Web

WooCommerce Hosting Nasıl Seçilir? E-Ticaret Sunucu Rehberi

Talha Aslan 16 dakikalık okuma 2 görüntülenme

WooCommerce hosting nedir ve nasıl seçilir?

WooCommerce hosting, WordPress üzerinde çalışan bir WooCommerce mağazasının sepet, ödeme ve sipariş yükünü taşıyacak şekilde seçtiğiniz barındırma ortamıdır. Doğru seçim; güncel PHP ve veritabanı sürümünü, yeterli belleği, nesne önbelleğini, sık yedeği, staging ortamını ve kampanya günü ölçeklenmeyi birlikte değerlendirmekle başlar.

Biz Talha Aslan ve ekibi olarak dijital pazarlama ve web tarafında çalışıyoruz; hosting firması değiliz. Bu yüzden bu rehberde teknik bilgileri WooCommerce ve WordPress'in resmi belgelerine dayandırıyoruz. Amacımız, mağaza sahibinin hosting teklifini doğru sorularla okumasını sağlamak.

Genel hosting kriterlerini, yani lokasyon, destek ve panel gibi konuları web sitesi için hosting seçimi rehberimizde anlattık. Bu yazıda yalnızca WooCommerce'e özgü farklara odaklanıyoruz. Özellikle sipariş veritabanı, önbellek istisnaları ve kampanya günü kapasitesi, kurumsal bir sitede hiç karşılaşmadığınız sorulardır.

WooCommerce resmi olarak hangi sunucu gereksinimlerini istiyor?

WooCommerce, resmi sunucu önerileri sayfasında mağazanın sorunsuz çalışması için gereken altyapıyı açıkça listeler. Bu yazıyı hazırladığımız tarihte sayfadaki değerler şöyledir:

  • PHP 8.3 veya üzeri; sayfa, PHP 8.4'e kadar test ettiğini belirtir.
  • MySQL 8.0 veya üzeri ya da MariaDB 10.6 veya üzeri.
  • WordPress 6.9 veya üzeri.
  • 256 MB veya üzeri bellek sınırı.
  • HTTPS desteği.
  • Web sunucusu olarak Apache ya da Nginx; ancak PHP ve MySQL destekleyen her sunucu iş görür.

Ayrıca sayfa bazı isteğe bağlı bileşenleri sayar. Örneğin cURL ya da fsockopen desteği, WooCommerce ve pek çok entegrasyonun dış servislerle konuşması için gereklidir. Multibyte String desteği ise İngilizce dışındaki mağazalar için şarttır. Türkçe bir mağaza işletiyorsanız bu bileşen sizin için pratikte zorunludur.

Bu sürümler zamanla yükselir. Bu nedenle hosting teklifini incelerken rakamı ezberlemek yerine resmi sayfayı açın ve sağlayıcının sunduğu sürümleri onunla karşılaştırın. Sayfa eski ortamlar için PHP 7.4 ve MySQL 5.6 desteğinden de söz eder. Ancak aynı sayfa bu sürümlerin resmi destek ömrünü tamamladığını ve güvenlik açığı riski taşıdığını vurgular. Yani "eski sürümde de çalışıyor" cümlesi, bir sağlayıcıyı seçmek için yeterli gerekçe değildir.

PHP sürümü ve bellek sınırı WooCommerce mağazasını nasıl etkiler?

PHP sürümü hem hız hem güvenlik demektir. Güncel sürümler yamaları almaya devam eder; destek ömrü biten sürüm ise yama almaz. cPanel kullanıyorsanız sürümü panelden kendiniz değiştirebilirsiniz; adımları cPanel PHP sürümü değiştirme rehberimizde anlattık.

Bellek tarafında iki ayrı katman vardır. Birincisi sunucunun php.ini dosyasındaki memory_limit değeridir. İkincisi WordPress'in kendi tanımıdır. WordPress'in resmi wp-config belgesine göre WordPress, tek site için varsayılan olarak 40 MB bellek ayırmaya çalışır; çoklu site kurulumunda bu değer 64 MB olur. WooCommerce ise 256 MB önerir. Dolayısıyla varsayılan WordPress değeri bir mağaza için düşük kalır.

; php.ini (örnek)
memory_limit = 256M

// wp-config.php içinde, wp-settings.php satırından önce
define( 'WP_MEMORY_LIMIT', '256M' );

Komut satırında mevcut değeri php -i | grep memory_limit komutuyla görürsünüz. Ancak komut satırı PHP'si ile web sunucusunun kullandığı PHP farklı bir php.ini okuyabilir. Bu yüzden asıl doğrulamayı WooCommerce > Durum ekranında, WordPress bellek limitini gösteren satırda yapın.

Paylaşımlı hostingde bu değeri yükseltemiyorsanız, bu durum paketin mağazaya dar geldiğinin ilk işaretidir. Öte yandan belleği sınırsız artırmak da çözüm değildir. Bir eklenti bellek sızdırıyorsa, daha yüksek limit sorunu yalnızca erteler.

E-ticaret sitesi neden kurumsal siteden farklı hosting ister?

Kurumsal bir tanıtım sitesinde ziyaretçilerin çoğu aynı sayfaları görür. Bu yüzden sayfa önbelleği yükün büyük kısmını taşır. Mağazada durum farklıdır. Sepete ürün ekleyen, kupon deneyen ve ödeme adımına geçen her ziyaretçi kişiye özel, önbelleğe alamayacağınız istekler üretir.

Her sipariş de veritabanına yazma işlemi demektir. Stok düşer, sistem sipariş notu ekler, müşteri e-postası kuyruğa girer. Ayrıca WooCommerce arka planda zamanlanmış görevler çalıştırır. Bu görevleri WooCommerce > Durum > Zamanlanmış Eylemler ekranında görebilirsiniz. Ödeme bildirimleri, stok senkronizasyonu ve pazar yeri entegrasyonları da sunucuya düzenli istek gönderir.

Kısacası mağaza sunucusu yalnızca sayfa sunmaz. Aynı anda kişiye özel sayfa üretir, veritabanına yazar ve dış servislerle konuşur. Örneğin aynı hosting paketi bir blogu rahatça taşırken, benzer trafikteki bir mağazada ödeme adımı yavaşlayabilir. Çünkü mağazada darboğaz çoğu zaman bant genişliği değil, eş zamanlı PHP işlemi ve veritabanıdır.

Bu fark, WooCommerce hosting teklifini okurken baktığınız satırları da değiştirir. Disk alanı ve aylık trafik gibi pazarlama rakamları yerine CPU çekirdeği, bellek, eş zamanlı işlem sınırı ve veritabanı erişimi gibi kaynaklara odaklanın. Böylece paketin gerçekten bir mağazayı taşıyıp taşımayacağını daha doğru tahmin edersiniz.

Veritabanı performansı ve HPOS sipariş yükünü nasıl değiştirir?

Veritabanı, WooCommerce mağazasının kalbidir. Ürünler, varyasyonlar, siparişler, müşteriler ve oturum verisi aynı veritabanında durur. Eskiden WooCommerce siparişleri WordPress'in genel yazı tablolarında, yani posts ve postmeta tablolarında saklıyordu. Bu yapı, sipariş sayısı arttıkça ağırlaşıyordu.

WooCommerce bunun için Yüksek Performanslı Sipariş Depolama (HPOS) özelliğini getirdi. WooCommerce geliştirici belgelerine göre HPOS, siparişler ve sipariş adresleri için ayrı tablolar ve bunlara özel dizinler kullanır; bu da daha az okuma ve yazma işlemi anlamına gelir. Aynı belgeye göre HPOS, WooCommerce 8.2 sürümünden itibaren yeni kurulumlarda varsayılan olarak açıktır. Eski mağazalarda ise özelliği siz etkinleştirirsiniz.

WooCommerce hosting açısından anlamı şudur: Veritabanı sunucusunun sürümü, ona ayrılan bellek ve disk hızı doğrudan sipariş hızını etkiler. Bu nedenle sağlayıcıya şu soruları sorun:

  • Veritabanı aynı sunucuda mı, ayrı bir sunucuda mı çalışıyor?
  • MySQL ya da MariaDB sürümü WooCommerce'in resmi önerisini karşılıyor mu?
  • Yavaş sorgu kaydına (slow query log) erişebiliyor musunuz?
  • Veritabanı belleğini başka hesaplarla paylaşıyor musunuz?

Eski bir mağazayı HPOS'a taşımadan önce mutlaka staging ortamında deneyin. Çünkü bazı eski eklentiler yeni sipariş tablolarıyla uyumlu çalışmayabilir.

Nesne önbelleği (Redis) WooCommerce hosting için şart mı?

Nesne önbelleği, WordPress'in sık okuduğu veritabanı sonuçlarını bellekte tutmasını sağlar. Varsayılan WordPress nesne önbelleği yalnızca tek istek boyunca yaşar; istek bitince kaybolur. Kalıcı nesne önbelleği ise Redis ya da Memcached gibi bir bellek sunucusuyla bu sonuçları istekler arasında saklar.

Mağazada sayfa önbelleği sepet ve ödeme adımlarında devre dışı kaldığı için nesne önbelleği daha değerli hale gelir. Çünkü önbelleğe giremeyen her istek yine de site seçeneklerini, ürün verisini ve ayarları okur. Redis bu okumaların bir kısmını veritabanının üzerinden alır. Böylece özellikle giriş yapmış müşteri ve yönetici trafiğinde yük hafifler.

WooCommerce hosting paketlerini karşılaştırırken Redis desteğinin pakette olup olmadığını sorun. Kendi VPS'inizi yönetiyorsanız Redis'in yanıt verdiğini şu komutla kontrol edersiniz:

redis-cli ping
# Beklenen yanıt: PONG

Önbelleğin teknik mantığını ve iki aracın farkını Redis ve Memcached önbellekleme yazımızda ayrıntılı anlattık. Burada tek bir uyarı yapalım: Nesne önbelleğini yanlış yapılandırırsanız müşteriler eski stok ya da fiyat bilgisi görebilir. Bu yüzden kurulumdan sonra stok değişikliğini ve kupon uygulamasını staging ortamında test edin.

Öte yandan küçük bir katalogda ve düşük trafikte Redis şart değildir. Ancak büyüme planınız varsa, Redis'i baştan destekleyen bir paket seçmek ileride taşınma zahmetini azaltır.

Sayfa önbelleğinde hangi WooCommerce sayfalarını dışarıda bırakmalısınız?

WooCommerce'in önbellek yapılandırma belgesine göre Sepet, Hesabım ve Ödeme sayfaları sayfa önbelleğinin dışında kalmalıdır. Çünkü bu sayfalar müşteriye özel bilgi gösterir ve sürekli değişir. Aynı belge, önbellek sisteminizin şu çerezleri tanımasını ister:

  • woocommerce_cart_hash çerezi.
  • woocommerce_items_in_cart çerezi.
  • wp_woocommerce_session_ ile başlayan oturum çerezi.
  • woocommerce_recently_viewed çerezi.
  • store_notice ile başlayan mağaza duyurusu çerezi.

Ayrıca belge, veritabanı önbelleği sunan sistemlerde _wc_session_ verisini önbelleğe almamanızı söyler.

Hosting açısından önemli nokta şudur: Bazı sağlayıcılar sunucu seviyesinde sayfa önbelleği çalıştırır. Bu önbellek WooCommerce sayfalarını ve çerezlerini tanımıyorsa, müşteri sepetini boş görebilir ya da sepet sayısı yanlış görünebilir. Dolayısıyla teklif aşamasında "Sunucu önbelleğiniz WooCommerce istisnalarını otomatik uyguluyor mu?" diye sorun.

Yanıt net değilse mağazayı açmadan önce basit bir test yapın. İki farklı tarayıcıda ürünü sepete ekleyin, sepeti ve ödeme sayfasını yenileyin, ardından bir tarayıcıda giriş yapıp diğerinde misafir olarak gezinin. Sepetler birbirine karışmıyorsa temel istisnalar çalışıyor demektir.

SSD, NVMe ve disk hızı mağaza için neden önemli?

Disk, veritabanının ve PHP dosyalarının okunduğu yerdir. Klasik dönen diskler (HDD) rastgele okuma ve yazmada yavaştır. SSD bu farkı büyük ölçüde kapatır; NVMe arayüzlü SSD'ler ise genellikle SATA bağlantılı SSD'lerden de yüksek okuma ve yazma kapasitesi sunar. Mağazada her sipariş, stok güncellemesi ve oturum kaydı diske dokunur.

Ancak "NVMe" etiketi tek başına yeterli değildir. Paylaşımlı bir sunucuda aynı diski çok sayıda hesap kullanır. Bu nedenle disk tipinin yanında şu sınırları da sorun:

  • Hesap başına G/Ç (I/O) hız sınırı var mı?
  • Saniyedeki işlem sayısı (IOPS) için bir sınır tanımlı mı?
  • Diskler RAID ile yedekli mi?
  • Disk doluluk oranı kritik seviyeye yaklaşınca uyarı alıyor musunuz?

Öte yandan disk hızı, kötü yazılmış bir eklentinin ya da dizinsiz bir sorgunun yarattığı yavaşlığı çözmez. Yani önce darboğazı ölçün, sonra donanım yükseltmesine karar verin. Örneğin yönetici panelindeki sipariş listesi yavaşsa, sebep disk değil sorgu olabilir. Bunu yavaş sorgu kaydında görürsünüz.

Bir de disk alanını unutmayın. Ürün görselleri, otomatik küçük boyutlar ve yedek dosyaları zamanla büyür. Disk dolduğunda veritabanı yazamaz ve sipariş akışı durur. Dolayısıyla alan sınırını büyüme planınıza göre seçin.

CDN ve SSL bir WooCommerce mağazasına ne kazandırır?

CDN, görselleri, CSS ve JavaScript dosyalarını ziyaretçiye yakın sunuculardan dağıtır. Böylece ana sunucunuz bu statik dosyalarla uğraşmaz ve PHP ile veritabanı işine odaklanır. Ürün görselleri ağır bir katalogda bu fark belirgin hale gelir.

Ancak CDN'in sayfa önbelleği özelliğini açıyorsanız, yukarıdaki WooCommerce istisnaları CDN kurallarında da geçerli olmalıdır. Aksi halde sunucu doğru davranırken CDN, sepet sayfasının eski bir kopyasını gösterebilir. Alan adınızın CDN'e doğru yönlendiğini DNS sorgulama aracımızla kontrol edebilirsiniz.

SSL ise tercih değil zorunluluktur. WooCommerce'in resmi gereksinimleri HTTPS desteğini açıkça ister. Tarayıcılar da şifresiz bağlantıdaki form alanlarını güvensiz diye işaretler. Hosting paketinde ücretsiz ve otomatik yenilenen sertifika olup olmadığını sorun. Ardından kurulumdan sonra sertifikanın zincirini ve bitiş tarihini SSL sorgulama aracımızla doğrulayın.

Hız ile satış arasındaki ilişkiyi merak ediyorsanız e-ticarette sayfa hızı yazımız konuyu dönüşüm açısından ele alıyor. Kısacası CDN hızı, SSL ise güveni taşır; mağazada ikisini birlikte planlayın.

Ödeme sayfası ve PCI DSS açısından hosting neyi kapsar?

PCI DSS, kart verisini işleyen, saklayan ya da ileten işletmeler için ödeme kartı endüstrisinin belirlediği güvenlik standardıdır. Standardı PCI Security Standards Council yayınlar. Mağazanızın uyum yükü, kart verisinin sizin sunucunuza dokunup dokunmadığına göre değişir.

Çoğu WooCommerce mağazası kart bilgisini ödeme kuruluşunun barındırdığı bir ödeme sayfasında ya da kuruluşun sağladığı güvenli alanda aldırır. Bu yapıda kart numarası mağaza sunucusuna hiç ulaşmaz. Dolayısıyla hosting tarafındaki kapsam daralır. Ancak kapsam sıfıra inmez; ödeme adımına yönlendiren mağaza sayfalarının bütünlüğü yine önemlidir.

Biz burada genel bir çerçeve çiziyoruz; kesin kapsamı ödeme kuruluşunuz ve PCI SSC belgeleri belirler. Pratikte şu kontrolleri yapın:

  • Kart verisini kendi veritabanınızda saklamayın.
  • Ödeme kuruluşunun önerdiği entegrasyon yöntemini kullanın.
  • Yönetici panelini güçlü parola ve iki adımlı doğrulamayla koruyun.
  • Ödeme adımına giden şablonlarda yetkisiz kod değişikliğini izleyin.

Sanal POS ve ödeme altyapısı seçimini ödeme altyapısı seçimi yazımızda ayrıca anlattık. Hosting seçerken ise ödeme kuruluşunun istediği TLS sürümünü ve sunucu IP'sinden gelen bildirimleri kabul etme koşullarını sağlayıcıyla teyit edin.

Sipariş veritabanını ne sıklıkla yedeklemelisiniz?

Kurumsal sitede günlük yedek çoğu zaman yeterlidir; çünkü içerik nadiren değişir. Mağazada ise gün boyunca yeni sipariş, müşteri kaydı ve stok hareketi oluşur. Gece aldığınız tek yedek, ertesi gün öğleden sonra yaşanan bir arızada yarım günlük siparişi riske atar. Bu yüzden yedek sıklığını sipariş hızınıza göre belirleyin.

Pratik yaklaşım, dosyaları ve veritabanını ayrı planlamaktır. Dosyalar, yani tema, eklenti ve görseller daha seyrek değişir; veritabanı ise sürekli değişir. Örneğin yoğun bir mağaza veritabanını gün içinde birkaç kez, dosyaları ise günde bir kez yedekleyebilir. Bu bir örnek plandır; doğru sıklığı, kaybetmeyi göze alabileceğiniz sipariş süresi belirler.

# Örnek: InnoDB tablolarını kilitlemeden tutarlı döküm
mysqldump --single-transaction --quick magaza_db > magaza_db.sql

# WP-CLI kullanıyorsanız aynı işi şöyle yaparsınız
wp db export magaza_db.sql

Yedeği aynı sunucuda bırakmayın; sunucu çökerse yedek de gider. Ayrıca belirli aralıklarla geri yükleme testi yapın, çünkü hiç denemediğiniz yedek bir varsayımdan ibarettir. Yedeğin mantığını ve saklama sürelerini web sitesi yedekleme stratejisi yazımızda anlattık.

Hosting teklifinde de şu üç noktayı netleştirin: Yedekler başka bir veri merkezinde mi duruyor, kaç gün geriye gidiyor ve tek bir tabloyu ya da tek bir dosyayı geri yükleyebiliyor musunuz?

Kampanya günü trafik artışına nasıl hazırlanırsınız?

Kampanya günü, mağazanın en çok kazandığı ve en çok risk aldığı gündür. Reklam, e-posta ve sosyal medya trafiği aynı saatlerde yoğunlaşır. Sorun genellikle ana sayfada değil ödeme adımında çıkar. Çünkü önbellek orada devre dışıdır ve her istek PHP ile veritabanına gider.

Ölçeklenmenin iki yolu vardır. Dikey ölçeklenmede aynı sunucuya daha fazla işlemci ve bellek eklersiniz. Yatay ölçeklenmede ise yükü birden çok sunucuya dağıtırsınız. WooCommerce gibi oturum ve veritabanı yoğun bir uygulamada yatay ölçeklenme; ortak dosya depolama, ayrı veritabanı ve paylaşılan oturum yönetimi gerektirir. Bu nedenle küçük ve orta mağazalar için dikey ölçeklenme çoğu zaman daha pratik bir başlangıçtır.

Paylaşımlı hostingde kaynak sınırı sabittir ve kampanya günü genellikle artmaz. VPS ya da bulut sunucuda ise kaynağı geçici olarak yükseltebilirsiniz. Farkları VPS, VDS ve bulut sunucu karşılaştırmamızda anlattık. Öte yandan bazı paketlerde yükseltme için sunucuyu yeniden başlatmanız gerekir; bunu kampanyadan önce öğrenin.

WordPress'in zamanlanmış görev sistemi de kampanyada dikkat ister. WP-Cron varsayılan olarak ziyaretçi istekleriyle çalışır. WordPress belgeleri DISABLE_WP_CRON sabitiyle bunu kapatmanıza izin verir. Kapatırsanız görevleri sunucu cron'u ile çalıştırmanız gerekir:

// wp-config.php
define( 'DISABLE_WP_CRON', true );

# crontab örneği: her 5 dakikada bir bekleyen görevleri çalıştır
*/5 * * * * cd /var/www/example.com && wp cron event run --due-now

Kampanya kapasite planı: adım adım kontrol listesi

Kampanya hazırlığını son güne bırakmayın; iyi bir WooCommerce hosting paketi bile plansız bir kampanyayı tek başına kurtarmaz. Aşağıdaki sıra, teknik ekibi olmayan mağaza sahiplerinin de takip edebileceği bir plandır:

  1. Geçen kampanyanın saatlik ziyaret ve sipariş verisini analitik aracınızdan çıkarın.
  2. Beklenen artışı reklam bütçesi ve e-posta listesi büyüklüğüyle tahmin edin.
  3. Staging kopyasında yük testi yapın; canlı mağazayı test için yormayın.
  4. Gerekiyorsa sunucu kaynağını kampanyadan birkaç gün önce yükseltin.
  5. Kampanya haftasında eklenti ve tema güncellemelerini dondurun.
  6. Ödeme kuruluşunun durum sayfasını ve destek kanalını hazır tutun.
  7. Kampanya sabahı tam yedek alın ve geri yükleme yolunu not edin.
  8. Kampanya süresince sunucu kaynak grafiklerini ve hata kayıtlarını izleyin.

Örnek hesap: Normal günde saatte 20 sipariş alan bir mağaza, kampanyada bunun beş katını bekliyorsa yük testini saatte en az 100 sipariş senaryosuyla kurgulamalıdır. Biz pratikte bir de güvenlik payı ekleyerek test etmeyi doğru buluyoruz; çünkü tahmin her zaman eksik çıkabilir.

Yük testinde yalnızca ana sayfayı değil, sepete ekleme ve ödeme adımlarını da senaryoya koyun. Ayrıca test sırasında sunucunun işlemci, bellek ve veritabanı bağlantı sayısını izleyin. Böylece darboğazın hangi katmanda olduğunu kampanyadan önce görürsünüz.

Staging ortamı neden WooCommerce hosting için vazgeçilmez?

Staging, canlı mağazanın birebir kopyası olan ve yalnızca sizin erişebildiğiniz test ortamıdır. WooCommerce hosting paketinde tek tıkla staging oluşturma özelliği büyük zaman kazandırır. Çünkü mağazada bir güncellemenin bozduğu ödeme adımı, doğrudan kayıp sipariş demektir.

WordPress, ortam tipini belirtmek için WP_ENVIRONMENT_TYPE sabitini sunar. WordPress wp-config belgesine göre geçerli değerler local, development, staging ve production'dır:

define( 'WP_ENVIRONMENT_TYPE', 'staging' );

Staging kullanırken dikkat etmeniz gereken noktalar şunlardır:

  • Ödeme yöntemlerini test moduna alın; gerçek kartla deneme yapmayın.
  • Müşterilere e-posta gitmesini engelleyin.
  • Staging adresini parola ile koruyun ve arama motorlarının indekslemesini kapatın.
  • Staging'i canlıya aktarırken canlı veritabanının üzerine yazmayın.

Son madde özellikle önemlidir. Staging'de yaptığınız tasarım değişikliğini canlıya taşırken veritabanını da kopyalarsanız, test süresince gelen gerçek siparişleri silersiniz. Bu nedenle yalnızca dosyaları aktarın ya da ayar değişikliğini canlı mağazada elle tekrarlayın.

Güvenlik: güncelleme, WAF ve yönetici erişimi

Mağaza; müşteri adı, adresi ve sipariş geçmişi gibi kişisel veriler barındırır. Bu nedenle güvenlik, hosting seçiminin ayrılmaz parçasıdır. Hosting tarafında arayacağınız temel katmanlar şunlardır:

  • Web uygulaması güvenlik duvarı (WAF): Bilinen saldırı kalıplarını uygulamaya ulaşmadan durdurur.
  • Hesap izolasyonu: Paylaşımlı sunucuda komşu hesabın sorunu size sıçramaz.
  • Kaba kuvvet koruması: Giriş sayfasına yönelik ardışık denemeleri sınırlar.
  • Kötü amaçlı yazılım taraması: Değişen ve şüpheli dosyaları raporlar.
  • Düzenli işletim sistemi ve PHP yamaları.

WAF'ın nasıl çalıştığını ve yanlış alarm verdiğinde ne yapacağınızı ModSecurity rehberimizde anlattık. Uygulama tarafında ise WordPress çekirdeğini, WooCommerce'i, temayı ve eklentileri güncel tutun. Ancak güncellemeleri önce staging'de deneyin.

WordPress belgelerindeki DISALLOW_FILE_EDIT sabiti, yönetici panelindeki tema ve eklenti düzenleyicisini kapatır:

define( 'DISALLOW_FILE_EDIT', true );

Böylece biri bir yönetici hesabını ele geçirse bile panelden doğrudan kod düzenleyemez. Ayrıca yönetici hesaplarını gerçekten ihtiyacı olan kişilerle sınırlayın ve ayrılan çalışanların hesabını hemen kapatın.

Paylaşımlı hosting mi VPS mi: WooCommerce karar tablosu

Doğru paket, mağazanızın bugünkü yükü kadar yakın gelecekteki planına da bağlıdır. Aşağıdaki tablo, saha tecrübesine dayalı genel bir karşılaştırmadır; kesin kural değildir.

KriterPaylaşımlı hostingYönetilen WordPress/WooCommerce hostingVPS veya bulut sunucu
Uygun mağaza profiliYeni açılan, az ürünlü, düşük trafikli mağazaBüyüyen, teknik ekibi olmayan mağazaYoğun trafik, özel entegrasyon, teknik ekibi olan mağaza
PHP ve bellek ayarıSınırlı, çoğu zaman sabitMağazaya göre ayarlıTamamen sizin kontrolünüzde
Redis nesne önbelleğiÇoğu pakette yokGenellikle hazırKendiniz kurarsınız
Kampanya günü ölçeklenmeZor, kaynak sabitSağlayıcının planına bağlıKaynağı yükseltebilirsiniz
Staging ortamıBazen varGenellikle tek tıklaKendiniz kurarsınız
Güvenlik ve yama sorumluluğuSağlayıcıdaBüyük ölçüde sağlayıcıdaYönetilmeyen VPS'te sizde
Gereken teknik bilgiDüşükDüşük veya ortaYüksek

Tablodan çıkan sonuç şudur: Teknik ekibiniz yoksa yönetilmeyen bir VPS, kâğıt üzerinde güçlü görünse bile mağazanız için en riskli seçenek olabilir. Çünkü güncellemeyi, güvenliği ve yedeği sizin yapmanız gerekir.

Hangi durumda işi hosting sağlayıcınıza bırakmalısınız?

Dürüst olalım: Her mağaza sahibinin kendi sunucusunu yönetmesi gerekmez. Hatta çoğu zaman yönetmemesi daha doğrudur. İşletim sistemi yamaları, veritabanı ince ayarı, DDoS koruması ve yedek altyapısı uzmanlık ister. Bu işleri yarım yapmak, hiç yapmamaktan daha tehlikeli olabilir.

Şu durumlarda işi yönetilen bir hosting sağlayıcısına bırakmanızı öneririz:

  • Ekibinizde Linux sunucu yönetimini bilen kimse yoksa.
  • Gece yarısı çıkan bir sunucu arızasına müdahale edecek kişi yoksa.
  • Güvenlik yamalarını düzenli takip edemeyecekseniz.
  • Yedeklerin başka bir lokasyonda tutulmasını kendiniz kuramayacaksanız.

Öte yandan bazı işler her durumda sizde kalır. Eklenti seçimi, güncellemeleri staging'de denemek, ödeme akışını düzenli test etmek ve mağaza yönetici hesaplarını korumak sağlayıcının işi değildir. Kısacası sunucuyu sağlayıcıya, mağazayı kendinize ayırın.

Sınır durumlarda hibrit bir yol da mümkündür. Örneğin yönetilen bir VPS hizmeti alır, yalnızca uygulama tarafını kendiniz yönetirsiniz. Böylece esneklikten vazgeçmeden altyapı riskini paylaşırsınız.

Hosting teklifini değerlendirirken sorulacak sorular

Teklif sayfaları genellikle disk alanı ve "sınırsız trafik" gibi parlak rakamlarla açılır. Ancak bir mağaza için asıl önemli olan sorular başkadır. Sağlayıcıya yazılı olarak şunları sorun:

  1. Pakette PHP ve veritabanı sürümü WooCommerce'in resmi önerisini karşılıyor mu?
  2. PHP bellek sınırını 256 MB veya üzerine çıkarabiliyor musunuz?
  3. Eş zamanlı işlem ve giriş işlemi sınırı nedir?
  4. Redis ya da başka bir kalıcı nesne önbelleğini destekliyor musunuz?
  5. Sunucu önbelleği WooCommerce sepet ve ödeme istisnalarını tanıyor mu?
  6. Yedekleri hangi sıklıkla, nerede ve kaç gün geriye dönük saklıyorsunuz?
  7. Staging ortamı var mı ve canlıya aktarım nasıl çalışıyor?
  8. Kampanya günü kaynak artırımı mümkün mü, kesinti gerektiriyor mu?
  9. WAF ve kötü amaçlı yazılım taraması pakete dahil mi?

Yanıtları tek bir tabloya koyup WooCommerce hosting sağlayıcılarını yan yana karşılaştırın. Belirsiz yanıt veren sağlayıcıyı, ödeme adımını emanet edeceğiniz kadar tanımıyorsunuz demektir. Sitenin genel teknik durumunu görmek için SEO analiz aracımızı da kullanabilirsiniz.

Sonuç: doğru WooCommerce hosting kararını nasıl verirsiniz?

Doğru WooCommerce hosting kararı, en ucuz ya da en güçlü paketi seçmek değildir. Mağazanızın bugünkü sipariş hızına, kampanya takvimine ve teknik ekibinize uyan paketi seçmektir. Önce resmi gereksinimleri karşılayan sağlayıcıları ayırın. Ardından önbellek, yedek, staging ve ölçeklenme sorularıyla listeyi daraltın.

Yeni bir mağaza açıyorsanız, ilk günden HTTPS, güncel PHP ve düzenli veritabanı yedeği olan bir paketle başlayın. Büyüyen bir mağazada ise Redis, staging ve kampanya günü kaynak artırımı öncelik kazanır. Teknik ekibiniz yoksa yönetilen bir çözüm, kâğıt üzerindeki her VPS'ten daha güvenli olabilir.

Mağazanızın altyapısını, hızını ve dönüşüm akışını birlikte değerlendirmek isterseniz e-ticaret danışmanlığı hizmetimizde hosting kararını pazarlama hedeflerinizle birlikte ele alıyoruz. Yeni bir mağaza kuruyorsanız web tasarım sürecinde altyapı tercihlerini en baştan doğru yapmanıza yardımcı oluyoruz.

Sıkça Sorulan Sorular

WooCommerce için paylaşımlı hosting yeterli mi?
Yeni açılan, az ürünlü ve düşük trafikli bir mağaza için paylaşımlı hosting başlangıçta yeterli olabilir. Ancak PHP bellek sınırını 256 MB'a çıkaramıyorsanız, Redis desteği yoksa ve kampanya günü kaynak artıramıyorsanız paket kısa sürede dar gelir. Bu durumda yönetilen WordPress hosting ya da VPS seçeneğini değerlendirin.
WooCommerce hangi PHP sürümünü istiyor?
WooCommerce'in resmi sunucu önerileri sayfası, bu yazıyı hazırladığımız tarihte PHP 8.3 veya üzerini öneriyor ve PHP 8.4'e kadar test edildiğini belirtiyor. Sürümler zamanla değiştiği için hosting seçmeden önce resmi sayfayı kontrol edin. Destek ömrü biten PHP sürümleri güvenlik yaması almaz, bu yüzden mağazada kullanmayın.
WooCommerce mağazasında Redis şart mı?
Redis şart değildir, ancak büyüyen bir mağazada belirgin fayda sağlar. Sepet ve ödeme sayfaları sayfa önbelleğine giremediği için her istek veritabanını okur. Kalıcı nesne önbelleği bu okumaların bir kısmını bellekten karşılar. Küçük katalog ve düşük trafikte Redis olmadan da çalışabilirsiniz, fakat büyüme planınız varsa destekleyen paket seçin.
Sipariş veritabanını ne sıklıkla yedeklemeliyim?
Doğru sıklığı, kaybetmeyi göze alabileceğiniz sipariş süresi belirler. Günde birkaç sipariş alan mağazada günlük yedek yeterli olabilir. Yoğun bir mağaza ise veritabanını gün içinde birkaç kez yedeklemeyi düşünebilir. Yedeği başka bir lokasyonda saklayın ve geri yüklemeyi belirli aralıklarla mutlaka test edin.
Staging ortamı olmadan WooCommerce güncellemesi yapabilir miyim?
Yapabilirsiniz, fakat risklidir. Bir eklenti ya da tema güncellemesi ödeme adımını bozarsa, siz fark edene kadar sipariş kaybedersiniz. Staging ortamında güncellemeyi önce deneyip ödeme akışını test etmek bu riski büyük ölçüde azaltır. Staging yoksa en azından güncellemeden hemen önce tam yedek alın ve sakin saatleri seçin.
Kendi VPS'imi mi yönetmeliyim, yönetilen hosting mi almalıyım?
Ekibinizde Linux sunucu yönetimini bilen ve arızaya hızla müdahale edebilecek biri yoksa yönetilen hosting daha güvenli seçimdir. Yönetilmeyen VPS esneklik sağlar, ancak işletim sistemi yamaları, güvenlik, yedek ve izleme sorumluluğu tamamen size geçer. Bu işleri yarım yapmak, mağaza için hiç yapmamaktan daha tehlikeli olabilir.
  • woocommerce hosting
  • e-ticaret hosting
  • woocommerce
  • wordpress
  • redis
  • vps
  • staging
  • yedekleme
Paylaş:
Talha Aslan

Google Partner dijital pazarlama uzmanı. 2012’den beri SEO, Google Ads, web tasarım ve e-ticaret projelerinde sahada; bu blogda gördüğünüz her yazı o deneyimden çıkar.

Sıradaki proje

Projenizi konuşalım.

Talebiniz doğrudan Talha Aslan ve ekibine ulaşır: stratejiyi Talha kurar, uygulamayı deneyimli ekip yürütür. İlk istişare ücretsizdir; hedefinizi dinler, net bir yol haritasıyla döneriz.