Paylaşımlı Hosting Yapılandırmalarının Temelleri
Geniş kapsamlı rehber: Paylaşımlı Hosting Yapılandırmalarının Temelleri. Detaylı ipuçları, kurulumlar ve dikkat edilmesi gereken noktalar.
Paylaşımlı hosting size gerçekte ne sunar
Paylaşımlı hosting, çok sayıda müşteri hesabını tek bir fiziksel ya da sanal sunucuda barındırır. Her hesabın kendi ana dizini, veritabanları, e-posta kutuları ve sunucunun CPU, bellek ve disk giriş/çıkış kapasitesinden bir payı vardır. İşletim sistemini, web sunucusu yazılımını, güvenlik yamalarını ve donanımı hosting firması yönetir. Hesabınızın içindeki her şeyi ise siz yönetirsiniz.
Yapılandırmaya başlamadan önce anlamanız gereken en önemli şey bu sorumluluk paylaşımıdır. Genellikle sistem paketleri kuramaz, çekirdek ayarlarını değiştiremez veya ana web sunucusu yapılandırmasını düzenleyemezsiniz. Buna karşın şaşırtıcı ölçüde çok şeyi değiştirebilirsiniz: PHP sürümü, PHP limitleri, URL yeniden yazma, yönlendirmeler, önbellek başlıkları, zamanlanmış görevler, DNS kayıtları (DNS’iniz de aynı firmadaysa), posta kutuları ve SSL sertifikaları.
Alan Adınızı ve Web Sitenizi Anında İnceleyin
TLDix'in WHOIS Domain, Hosting Tespiti ve Domain Oracle (AI) servisleri ile herhangi bir web sitesinin arka plan altyapısını saniyeler içinde analiz edin.
Paylaşımlı hosting firmalarının çoğu bu kontrolleri cPanel, Plesk, DirectAdmin gibi bir panel veya kendi geliştirdikleri bir arayüz üzerinden sunar. Menü adları farklı olsa da arka plandaki ayarlar aynıdır; bu rehber de tek bir panele değil, bu ayarlara odaklanır.
Paylaşımlı hosting hesabının temel bileşenleri
Herhangi bir şeyi değiştirmeden önce hesabınızda neler olduğunu çıkarın. Tipik bir paket şu yapı taşlarını içerir:
- Belge kök dizini (document root). Ana alan adınızın dosyaları sunduğu klasör; çoğunlukla
public_htmlveyahttpdocs. Ek alan adları ve alt alan adları kendi klasörlerini kullanır. - Web sunucusu. Genellikle Apache, LiteSpeed veya Apache önünde çalışan Nginx. Apache ve LiteSpeed
.htaccessdosyalarını okur; yalnızca Nginx kullanan kurulumlar okumaz. - PHP işleyicisi. PHP kodunu çalıştıran ortam; tipik olarak PHP-FPM veya LiteSpeed LSAPI. Hesap ya da klasör bazında birden fazla sürüm seçilebilir.
- Veritabanları. phpMyAdmin veya veritabanı sihirbazıyla yönetilen MySQL ya da MariaDB.
- E-posta. Aynı sunucuda posta kutuları, yönlendiriciler, otomatik yanıtlayıcılar ve spam filtresi.
- DNS. Alan adınız firmanın ad sunucularını kullanıyorsa bir bölge (zone) düzenleyicisi.
- SSL. Çoğunlukla ücretsiz ve otomatik bir sertifika, ayrıca ticari sertifika yükleme seçeneği.
- Cron ve dosya yöneticisi. Zamanlanmış görevler ve tarayıcı üzerinden dosya erişimi; buna ek olarak SFTP veya FTP bilgileri.
Hâlâ firma seçiyorsanız, en iyi web hostingi seçme rehberimiz farklı site türleri için bu özelliklerden hangilerinin önemli olduğunu açıklıyor.
Kaynak limitlerini anlamak
Tanıtım sayfaları disk alanını ve “sınırsız” trafiği öne çıkarır; ancak paylaşımlı hesapları yavaşlatan ya da askıya aldıran limitler genellikle daha az görünürdür. Birçok firma, her hesabın tüketebileceği kaynakları sınırlayan hesap izolasyon teknolojileri kullanır (CloudLinux LVE yaygın bir örnektir). Bu değerleri panelinizde arayın veya destek ekibine sorun:
| Limit | Neyi kontrol eder | Aşıldığında görülen belirti |
|---|---|---|
| CPU | Hesabınıza ayrılan işlemci zamanı | Yük altında yavaş sayfalar, kısıtlama |
| Fiziksel bellek | İşlemlerinizin kullanabileceği RAM | 500 hataları, sonlandırılan PHP işlemleri |
| Giriş işlemleri | Dinamik betiklere eşzamanlı bağlantılar | 508 “Resource Limit Reached” hataları |
| İşlem sayısı | Cron ve SSH dahil toplam işlem | Başarısız cron görevleri, zaman aşımları |
| I/O ve IOPS | Disk okuma ve yazma hızı | Yavaş yedeklemeler ve veritabanı sorguları |
| Inode | Toplam dosya ve klasör sayısı | Boş alan olmasına rağmen yükleme veya e-posta hataları |
Kesin değerler firmalar ve paketler arasında büyük farklılık gösterir; bu nedenle paket adlarına güvenmek yerine rakamları doğrudan karşılaştırın. Güçlü önbelleklemeye ve az eklentiye sahip bir site mütevazı limitlerle rahatça çalışabilirken, optimize edilmemiş bir mağaza görece az trafikte bile giriş işlemi sınırına takılabilir.
Limitlerin içinde kalmanın yolları
- Ziyaretlerin çoğunun PHP çalıştırılmadan sunulması için sayfa önbelleğini etkinleştirin.
- Inode tüketen eski yedekleri, önbellek klasörlerini ve kullanılmayan kurulumları silin.
- Ağır zamanlanmış işleri sakin saatlere taşıyın.
- İşlem sayısını şişiren kötü niyetli botları ve agresif tarayıcıları engelleyin.
Kaynak kullanımını düzenli izleyin
Çoğu panel, son günlere ait CPU, bellek ve giriş işlemi grafiklerini gösterir. Bu grafiklere haftada bir göz atmak, sorun ziyaretçilere yansımadan önce eğilimi görmenizi sağlar. Kullanımın belirli saatlerde sıçradığını fark ederseniz, o saatlerde çalışan cron görevlerini, yedekleme eklentilerini veya bot trafiğini kontrol edin. Limitlere sürekli yaklaşıyorsanız, paket yükseltmeden önce önbellek ve eklenti temizliğiyle ne kadar kazanç sağlayabileceğinizi ölçmek genellikle daha ekonomiktir.
PHP’yi doğru yapılandırmak
PHP ayarları, en sık dokunacağınız yapılandırma alanıdır. İşe sürümle başlayın: uygulamanızın resmi olarak desteklediği ve hâlâ desteklenen bir PHP sürümü kullanın. Eski sürümler güvenlik düzeltmesi almayı bırakır, yeni sürümler ise genellikle daha hızlıdır. Mümkünse sürüm değişikliğini önce bir test (staging) kopyasında yapın; eski eklentiler veya temalar bozulabilir.
Firmaya bağlı olarak PHP limitleri bir “PHP seçenekleri” ekranından, belge kök dizinindeki .user.ini dosyasından ya da .htaccess içindeki php_value satırlarından (mod_php veya uyumlu işleyicili Apache’de) ayarlanır. Tipik bir .user.ini şöyle görünür:
memory_limit = 256M
upload_max_filesize = 64M
post_max_size = 64M
max_execution_time = 120
display_errors = Off
log_errors = On
Hata mesajları dosya yollarını ve başka ayrıntıları açığa çıkarabileceği için canlı sitelerde display_errors ayarını kapalı tutun. Bunun yerine hataları kayda alın ve güncellemelerden sonra günlüğü inceleyin. Limitleri paketinizin bellek hakkından yüksek ayarlamayın; panel değeri hesap sınırını aşamaz.
.htaccess ile yönlendirme ve güvenlik
Apache ve LiteSpeed sunucularda .htaccess dosyaları, ana sunucu yapılandırmasına dokunmadan klasör bazında davranış değiştirmenizi sağlar. En yaygın kullanımlar HTTPS’i zorunlu kılmak, www ile www’siz sürüm arasında seçim yapmak ve hassas dosyaları korumaktır.
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
<Files "wp-config.php">
Require all denied
</Files>
Options -Indexes
Bu örnek tüm HTTP trafiğini kalıcı bir yönlendirmeyle HTTPS’e taşır, bir yapılandırma dosyasına doğrudan erişimi engeller ve dizin listelemeyi kapatır. Proxy arkasındaki bazı sunucular, örneğin X-Forwarded-Proto başlığını kontrol eden farklı bir HTTPS koşulu gerektirir; bu yüzden her değişiklikten sonra test edin. .htaccess içindeki tek bir yazım hatası tüm sitede 500 hatasına yol açabilir, düzenlemeden önce çalışan sürümün bir kopyasını saklayın.
Önbellek ve sıkıştırma başlıkları
Firma etkinleştirmişse, mod_expires ve mod_deflate ile tarayıcı önbelleğini ve sıkıştırmayı da .htaccess üzerinden ayarlayabilirsiniz. Birçok önbellek eklentisi bu kuralları otomatik yazar. LiteSpeed sunucuların çoğu zaman kendi önbellek modülü olduğundan, yinelenen kurallar eklemeden önce firmanıza danışın.
Alan adı, DNS ve e-posta kurulumu
Bir alan adını paylaşımlı hostinge bağlamanın iki yolu vardır: alan adının ad sunucularını firmaya yönlendirmek ya da DNS’i başka bir yerde tutup sunucunun IP adresini gösteren A (ve gerekirse AAAA) kayıtları oluşturmak. Ad sunucularını yönlendirmek daha basittir; DNS’i harici tutmak ise daha fazla kontrol sağlar ve ileride firma değiştirmeyi kolaylaştırır. İlgili kayıt türlerini DNS kayıtlarının temelleri rehberimizde bulabilirsiniz.
Paylaşımlı hostingde e-posta biraz daha dikkat ister, çünkü teslim edilebilirlik DNS’e bağlıdır:
- MX kayıtları postanızı alan sunucuyu göstermelidir.
- SPF (bir TXT kaydı), alan adınız adına hangi sunucuların posta gönderebileceğini listeler.
- DKIM giden iletileri imzalar; çoğu panel anahtarı ve kaydı oluşturabilir.
- DMARC, SPF ve DKIM kontrollerinden geçemeyen postalarla ne yapılacağını alıcı sunuculara bildirir.
Harici bir e-posta hizmeti kullanıyorsanız, hosting sunucusunun alan adınız için hâlâ yerel posta kabul edecek şekilde ayarlı olmadığından emin olun; aksi halde web sitenizden gönderilen iletiler sunucudan hiç çıkmayabilir.
SSL, cron görevleri ve yedekleme
Paylaşımlı hosting firmalarının çoğu artık, genellikle Let’s Encrypt veya benzeri bir sertifika otoritesi aracılığıyla, ücretsiz alan adı doğrulamalı sertifikaları otomatik olarak düzenliyor. www ve tüm alt alan adları dahil kullandığınız her ana bilgisayar adının kapsandığını ve otomatik yenilemenin başarılı olduğunu doğrulayın. DNS başka bir yeri gösteriyorsa veya bir yönlendirme doğrulama yolunu engelliyorsa, yenileme sessizce başarısız olabilir.
Cron görevleri betikleri belirli bir zamanlamayla çalıştırır. Birçok içerik yönetim sistemi zamanlanmış yazılar, e-postalar ve temizlik işleri için bunlara dayanır. Bu işleri ziyaretçilerin tetiklemesine bırakmak yerine panelde gerçek bir cron görevi tanımlayın:
*/15 * * * * /usr/local/bin/php /home/username/public_html/cron.php >/dev/null 2>&1
PHP çalıştırılabilir dosyasının yolu firmadan firmaya değişir, panelinizin belgelerine bakın. Ağır işleri her dakika çalıştırmaktan kaçının; bu sizi işlem limitlerine itebilir.
Yedekleme konusunda yalnızca firmanın kopyalarına güvenmeyin. Firma yedekleri faydalı bir güvenlik ağıdır, ancak saklama süreleri ve geri yükleme seçenekleri farklılık gösterir ve genellikle aynı firmanın altyapısında tutulurlar. Düzenli tam yedekleri indirin ya da ayrı bir depolamaya gönderin ve ara sıra bir geri yükleme testi yapın.
Pratik yapılandırma kontrol listesi
Yeni bir hesap kurarken veya mevcut bir hesabı gözden geçirirken bu listeyi kullanın:
- Desteklenen bir PHP sürümü seçin, makul bellek ve yükleme limitleri belirleyin.
- HTTPS’i zorunlu kılın ve 301 yönlendirmeyle tek bir kanonik ana bilgisayar adı seçin.
- Dizin listelemeyi kapatın ve yapılandırma dosyalarını koruyun.
- Kullanılmayan uygulamaları, temaları, eklentileri ve eski test kopyalarını kaldırın.
- Önbelleği etkinleştirin, CPU ve giriş işlemi limitlerinin içinde kaldığınızı doğrulayın.
- Alan adınız için MX, SPF, DKIM ve DMARC kayıtlarını yapılandırın.
- Ziyaretçi tetiklemeli cron’u gerçek bir zamanlanmış görevle değiştirin.
- Harici yedekleme kurun ve geri yüklemeyi test edin.
- Alan adı, SSL ve hosting yenileme tarihlerini tek bir yerde kaydedin.
Son adım kolayca unutulur. Kusursuz ayarlanmış bir hesap bile hosting paketi ya da alan adı sona erdiğinde çevrimdışı kalır. Bir sitenin hangi firmada barındırıldığını TLDix hosting sorgulama aracıyla kontrol edebilir, alan adlarınızı ve hosting paketlerinizi TLDix hosting panelinizde tutarak yenileme tarihleri gelmeden hatırlatma alabilirsiniz.
Paylaşımlı hostingin ötesine ne zaman geçmeli
Paylaşımlı hosting; tanıtım siteleri, bloglar, küçük mağazalar ve birçok küçük işletme uygulaması için iyi bir seçimdir. Optimizasyondan sonra bile sürekli kaynak limitlerine takılıyorsanız, firmanın kurmayacağı bir yazılıma ihtiyacınız varsa veya uyumluluk nedeniyle garantili izolasyon gerekiyorsa uygun olmaktan çıkar. Bu noktada VPS, yönetilen bulut hosting veya platforma özel yönetilen bir hizmet, daha yüksek maliyete ve sorumluluğa değebilir. Temiz yedekleriniz varsa, harici DNS ya da belgelenmiş kayıtlar kullanıyorsanız ve yol boyunca hangi ayarları değiştirdiğinizi tam olarak biliyorsanız taşınma çok daha kolay olur.