel): Bir alan adı kullanmak, web sitenizi daha profesyonel hale getirecektir. Bu rehberde your_domain_name.com olarak örnek bir alan adı kullanılacaktır. Alan adınız yoksa, sunucunuzun IP adresi üzerinden de erişim sağlayabilirsiniz.

Bu rehber, sunucunuzun komut satırı arayüzünde (CLI) çalışacağınız varsayımıyla yazılmıştır. SSH üzerinden sunucunuza bağlandıktan sonra, aşağıdaki adımları sırasıyla uygulayarak LEMP yığınını ve WordPress’i kurmaya başlayabilirsiniz.

LEMP Yığını Kurulumu

LEMP yığını, Linux işletim sistemi üzerinde Nginx web sunucusu, MySQL (veya MariaDB) veritabanı ve PHP işlemcisinin bir araya gelmesiyle oluşur. Bu bölümde, her bir bileşenin kurulumunu ve temel yapılandırmasını ele alacağız.

Sistem Güncellemesi

Herhangi bir yazılım kurulumuna başlamadan önce, sunucunuzdaki paket listesini güncellemek ve mevcut paketleri yükseltmek iyi bir uygulamadır. Bu, olası bağımlılık sorunlarını önlemeye yardımcı olur ve en güncel güvenlik yamalarının yüklü olmasını sağlar.

sudo apt update
sudo apt upgrade -y

sudo apt update komutu, yerel paket indeksini uzak depolardan günceller. sudo apt upgrade -y komutu ise, indirilen paket indeksine göre yüklü tüm paketleri yükseltir. -y bayrağı, tüm onay sorularına otomatik olarak “evet” yanıtı vermenizi sağlar.

Nginx Web Sunucusu Kurulumu

Nginx, yüksek performanslı, hafif ve kaynakları verimli kullanan popüler bir web sunucusudur. Ubuntu 16.04 depolarında kolayca bulunur.

sudo apt install nginx -y

Kurulum tamamlandıktan sonra, Nginx servisi otomatik olarak başlayabilir. Servisin durumunu kontrol etmek ve sunucu yeniden başlatıldığında otomatik olarak başlamasını sağlamak için aşağıdaki komutları kullanabilirsiniz:

sudo systemctl start nginx
sudo systemctl enable nginx
sudo systemctl status nginx

sudo systemctl status nginx komutu, Nginx servisinin aktif (running) olup olmadığını ve herhangi bir hata olup olmadığını gösterir.

Güvenlik Duvarı (UFW) Ayarları

Eğer sunucunuzda UFW (Uncomplicated Firewall) etkinse, Nginx’in gelen bağlantıları kabul etmesi için güvenlik duvarı kurallarını ayarlamanız gerekir.

sudo ufw allow 'Nginx HTTP'
sudo ufw allow 'Nginx HTTPS'
sudo ufw enable
sudo ufw status

sudo ufw allow 'Nginx HTTP' komutu, Nginx’in HTTP (80 numaralı port) trafiğine izin verir. Eğer daha sonra SSL/TLS (HTTPS) kullanmayı planlıyorsanız, sudo ufw allow 'Nginx HTTPS' komutu ile HTTPS (443 numaralı port) trafiğine de izin vermelisiniz. sudo ufw enable komutu güvenlik duvarını etkinleştirir (eğer etkin değilse). sudo ufw status komutu ise mevcut güvenlik duvarı kurallarını listeler.

Nginx’i Test Etme

Web tarayıcınızı açın ve sunucunuzun IP adresini (örneğin, http://your_server_ip) veya yapılandırdığınız alan adını girin. Eğer her şey doğru kurulduysa, Nginx’in varsayılan karşılama sayfasını görmelisiniz. Bu sayfa, Nginx’in başarılı bir şekilde çalıştığını gösterir.

MySQL Veritabanı Sunucusu Kurulumu

WordPress, site içeriğini, kullanıcı bilgilerini ve diğer verileri depolamak için bir veritabanına ihtiyaç duyar. Bu rehberde MySQL kullanacağız. Ubuntu 16.04 depoları MySQL 5.7 sürümünü içerir.

sudo apt install mysql-server -y

Kurulum tamamlandıktan sonra, MySQL sunucusunun güvenliğini artırmak için mysql_secure_installation betiğini çalıştırmalısınız:

sudo mysql_secure_installation

Bu betik size bir dizi soru soracaktır:

* VALIDATE PASSWORD PLUGIN: Güçlü şifreler için bir eklenti kurmak isteyip istemediğiniz sorulacaktır. Güvenlik için “Y” tuşuna basarak etkinleştirebilirsiniz. Ardından şifre gücü seviyesini seçmeniz istenecektir.
* root şifresi belirleme: MySQL root kullanıcısı için güçlü bir şifre belirleyin. Bu şifreyi unutmayın, çünkü veritabanı yönetimi için gereklidir.
* Anonim kullanıcıları kaldırma: “Y” tuşuna basarak anonim kullanıcıları kaldırın.
* root kullanıcısının uzaktan girişini engelleme: “Y” tuşuna basarak root kullanıcısının uzaktan bağlanmasını engelleyin. Bu, güvenlik açısından önemlidir.
* Test veritabanını kaldırma: “Y” tuşuna basarak test veritabanını kaldırın.
* Yetki tablolarını yeniden yükleme: “Y” tuşuna basarak yetki tablolarını yeniden yükleyin.

Bu adımları tamamladıktan sonra, WordPress için yeni bir veritabanı ve kullanıcı oluşturmanız gerekir. MySQL komut satırına root kullanıcısı olarak giriş yapın:

sudo mysql -u root -p

Az önce belirlediğiniz root şifresini girin. Ardından, aşağıdaki SQL komutlarını çalıştırarak WordPress için bir veritabanı ve kullanıcı oluşturun. wordpress_db, wordpress_user ve your_strong_password kısımlarını kendi tercihlerinize göre değiştirin. Şifrenizin güçlü olduğundan emin olun.

CREATE DATABASE wordpress_db CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'wordpress_user'@'localhost' IDENTIFIED BY 'your_strong_password';
GRANT ALL PRIVILEGES ON wordpress_db.* TO 'wordpress_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;

* CREATE DATABASE wordpress_db ...: WordPress için wordpress_db adında bir veritabanı oluşturur ve UTF-8 desteği ile karakter setini ayarlar.
* CREATE USER ...: wordpress_user adında ve yalnızca localhost‘tan bağlanabilen bir kullanıcı oluşturur.
* GRANT ALL PRIVILEGES ...: wordpress_user kullanıcısına wordpress_db üzerindeki tüm yetkileri verir.
* FLUSH PRIVILEGES: Değişikliklerin hemen etkinleşmesini sağlar.
* EXIT: MySQL komut satırından çıkar.

PHP Kurulumu (PHP-FPM)

WordPress, dinamik içerik oluşturmak için PHP’ye ihtiyaç duyar. Nginx, PHP kodunu doğrudan çalıştıramaz; bunun yerine PHP-FPM (FastCGI Process Manager) ile iletişim kurarak PHP dosyalarını işler. Ubuntu 16.04, varsayılan olarak PHP 7.0 sürümünü sunar.

Aşağıdaki komutla PHP-FPM ve WordPress’in ihtiyaç duyduğu temel PHP modüllerini kurun:

sudo apt install php-fpm php-mysql php-cli php-curl php-gd php-mbstring php-xml php-zip -y

* php-fpm: PHP FastCGI İşlem Yöneticisi.
* php-mysql: PHP’nin MySQL veritabanlarıyla iletişim kurmasını sağlayan modül.
* php-cli: Komut satırından PHP betiklerini çalıştırmak için.
* php-curl: Uzak sunucularla HTTP istekleri yapmak için.
* php-gd: Resim işleme yetenekleri için (örneğin, WordPress’in resim küçük resimleri oluşturması).
* php-mbstring: Çok baytlı dizelerle çalışmak için.
* php-xml: XML işleme yetenekleri için.
* php-zip: Zip dosyalarını işlemek için.

Kurulum tamamlandıktan sonra, PHP-FPM servisinin çalıştığından ve sistem başlangıcında otomatik olarak başladığından emin olun:

sudo systemctl start php7.0-fpm
sudo systemctl enable php7.0-fpm
sudo systemctl status php7.0-fpm

PHP Yapılandırması (php.ini)

WordPress’in sorunsuz çalışması için bazı PHP ayarlarını düzenlemek isteyebilirsiniz. Özellikle büyük dosyalar yüklemeyi planlıyorsanız veya bellek sorunları yaşıyorsanız bu ayarlar önemlidir. PHP-FPM için yapılandırma dosyası genellikle /etc/php/7.0/fpm/php.ini konumundadır.

sudo nano /etc/php/7.0/fpm/php.ini

Aşağıdaki satırları bulup değerlerini artırabilirsiniz (örnek değerler verilmiştir, ihtiyaçlarınıza göre ayarlayın):

* upload_max_filesize = 64M
* post_max_size = 64M
* memory_limit = 256M
* max_execution_time = 300
* date.timezone = Europe/Istanbul (Kendi zaman diliminizi ayarlayın)

Değişiklikleri kaydettikten sonra (CTRL+O, Enter, CTRL+X), PHP-FPM servisini yeniden başlatmanız gerekir:

sudo systemctl restart php7.0-fpm

Nginx WordPress Yapılandırması

Nginx’i WordPress ile çalışacak şekilde yapılandırmamız gerekiyor. Bu, Nginx’in gelen web isteklerini nasıl işleyeceğini, PHP dosyalarını PHP-FPM’ye nasıl ileteceğini ve WordPress’in kalıcı bağlantı (permalink) yapısını nasıl yöneteceğini belirler.

Varsayılan Nginx yapılandırmasını kaldırmak veya devre dışı bırakmak genellikle iyi bir uygulamadır.

sudo rm /etc/nginx/sites-enabled/default

Şimdi WordPress için yeni bir Nginx sunucu bloğu yapılandırma dosyası oluşturalım. Bu dosyayı /etc/nginx/sites-available/ dizininde oluşturacağız. Alan adınızı kullanarak daha açıklayıcı bir isim verebilirsiniz, örneğin your_domain_name.conf.

sudo nano /etc/nginx/sites-available/your_domain_name.conf

Aşağıdaki yapılandırmayı dosyaya yapıştırın. your_domain_name.com kısmını kendi alan adınızla değiştirin. Eğer alan adı kullanmıyorsanız, server_name kısmına sunucunuzun IP adresini yazabilir veya _ (underscore) bırakabilirsiniz, bu durumda tüm IP adresleri için geçerli olacaktır.

server {
    listen 80;
    listen [::]:80;

    root /var/www/html/wordpress;
    index index.php index.html index.htm;

    server_name your_domain_name.com www.your_domain_name.com; # Alan adınızı buraya yazın

    client_max_body_size 64M; # php.ini ile uyumlu olmalı

    location / {
        try_files $uri $uri/ /index.php?$args;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php7.0-fpm.sock;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
        include fastcgi_params;
    }

    location ~ /\.ht {
        deny all;
    }

    # WordPress güvenlik önerileri
    location = /wp-config.php {
        deny all;
    }
    location = /readme.html {
        deny all;
    }
    location = /license.txt {
        deny all;
    }
}

Yapılandırma Açıklaması:

* listen 80;: Nginx’in 80 numaralı HTTP portunu dinlemesini sağlar.
* root /var/www/html/wordpress;: WordPress dosyalarının bulunduğu kök dizini belirtir.
* index index.php ...: Dizin isteklerinde önce hangi dosyaların aranacağını belirtir.
* server_name ...: Bu sunucu bloğunun hangi alan adları için geçerli olduğunu belirtir.
* client_max_body_size 64M;: Nginx’in kabul edeceği maksimum istek gövde boyutunu ayarlar (PHP ayarlarıyla uyumlu olmalı).
* location / { ... }: Gelen tüm istekleri işler. try_files yönergesi, WordPress’in kalıcı bağlantılarının doğru çalışmasını sağlar. Eğer istenen dosya veya dizin bulunamazsa, istek index.php‘ye yönlendirilir.
* location ~ \.php$ { ... }: .php uzantılı tüm istekleri PHP-FPM’ye iletir. fastcgi_pass yönergesi, PHP-FPM’nin Unix soketini kullanarak Nginx ile PHP-FPM arasındaki iletişimi sağlar.
* location ~ /\.ht { ... }: .htaccess gibi gizli dosyaların doğrudan erişimini engeller.
* location = /wp-config.php { deny all; }: wp-config.php dosyasının web üzerinden erişimini tamamen engeller, bu önemli bir güvenlik önlemidir.

Dosyayı kaydedin ve kapatın. Şimdi bu yapılandırma dosyasını etkinleştirmek için /etc/nginx/sites-enabled/ dizinine sembolik bir bağlantı oluşturun:

sudo ln -s /etc/nginx/sites-available/your_domain_name.conf /etc/nginx/sites-enabled/

Nginx yapılandırmanızda herhangi bir sözdizimi hatası olup olmadığını kontrol edin:

sudo nginx -t

Eğer çıktı syntax is ok ve test is successful diyorsa, Nginx servisini yeniden yükleyebilirsiniz:

sudo systemctl reload nginx

Bu, Nginx’in yeni yapılandırmayı herhangi bir kesinti olmadan uygulamasını sağlar.

WordPress Kurulumu

Artık LEMP yığınımız hazır olduğuna göre, WordPress dosyalarını sunucumuza indirip yapılandırma zamanı.

WordPress Dosyalarını İndirme ve Çıkartma

Geçici bir dizine gidin ve WordPress’in en son sürümünü indirin:

cd /tmp
wget https://wordpress.org/latest.tar.gz

İndirilen sıkıştırılmış dosyayı açın:

tar -xzvf latest.tar.gz

Bu komut, /tmp/wordpress/ dizini altında WordPress dosyalarını çıkaracaktır.

WordPress Dosyalarını Web Kök Dizinine Taşıma

Daha önce Nginx yapılandırmasında belirttiğimiz web kök dizinine (örneğin, /var/www/html/wordpress) WordPress dosyalarını taşıyın:

sudo mv /tmp/wordpress /var/www/html/

Bu komut, /var/www/html/wordpress adında yeni bir dizin oluşturacak ve tüm WordPress dosyalarını içine taşıyacaktır.

Dizin İzinlerini Ayarlama

WordPress’in doğru çalışabilmesi, eklenti ve tema yükleyebilmesi veya güncellemeleri yapabilmesi için dosya ve dizin izinlerinin doğru ayarlanması çok önemlidir. Web sunucusu kullanıcısı (www-data on Ubuntu) WordPress dosyalarının sahibi olmalı ve uygun okuma/yazma izinlerine sahip olmalıdır.

sudo chown -R www-data:www-data /var/www/html/wordpress
sudo find /var/www/html/wordpress -type d -exec chmod 755 {} \;
sudo find /var/www/html/wordpress -type f -exec chmod 644 {} \;

* sudo chown -R www-data:www-data /var/www/html/wordpress: /var/www/html/wordpress dizini ve içindeki tüm dosya ve dizinlerin sahipliğini www-data kullanıcısına ve www-data grubuna atar.
* sudo find /var/www/html/wordpress -type d -exec chmod 755 {} \;: Tüm dizinlere 755 izinlerini atar (sahip okuma/yazma/çalıştırma, grup okuma/çalıştırma, diğerleri okuma/çalıştırma).
* sudo find /var/www/html/wordpress -type f -exec chmod 644 {} \;: Tüm dosyalara 644 izinlerini atar (sahip okuma/yazma, grup okuma, diğerleri okuma).

Bu izinler, genel olarak WordPress için güvenli ve işlevsel bir temel sağlar. Ancak, bazı eklentiler veya özel durumlar için farklı izinler gerekebilir.

WordPress Yapılandırması (wp-config.php)

WordPress’in veritabanı bağlantı bilgilerini ve diğer önemli ayarları içeren wp-config.php dosyasını oluşturup düzenlemeniz gerekir.

WordPress kök dizinine gidin:

cd /var/www/html/wordpress

Örnek yapılandırma dosyasını kopyalayarak yeni bir wp-config.php dosyası oluşturun:

sudo cp wp-config-sample.php wp-config.php

Şimdi bu dosyayı düzenleyin:

sudo nano wp-config.php

Dosya içinde aşağıdaki satırları bulun ve daha önce MySQL kurulumunda oluşturduğunuz veritabanı adı, kullanıcı adı ve şifre ile güncelleyin:

//  MySQL settings - You can get this info from your web host  //
/ The name of the database for WordPress */
define('DB_NAME', 'wordpress_db');

/ MySQL database username */
define('DB_USER', 'wordpress_user');

/ MySQL database password */
define('DB_PASSWORD', 'your_strong_password');

/ MySQL hostname */
define('DB_HOST', 'localhost'); // Veritabanı sunucusu aynı sunucuda olduğu için 'localhost'

Benzersiz Kimlik Doğrulama Anahtarları (Salt Keys)

WordPress güvenliği için önemli olan benzersiz kimlik doğrulama anahtarlarını (SALT keys) oluşturmanız gerekir. Bu anahtarlar, çerezlerin ve oturum bilgilerinin daha güvenli olmasını sağlar. Bu anahtarları WordPress’in resmi API’sinden kolayca alabilirsiniz: https://api.wordpress.org/secret-key/1.1/salt/.

Yukarıdaki URL’yi bir tarayıcıda açın, size rastgele oluşturulmuş bir dizi anahtar gösterecektir. Bu anahtarları kopyalayın ve wp-config.php dosyasındaki ilgili satırları yapıştırdığınız anahtarlarla değiştirin:

define('AUTH_KEY',         'put your unique phrase here');
define('SECURE_AUTH_KEY',  'put your unique phrase here');
define('LOGGED_IN_KEY',    'put your unique phrase here');
define('NONCE_KEY',        'put your unique phrase here');
define('AUTH_SALT',        'put your unique phrase here');
define('SECURE_AUTH_SALT', 'put your unique phrase here');
define('LOGGED_IN_SALT',   'put your unique phrase here');
define('NONCE_SALT',       'put your unique phrase here');

FS_METHOD Ayarı (Opsiyonel)

Bazı durumlarda (özellikle eklenti veya tema yüklerken/güncellerken FTP bilgilerini sorması gibi), WordPress’in dosya sistemi yöntemini doğrudan erişime ayarlamak isteyebilirsiniz. Bu, genellikle bir güvenlik riski olmasa da, sunucunuzun doğru yapılandırılmadığı durumlarda sorunlara yol açabilir. Bu ayarı, wp-config.php dosyasının en altına (define satırlarından sonra) ekleyebilirsiniz:

define('FS_METHOD', 'direct');

Değişiklikleri kaydedin ve wp-config.php dosyasını kapatın.

Tarayıcı Üzerinden WordPress Kurulumunu Tamamlama

Tüm sunucu ve WordPress dosyası yapılandırmaları tamamlandığına göre, artık web tarayıcınız üzerinden WordPress kurulumunu tamamlayabilirsiniz.

Web tarayıcınızı açın ve sunucunuzun IP adresine veya yapılandırdığınız alan adına gidin (örneğin, http://your_domain_name.com).

WordPress sizi kurulum sihirbazına yönlendirecektir:

1. Dil Seçimi: İlk olarak, WordPress’i hangi dilde kurmak istediğinizi seçin ve “Devam” düğmesine tıklayın.
2. Hoş Geldiniz Sayfası: Bu sayfada, WordPress’in veritabanı bilgilerine ihtiyaç duyduğu belirtilir. “Başlayalım!” düğmesine tıklayın.
3. Veritabanı Bilgileri: Daha önce oluşturduğunuz veritabanı adı, kullanıcı adı, şifre ve veritabanı sunucusu (genellikle localhost) bilgilerini girin. Tablo öneki genellikle wp_ olarak bırakılabilir. “Gönder” düğmesine tıklayın.
4. Kurulumu Çalıştır: WordPress, veritabanı bağlantısının başarılı olduğunu teyit edecektir. “Kurulumu Çalıştır” düğmesine tıklayın.
5. Site Bilgileri:
* Site Başlığı: Web sitenizin başlığını girin (daha sonra değiştirebilirsiniz).
* Kullanıcı Adı: Yönetici hesabınız için bir kullanıcı adı belirleyin. admin gibi yaygın kullanıcı adlarından kaçınmak güvenlik açısından önemlidir.
* Şifre: Güçlü bir şifre belirleyin ve not alın.
* E-posta Adresiniz: Yönetici e-posta adresinizi girin.
* Arama Motoru Görünürlüğü: Eğer siteniz henüz herkese açık olmasını istemiyorsanız, “Arama motorlarının bu siteyi indekslemesini engelle” seçeneğini işaretleyebilirsiniz. Daha sonra WordPress ayarlarından bu seçeneği değiştirebilirsiniz.
6. WordPress’i Kur: Tüm bilgileri girdikten sonra “WordPress’i Kur” düğmesine tıklayın.

Kurulum tamamlandığında, WordPress size başarılı bir kurulum mesajı gösterecek ve yönetici paneline giriş yapmanız için bir bağlantı sunacaktır. Yönetici kullanıcı adınız ve şifrenizle giriş yaparak WordPress kontrol panelinize erişebilirsiniz.

Tebrikler! Ubuntu 16.04 sunucunuz üzerine LEMP yığını ile WordPress’i başarıyla kurmuş oldunuz.

Ek Güvenlik ve Optimizasyon Önerileri

WordPress kurulumunuz artık çalışır durumda olsa da, sitenizin güvenliğini ve performansını artırmak için bazı ek adımlar atmak önemlidir.

HTTPS (SSL/TLS) Kullanımı

Web sitenizi HTTPS üzerinden yayınlamak, kullanıcılarınızın verilerini şifreler ve sitenizin güvenilirliğini artırır. Google gibi arama motorları da HTTPS kullanan sitelere sıralamada öncelik verir. Let’s Encrypt, ücretsiz SSL/TLS sertifikaları sağlayan popüler bir hizmettir. Certbot aracı ile kolayca kurulum yapabilirsiniz.

sudo apt install certbot python-certbot-nginx -y
sudo certbot --nginx -d your_domain_name.com -d www.your_domain_name.com

Bu komutlar, Certbot’u kurar ve Nginx yapılandırmanızı otomatik olarak HTTPS’ye yönlendirecek şekilde günceller. Certbot, sertifikaların otomatik yenilenmesini de ayarlayacaktır.

Düzenli Güncellemeler

Sisteminizin, LEMP bileşenlerinin (Nginx, MySQL, PHP) ve WordPress’in (çekirdek, eklentiler, temalar) düzenli olarak güncel tutulması, güvenlik açıklarını kapatır ve performans iyileştirmeleri sağlar.

* Sistem Güncellemesi: sudo apt update && sudo apt upgrade -y
* WordPress Güncellemesi: WordPress yönetici paneli üzerinden veya WP-CLI kullanarak güncellemeleri yapın.

Yedeklemeler

Düzenli yedeklemeler, olası veri kayıplarına karşı en iyi savunmadır. WordPress veritabanınızı ve dosya sisteminizi düzenli olarak yedeklemelisiniz. Bunun için çeşitli eklentiler veya sunucu tarafında betikler kullanabilirsiniz.

Güvenlik Eklentileri

WordPress için Wordfence, Sucuri Security gibi güvenlik eklentileri, kötü amaçlı yazılımları tarar, güvenlik duvarı sağlar ve çeşitli güvenlik önlemleri almanıza yardımcı olur.

Dizin Listelemesini Kapatma

Nginx yapılandırmanızda, root dizininin bulunduğu server bloğuna aşağıdaki satırı ekleyerek dizin listelemesini kapatabilirsiniz. Bu, ziyaretçilerin web sitenizdeki dizin içeriklerini görmesini engeller.

autoindex off;

Bu ayarı ekledikten sonra Nginx’i yeniden yüklemeyi unutmayın (sudo systemctl reload nginx).

XML-RPC’yi Devre Dışı Bırakma (Gereksizse)

XML-RPC, WordPress’in eski bir API’sidir ve bazı güvenlik açıkları nedeniyle hedef alınabilir. Eğer mobil uygulamalar veya Jetpack gibi XML-RPC’ye ihtiyaç duyan bir eklenti kullanmıyorsanız, bunu devre dışı bırakmayı düşünebilirsiniz. Bunun için wp-config.php dosyanıza aşağıdaki satırı ekleyebilirsiniz:

define('DISABLE_XML_RPC', true);

Sonuç

Bu makale boyunca, Ubuntu 16.04 sunucunuz üzerine LEMP yığını kurmaktan, Nginx’i WordPress için yapılandırmaya ve son olarak WordPress’i başarıyla yüklemeye kadar tüm adımları detaylı bir şekilde ele aldık. Artık yüksek performanslı bir Nginx web sunucusu, güvenilir bir MySQL veritabanı ve PHP-FPM ile desteklenen, tam işlevsel bir WordPress web siteniz var.

Unutmayın ki bir web sitesini canlı tutmak sadece kurulumdan ibaret değildir. Sürekli güvenlik güncellemeleri, düzenli yedeklemeler ve performans optimizasyonları, sitenizin uzun ömürlü ve sorunsuz çalışmasını sağlamak için hayati öneme sahiptir. Bu rehberdeki adımları takip ederek, WordPress maceranıza sağlam bir temel üzerinde başlamış oldunuz. Başarılar dileriz!

Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.