WordPress’in Yüksek CPU Kullanımı Nasıl Düşürülebilir?

WordPress’in Yüksek CPU Kullanımı Nasıl Düşürülebilir?

WordPress dünyada en çok kullanılan içerik yönetim sistemidir. Gelişmiş olması hemen hemen her sorunuza hızlı cevap bulunabilmesi ve oldukça geniş bir kullanım alanı olması nedeni ile birçok webmaster tarafından sevilerek kullanılmaktadır. Bütün bunlarla birlikte çok fazla trafik olmamasına rağmen yüksek CPU kullanımı nedeni ile hosting hesaplarının askıya alınmasına veya sayfaların yavaş açılmasına sebep olabiliyor.

WordPress sitenizin işlemci kullanımını en aza indirmek için sizde aşağıdaki önerilerimizden faydalanabilirsiniz.

WordPress’i en sürüme güncelleyin.

Eski sürümü kullanmaya devam ederek güvenlik açıklarına ve optimizasyon sorunlarına açık kalabilirsiniz. Yeni sürümler her zaman en son güvenlik güncellemelerini içerir ve optimizasyon açısından genelde en iyi olandır.

Kullandığınız eklentileri en son sürüme güncelleyin.

Tıpkı WordPress gibi eski eklentileri de sitenizde açıklar yaratabilir ve sitenizin performansının düşmesine neden olabilir. Güncellenmeyen eklentiler zaman içinde çalışmaz hale gelebilir, çalışmadığı halde ek sorgularla sitenize ek CPU yükü getirebilir. Son sürümleri kullanarak her zaman daha iyi performans alabilirsiniz.

Gereksiz eklentileri kaldırın.

Basit kodlarla çözebileceğiniz her şeyi kodlarla yapın kullandığınız her eklenti sitenize ek sorgular ek css veya js dosyaları kullandıracaktır, buda hem hızınıza etki edecek hemde artan sorgular ile CPU kullanımınızı arttıracaktır. Yedekleme ve güvenlik eklentileri genellikle aşırı CPU kaynağı tüketir, bunları seçerken dikkatli olmalısınız.

Veri tabanını düzenli olarak optimize edin.

Düzemli olarak phpmyadmin panelinize giriş yaparak kullandığınız veri tabanını optimize ederek işlemci kullanımınızı düşürebilirsiniz, optimize edilmeyen tablolar gereksiz işlemci kullanımına neden olabilir. Tablolarınızı kontrol ederek gereksiz verileri de silebilirsiniz.

Kullandığınız temayı dikkatli seçin.

Daha az sorgu sayısı yaratan sade temaları seçmeniz işlemci kullanımınızı önemli ölçüde etkileyebilmektedir. Komplike ve üzerinde çok fazla özellik ile gelen temalar işlemciye çok fazla yük bindirebilir, ayrıca bazı temalar eklentiler ile birlikte gelebilmekte bu bu eklentilerde her sorgu için birer yük oluşturabilmekte, temanız ile gelen eklentilerin de güncellemesine dikkat etmeniz gerekmektedir.

Önbellek (Cache) uygulamaları kullanın.

Cache (Önbellek) eklentisi kullanarak (Örneğin: W3 Total Cache, WP Fastest Cache, WP Super Cache vb.) CPU, veritabanı ve trafik kullanımınızı önemli oranda düşürebilir ve sayfa görüntüleme hızınızı arttırabilirsiniz.

PHP ve Veritabanı sorgularınızı azaltın

İyi optimize edilmemiş temalar ve eklentiler gereksiz PHP ve Veritabanı sorguları çalıştırabilir, buda aşırı CPU kullanmanıza neden olabilir, kullandığınız cache eklentileri de bir yere kadar etkili olabilir, PHP ve veritabanı sorgularında cache işe yaramayacaktır. Bu nedenle eklentilerin ve temaların dökümantasyonunu dikkatli okuyun ve gereksiz sorgu yaratacak seçenekleri kullanmayın.

index.php dosyanızdaki yükü azaltın

Günün yoğun saatlerinde ana sayfanızda bulunan içerikler sunucu üzerinde aşırı yük oluşturabilir, ana sayfanızı basit tutmaya ve sorgu sayını en aza indirmeye çalışın.

WP-Cron görevini kapatın

WP-Cron WordPress için tüm zamanlanmış görevleri yönetir ve bir çok web sitesi için gerekli olmamasına rağmen etkin bir şekilde çalışmaktadır, WP-Cron görevini kapatın veya her saat başı çalışacak şekilde yapılandırın, bu sunucu üzerindeki ciddi bir yükü kaldıracaktır.

Medya dosyaları için CDN kullanın.

Web sitenizdeki medya dosyaları için CDN hizmeti kullanmanız çok daha iyi olacaktır. Bu sayede aynı sunucudan çekilen dosya sorgusu azalacak ve sunucu daha rahat çalışacaktır.

Jpeg ve PNG meta verilerini kaldırın.

Sitenizde kullandığınız Jpeg ve PNG dosyalarında bulunan metadata’ları arama motorları dikkate almaz, fakat kullanılan neredeyse her dosya metadata’sı ile birlikte geldiğinden bu veriler yüksleme süresini uzatacağından ek CPU ve Trafik kullanmanıza neden olur. Stripper adlı ücretsiz yazılım ile görüntü kalitesinde kayıp yaşamadan JPG, JPEG, JFIF ve PNG dosyalarından gereksiz metadata’ları kaldırabilirsiniz.

WordPress, Güvenlik Yaması Sürümü 4.7.3 Yayınlandı

WordPress, Güvenlik Yaması Sürümü 4.7.3 Yayınlandı

WordPress, 4.7 sürümüne geçildiğinden beri güvenlik açıklarının ardı arkası kesilmedi, en çok biz kullanıcıların etkilendiği bu sorunlardan WordPress ekibi de yeterince sıkılmış olacak ki sadece güvenlik güncellemelerini içeren 4.7.3 sürümünü yayınlandı.

Yeni sürümde güvenlik güvenlik güncellemeleri dışında yeni özellik veya geliştirmeler yok ancak sorunların çözümü için böyle bir güncelleme yayınlanması herkes için iyi oldu.

WordPress altyapısını kullandığınız siteleriniz için güncellemeyi bir an önce yapmanızı şiddetle tavsiye ediyoruz, bu şekilde olası saldırıların önüne geçebilirsiniz.

Yeni 4.7.3 sürümü bu güne kadar yayınlanan bütün sürümlerde bulunan açıkları çözmeyi hedefliyor, bu bağlamda yeni 4.7.3 sürümünde bulunan geliştirmeler;

  1. Media dosyası metadata’sı ile yapılan Cross-site scripting (XSS) açığı.
  2. Karakter kontrolüyle meydana gelen URL yönlendirme açığı.
  3. YouTube videolarının gömme koduyla kullanılması (embed) halinde ortaya çıkan Cross-site scripting (XSS) açığı.
  4. Sınıflandırma isimleri terimleriyle ortaya çıkan Cross-site scripting (XSS) açığı.
  5. Eklentiler yardımıyla WordPress üzerindeki dosyaları adminlerin silebilmesi açığı.
  6. Sunucu kaynakları üzerinde kullanılabilen CSRF (Cross-site request forgery) açığı.

Yukarıdaki açıklar haricinde WordPress 4.7.3 sürümü 39 bakım iyileştirmesini içeriyor. Güncellemeyle ilgili daha detaylı bilgiye buradan erişebilirsiniz.

Google, WordPress için Resmi AdSense Eklentisini Kullanımdan Kaldırıyor!

Google, WordPress için Resmi AdSense Eklentisini Kullanımdan Kaldırıyor!

Google yetkilileri yaptıkları resmi bir açıklama ile, WordPress için AdSense eklentisini kullanımdan kaldırma kararı aldıklarını bildirdi.

WordPress tabanlı sitelerinde reklamlarını yayınlamak için Resmi Google AdSense eklentisini kullananlar, eklentiyi 5 Nisan 2017 tarihinden itibaren kullanamayacak. Bu tarihten sonra resmi eklenti ile yerleşim düzenini değiştirmek veya reklam birimleri üzerinde değişiklik yapmak mümkün olmayacak.

Desteğinin kesilmesiyle ilgili açıklamayı aşağıda görebilirsiniz;

Kullanıcılarımıza maksimum düzeyde değer sunduklarından emin olmak için ürünlerimizi ve bu ürünlere ait özellikleri sık sık inceliyoruz. WordPress için AdSense Eklentisi’ni inceledikten sonra, otomatik reklam biçimlerimiz ve yaklaşmakta olan diğer girişimler gibi yenilikçi özelliklerle WordPress yayıncılarına daha iyi destek sağlayabileceğimize karar verdik. Bu nedenle, Mayıs 2017’de WordPress için AdSense Eklentisi’ni kullanımdan kaldırıyoruz.

WordPress eklentisinin desteği aşamalı olarak durdurulacak;

WordPress için AdSense eklentisinin desteğinin kesilmesi konusunda Google yetkilileri aşamalı bir düzeni takip edecek. Bu aşamalı düzene göre;

  1. 2017 Mart ayından itibaren yeni yayıncılar, eklenti üzerinden AdSense‘e kayıt olamayacak.
  2. 2017 Nisan ayından itibaren mevcut yayıncılar, eklenti aracılığıyla reklam birimlerini veya reklam ayarlarını değiştiremeyecek.
  3. 2017 Mayıs ayından itibaren Google, eklenti için artık destek sağlamayacak.

Eğer siz de WordPress kullandığınız sitenizde Google’ın resmi AdSense eklentisini kullanarak reklamlarınızı yönetiyorsanız, bir an önce reklamlarınızı manuel yöntemlerle sitenize eklemelisiniz veya buraya tıklayarak diğer AdSense eklentilerine göz atabilirsiniz.

WordPress 4.7.2 Güncellemesini Sakın Ertelemeyin!

WordPress 4.7.2 Güncellemesini Sakın Ertelemeyin!

WordPress’in yeni sürümü olan 4.7 serisi işlevsellik açısından beklentileri fazlasıyla karşılasa da güvenlik açısından ciddi zafiyetler yaşıyor. Birçok internet sitesi 4.7.1 sürümü nedeniyle hackerların hedef tahtası haline geldi.

WordPress 4.7.1 sürümü oldukça basit ve neredeyse her internet korsanı tarafından kullanılabilen “0-Day Exploit” adı verilen bir açığa sahip. Bu açığı kullanan hackerlar sisteminiz üzerinde ciddi değişiklikler yapamasa bile, yazılarınızın içine istediği bir yazıyı veya kod parçacığını enjekte etme ve değiştirme yetkisine kolayca sahip olabiliyor.

Blogunuza giriş yaptığınıza “Hacked By” ile başlayan veya sizin yazmadığınız yazılar görüyorsanız, siz de maalesef bu açığın kurbanı olmuş olabilirsiniz. Bu tehlikeli açık hackerlar tarafından otomatik yazılımlarla birlikte kullanılıyor buda çok kısa sürede çok fazla sitenin etkilenmesine neden oluyor. Yani yeni sürüm yayımlanmışken 4.7.1 sürümünü kullanmaya devam etmek Rus ruletinden farksız durumda.

Google da WordPress 4.7.1 sürümünü kullanıldığını tespit ettiği internet sitelerinin sahiplerine Search Console üzerinden bir hatırlatma mesajı gönderdi.

Alıcı: http://ornek.com/ sitesinin web yöneticisi,

Google, sitenizin şu anda eski bir WordPress sürümü olan WordPress 4.7.0 or 4.7.1 çalıştırdığını belirledi. Eski ve yama uygulanmamış yazılım, sitenizin potansiyel ziyaretçilerine zarar verebilecek saldırılara ve kötü amaçlı yazılımlara açık olabilir. Bu yüzden, sitenizdeki yazılımı mümkün olan en kısa zamanda güncellemenizi öneririz.

Eski yazılımı kullandığını belirlediğimiz sayfalara ait bir veya daha fazla URL örneği aşağıda verilmiştir. Bu liste tam kapsamlı değildir.

Eğer hala yeni sürüme geçmediyseniz, bir an önce güncellemenizi ve eski yazılarınızı tedbir amaçlı kontrol etmenizi tavsiye ederiz.

Plesk Artık PHP 7.1’i Destekliyor

Plesk Artık PHP 7.1’i Destekliyor

Plesk, PHP 7.1.x’i desteklemeye başladığını yayınladığı güncelleme ile duyurdu. PHP sürümünüzü 7.1’e yükseltmeden önce kulandığınız içerik yönetim sisteminin PHP 7.1’e uyumlu olup olmadığını kontrol etmeniz doğru olacaktır.

Çünkü bazı içerik yönetim sistemleri hala PHP 7.1 ile uyumlu değil ve çalışırken hatalar almanız veya içerik yönetim sisteminizin güncellemeden sonra hiç çalışmaması mümkün, ayrıca güncelleme yapmadan önce mutlaka sitenizin yedeğini almanızı tavsiye ediyoruz, en çok kullanılan üç içerik yönetim sisteminin PHP 7.1’e uyumlu sürümleri aşağıdaki gibi;

  • WordPress 4.7+
  • Joomla 3.6.4+
  • Drupal 8.2.3+
WordPress, SMTP Kimlik Doğrulaması Nasıl Yapılır?

WordPress, SMTP Kimlik Doğrulaması Nasıl Yapılır?

Son zamanların en büyük problemlerinden biri olan spam maillere karşı bir çok hosting sağlayıcısı sunucuları üzerinden gönderime engel olmak için SMTP Authentication metodunu kullanarak mail gönderimi gerçekleştirilmesini zorunlu kılıyor. Bu hem müşteri (yani siz) hemde hosting firması için en güvenli ve şuan için kullanılabilecek en doğru yol olarak karşımıza çıkıyor.

Dünya üzerinde 60 milyondan fazla sitenin WordPress alt yapısını kullandığını ve bu hazır yazılımı kullananların çoğunun kodlama yapmayı bilmediklerini de hesaba katarsanız bir çok insan bu konuda problem yaşıyor.

Neyse ki yine WordPress eklentileri tam bu noktada imdadına yetişiyor, hiç kodlama bilmeden bu işlemi çok kısa sürede yazımızdan da yardım alarak halletmeniz mümkün.

Adım adım nasıl yapacağımıza geçelim.

1 – İlk olrak admin panelinize (siteniz.com/wp-admin) giriş yaptıktan sonra soldaki menüden Eklentiler sekmesine giriş yapıyoruz, ardından üst tarafta yer alan Yeni Ekle butonuna basarak eklenti yükleyebileceğimiz sayfaya ulaşıyoruz.

2 – Girmiş olduğumuz sayfada arama bölümünde Wp-Mail-SMTP ve Fast And Secure Contact Form adlı iki eklentiyi arayıp bulduktan sonra önce Hemen Yükle butonuna basıp WordPress’imize yüklendikten sonra Etkinleştir butonuna basarak eklentilerin çalışmasını sağlıyoruz.

3 – Eklentilerin etkinleştirildiğinden emin olduktan sonra admin panelinizdeyken (siteniz.com/wp-admin) sol menüde bulunan Ayarlar sekmesinde E-mail başlığına giriş yapıyoruz. Bu bölümdeki ayarları aşağıdaki resimdeki gibi düzenleyerek kaydediyoruz.

4 – Şimdi yine admin panelinizde solda bulunan menüden Eklentiler sekmesindeki Fast And Secure Contact Form bulup ayarları yapıyoruz. Bu işlem sırasında aşağıdaki onay kutusunu işaretlememiz ve mail adresimizi doğru yazmamız gerekiyor.

5 – Son olarak ziyaretçilerimizin bizimle iletişim kurabileceği bir sayfa oluşturmakta, yine admin panelinizde solda bulunan menüden Sayfalar sekmesine ardından Yeni Ekle butonuna basarak yeni bir sayfa açıyoruz, sayfa ismini İletişim olarak belirleyebilirsiniz. Yazı bölümüne geldiğinizde ise [si-contact-form form=’1′] satırını ekleyerek sayfayı yayımlayabilirsiniz.

SMTP kimlik doğrulamalı iletişim formumuz hazır, güle güle ve güvenle kullanın.

WordPress Nasıl Kurulur?

WordPress Nasıl Kurulur?

Öncelikle kuruluma başlamadan önce bir alan adı ve bir hosting paketine ihtiyacımız var. Eğer sizin hala yoksa, Alan Adı ve Linux Web Hosting sayfalarımızı ziyaret ederek alan adınızı size uygun hosting paketini satın alabilirsiniz.

Alan adınızı farklı bir firmadan aldıysanız NS’lerinin ns1.huust.com ve ns2.huust.com olarak ayarlanması gerekmekte, eğer nasıl yapacağınızı bilmiyorsanız bize her konuda destek talebi açabilirsiniz.

1. Adım

tr.wordpress.org adresine giderek WordPress’in son sürümünü bilgisayarımıza indiriyoruz.

Adım Adım WordPress Kurulumu

2. Adım

İndirme işlemi tamamlandıktan sonra, indirdiğimiz sıkıştırılmış dosyayı zip arşivinden çıkaralım.

Adım Adım WordPress Kurulumu

3. Adım

Bu adımda zip’den çıkardığımız WordPress kurulum dosyalarımızı hosting paketimiz ile verilen FTP alanımıza aktaralım, FTP bağlantısı ile dosyaları aktarabilmemiz için FTP bilgileriniz ve bağlantıyı sağlayabilecek bir programa ihtiyacımız var.

FTP bilgilerinizi bilmiyorsanız, Müşteri Paneline giriş yaparak ilgili hosting paketinizden alabilirsiniz. Ayrıca paketi satın aldığınızda sistemimiz site bununla ilgili otomatik bir bilgi maili gönderdi.

FTP bağlantısı için FileZilla kullanabilirsiniz, ayrıca bu programın bir çok alternatifini bulabilirsiniz.

Giriş bilgilerinizi kullanarak FileZilla FTP programı ile bağlantımızı sağlayalım, FTP bağlantısı sağlantıktan sonra “httpdocs” veya “public_html” adlı klasörü göreceksiniz, klasör adı kullanılan hosting kontrol paneline göre değişiklik gösterebilir.

Daha önce zip’ten çıkarmış olduğumuz wordpress kurulum doslarımızı sürükle-bırak ile ilgili klasöre bıraklım ve aktarımın tamamlanmasını bekleyelim.

Adım Adım WordPress Kurulumu

4. Adım

Şimdi tarayıcımızı kullanarak sitemize girelim, karşımıza veritabanı ve config dosyası ayarlarımızı yapmadığımız için bir hata mesajı çıkacaktır. Bu hata sizi korkutmasın, “Bir ayar dosyası oluştur” butonuna tıklayarak kuruluma devam edeceğiz.

adım adım wordpress kurulumu

Butona tıkladıktan sonra bizden kurulum ve wordpress’in çalışması için gerekli olan MySQL bilgilerini isteyecek. Hemen Müşteri Paneline girerek, ilgili hosting paketiniz üzerinden MySQL veritabanını oluşturabilirsiniz. Eğer nasıl yapacağınızı bilmiyorsanız endişelenmeyin bize her zaman destek talebi açabilirsiniz.

Adım Adım WordPress Kurulumu

İstenilen bilgileri doğru bir şekilde girdikten ve “Gönder” butonuna bastıktan sonra karşınıza kurulumun başarılı oluğunu ve sitenizi özelleştirmeye başlayabileceğiniz sayfa ile karşılaşacaksınız, “Kurulum Yap” butonuna tıklayarak kuruluma devam edelim.

adım adım wordpress kurulumu

Karşımıza aşağıda görmüş olduğunuz ekran gelecek, burada sitenizi özelleştirebileceğiniz alanları görüyorsunuz, gerekli alanları doldurduktan sonra “WordPress’i Kur” butonu ile devam ediyoruz.

adım adım wordpress kurulumu

Bu işlemde tamamlandıktan sonra WorPress kurulumunun başarılı olduğuna dair bir sayfa sizi karşılayacak, sayfada yer alan “Giriş” butonuna tıklayarak dilerseniz WordPress yönetim panelinize ulaşabilir veya tarayıcınızın adres çubuğunda siyenizin sonuna /wp-admin/ yazarak istediğiniz zaman giriş yapabilirsiniz.