Blog

WordPress Kurulumu: İlk Kez Kuranlar İçin Adım Adım Rehber

WordPress Kurulumu: İlk Kez Kuranlar İçin Adım Adım Rehber

WordPress kurulumu, ilk kez bir web sitesi oluşturmak isteyenler için göz korkutucu görünebilir. Ancak doğru adımlar izlendiğinde, modern bir hosting kontrol panelinde bu işlem yaklaşık bir dakika sürer. Manuel kurulumda bile beş dakikayı geçmez. Asıl zorluk, kuruluma başlamadan önce alınması gereken kararlarda ve kurulum sonrası yapılandırma adımlarında gizlidir. Bu rehberde, WordPress kurulumu sürecini en ince ayrıntısına kadar ele alıyor; domain, SSL ve veritabanı hazırlıklarından kurulum sonrası ilk on dakikaya kadar tüm aşamaları adım adım anlatıyoruz.

WordPress Kurulumu İçin Gerekenler

WordPress’i çalıştırabilmek için üç temel bileşene ihtiyacınız vardır: kontrolünüzde olan bir alan adı, PHP ve veritabanı desteği sunan bir hosting hesabı ve bu alan adında geçerli bir SSL sertifikası. Bu üçü hazır olduğunda kuruluma başlayabilirsiniz.

Güncel WordPress Sürümü ve Sistem Gereksinimleri

WordPress’in önerdiği sistem gereksinimleri ile kodun çalışması için gereken minimum gereksinimler sıklıkla karıştırılır. Resmi öneri, PHP 8.3 veya üzeri, MariaDB 10.11 ya da MySQL 8.0 ve üzeri ile HTTPS kullanılmasıdır. HTTPS, her kurulum için zorunludur. Öte yandan WordPress kodunun çalışabilmesi için minimum PHP 7.4 ve MySQL 5.5.5 gereklidir. Bu iki değer arasındaki fark, önerilen sürümlerin güvenlik güncellemeleri alan, desteklenen sürümler olmasından kaynaklanır. Eski sürümlerde site çalışsa da güvenlik açıklarına karşı korumasız kalırsınız.

Güncel WordPress sürümü 7.0.2’dir. Bu sürüm, yönetim panelini yeniden tasarlamış, komut paleti eklemiş ve yapay zeka bağlantıları için yeni bir ekran sunmuştur. Bu nedenle, 2026 öncesine ait ekran görüntüleriyle karşılaştırıldığında yönetim panelinin farklı göründüğünü görebilirsiniz.

Önce Domain mi Alınmalı?

Uzun ömürlü bir site planlıyorsanız, evet. WordPress kurulum sihirbazı, kurulumun yapıldığı adresi veritabanına kaydeder. Daha sonra alan adını değiştirmek, siteyi taşıma işlemine dönüşür. Bu yüzden en baştan, sitede kullanmayı düşündüğünüz asıl alan adıyla kurulum yapmanız en doğrusudur. Alan adı kaydı işlemini, hosting hizmetinizle birlikte veya ayrı bir domain sağlayıcısından yapabilirsiniz.

SSL Sertifikasını Kurulumdan Önce Tamamlayın

HTTPS, WordPress gereksinimleri listesinde PHP ve veritabanıyla birlikte anılır. Siteniz ödeme almıyor olsa bile SSL sertifikası zorunludur. Çoğu hosting sağlayıcısı, ücretsiz SSL sertifikası sunar ve bunu kontrol panelinden tek tıkla etkinleştirebilirsiniz. Sertifikanın kurulumdan önce yapılması, ileride oluşabilecek karışık URL sorunlarının önüne geçer.

Kurulum Sırası Neden Önemlidir?

WordPress kurulum sihirbazı, siteurl ve home olmak üzere iki ayarı veritabanına yazar. Bu ayarlar, kurulumun yüklendiği protokolü ve ana bilgisayar adını kaydeder. Kurulumu HTTP üzerinden yaparsanız, WordPress’in ürettiği tüm medya URL’leri de HTTP olarak kaydedilir. Bir ay sonra SSL sertifikası eklerseniz, site HTTPS üzerinden yüklenirken görseller ve scriptler HTTP üzerinden istenir. Tarayıcılar bu karışık içeriği engeller veya uyarı gösterir. Bu durumu düzeltmek için veritabanında arama-değiştirme yapmanız ya da URL’leri yeniden yazan bir eklenti kullanmanız gerekir.

Bir diğer yaygın sorun, ters proxy sunucularında yaşanan yönlendirme döngüsüdür. SSL’yi sonlandıran bir proxy ile WordPress’in HTTPS’i bilmemesi durumunda istekler iki sunucu arasında sürekli gidip gelir. Bu da ancak HTTP_X_FORWARDED_PROTO başlığının dikkate alınmasıyla çözülür. Tüm bu sorunların önüne geçmek için önce SSL sertifikasını kurun, sitenin HTTPS üzerinden yüklendiğini doğrulayın, ardından WordPress kurulumunu başlatın.

Geçici URL Kullanmak Ne Zaman Mantıklıdır?

Bazı kaynaklar, siteyi önce bir alt alan adında veya geçici bir URL’de kurmayı önerir. Bu yöntem yalnızca, üzerinde hâlihazırda yayında olan bir site varken ve bu siteyi kesintisiz çalıştırmanız gerektiğinde doğrudur. Yeni bir site için geçici URL kullanmak, veritabanında adres değişikliği yapmayı gerektiren ekstra bir iş yükü oluşturur. Alan adınız hazırsa ve üzerinde yayın yoksa, doğrudan asıl alan adınıza kurulum yapmanız en temiz yoldur.

Tek Tıkla WordPress Kurulumu (Otomatik Yöntem)

Günümüzde birçok hosting sağlayıcısı, kontrol panelinde tek tıkla kurulum sihirbazı sunar. Bu yöntem, veritabanını oluşturur, wp-config.php dosyasını yazar ve kurulum betiğini çalıştırır. Sizden istenen tek şey, formdaki birkaç alanı doldurmaktır. Bu alanların en kritik ikisi Protokol ve Kurulum Yolu‘dur.

Protokol alanında mutlaka HTTPS seçeneğini işaretleyin. Kurulum Yolu alanını boş bırakırsanız WordPress, alan adının kök dizinine kurulur. Bu, çoğu kullanıcının istediği yerleşimdir. Eğer siteyi example.com/blog gibi bir alt dizinde açmak istiyorsanız, bu alana blog yazmanız yeterlidir.

Eklenti Seçimi ve Güvenlik Dengesi

Bazı kurulum sihirbazları, varsayılan olarak birkaç eklentiyi önceden seçili getirir. Bunlar genellikle önbellekleme ve çerez onayı eklentileridir. Bu eklentileri kaldırabilirsiniz; kurulumun başarılı olması için zorunlu değildir. Ancak sunucuyla uyumlu bir önbellekleme eklentisinin varsayılan gelmesi, sonradan yapılandırma zahmetini ortadan kaldırabilir. Öte yandan, yüklü kalan her eklenti, sitenin ömrü boyunca güncel tutulması gereken bir yazılım parçasıdır. Unutmayın: 2025 yılında kaydedilen WordPress güvenlik açıklarının %91’i eklentilerde bulunmuştur. Bu nedenle, gerçekten ihtiyacınız olmayan eklentileri kurulum sırasında işaretini kaldırmak iyi bir alışkanlıktır.

Manuel WordPress Kurulumu: Adım Adım

Kontrol panelinizde otomatik kurulum sihirbazı yoksa veya sürecin nasıl işlediğini görmek istiyorsanız, manuel kurulum beş adımdan oluşur:

  1. WordPress paketini indirin ve zip dosyasını açın.
  2. Hosting hesabınızda bir veritabanı ve bu veritabanında tam yetkili bir kullanıcı oluşturun.
  3. İsteğe bağlı olarak wp-config.php dosyasını veritabanı bilgileriyle oluşturun.
  4. Dosyaları web kök dizinine yükleyin.
  5. Tarayıcıda kurulum betiğini çalıştırın.

Kurulum programı, wp-config.php dosyasını sizin yerinize de oluşturabilir. Bu yüzden üçüncü adım gerçekten isteğe bağlıdır.

Veritabanı ve Kullanıcı Oluşturma

cPanel üzerinden MySQL Veritabanı Sihirbazı’nı kullanarak veritabanınızı oluşturabilirsiniz. Veritabanına bir ad verin, ardından bir kullanıcı adı ve güçlü bir parola belirleyin. Parolayı elle yazmak yerine parola üreticisini kullanmanız önerilir. Son adımda kullanıcıya Tüm Yetkiler (All Privileges) verdiğinizden emin olun.

Paylaşımlı hosting kullanıyorsanız, veritabanı adının ve kullanıcı adının başına hesap adınız ve bir alt çizgi eklenir. Örneğin, wp007 adında bir veritabanı oluşturduysanız, gerçek adı hesapadi_wp007 olur. Kurulum formunda bu tam adı kullanmanız gerekir. Veritabanı sunucusu alanına ise çoğu paylaşımlı hosting için localhost yazmanız yeterlidir. Eğer çalışmazsa, doğru sunucu adını hosting sağlayıcınızdan öğrenmeniz gerekir.

Kurulum Betiğini Çalıştırma

Zip dosyasından çıkan wordpress klasörünün içindeki dosyaları web kök dizinine yükleyin. Klasörün kendisini değil, içindekileri yüklemeniz önemlidir. FTP istemciniz dosya adlarını küçük harfe dönüştürmeyi öneriyorsa bu seçeneği kapatın.

Ardından tarayıcıda alanadiniz.com/wp-admin/install.php adresini ziyaret edin. Karşınıza sırasıyla şu ekranlar çıkar:

  1. Dil seçimi ve devam.
  2. Bilgi ekranı ve başlangıç.
  3. Veritabanı formu ve gönderim.
  4. Kurulumu çalıştır butonu.
  5. Site başlığı, kullanıcı adı, parola ve e-posta bilgileri.

Son ekranda parola alanı, 18 karakterlik rastgele bir değerle önceden doldurulmuştur. Bu parola, elle yazacağınız çoğu paroladan daha güçlüdür. Bu yüzden parolayı kopyalayıp bir parola yöneticisine kaydedin ve alanı olduğu gibi bırakın.

WordPress Salt Değerleri (Salts) ve Gerekliliği

wp-config.php dosyasında sekiz kimlik doğrulama sabiti bulunur: dört anahtar ve dört tuz (salt). Örnek dosyada bu sekiz değer de put your unique phrase here olarak yer alır. Gerçek değerleri üreten bir üretici, api.wordpress.org üzerinde düz metin olarak çalışır. Tarayıcı kurulumu wp-config.php dosyasını oluştururken bu değerleri otomatik olarak üretir ve ekrana yansıtmaz. Elle dosya düzenliyorsanız bu değerleri üreticiden alıp yapıştırmanız gerekir. Salt değerleri oturum materyali olduğu için değiştirildiğinde tüm mevcut oturum çerezleri geçersiz olur; bu da bir güvenlik ihlali sonrası saldırganın yeniden giriş yapmasını engeller.

WordPress Yönetici Kullanıcı Adı Seçimi

Kurulum sihirbazı her iki yöntemde de yönetici kullanıcı adı sorar. WordPress 3.0’dan bu yana varsayılan kullanıcı adı admin olarak önceden doldurulmaz. Yine de birçok kullanıcı alışkanlıkla bu adı kullanır. admin kullanıcı adı, saldırganlara kimlik bilgilerinin yarısını peşin verir. Otomatik saldırı araçlarının denediği ilk kullanıcı adıdır. Bunun yerine sözlükte yer almayan, alan adınızla doğrudan ilişkili olmayan ve ziyaretçilerin gördüğü görünen adınızdan farklı bir kullanıcı adı seçin.

Giriş Güvenliğinde Kullanıcı Adından Daha Etkili Önlemler

Kullanıcı adını gizlemek, güncel kaba kuvvet saldırısı önlemleri listesinin başında yer almaz. Sıralama şu şekildedir:

  • Parola yöneticisiyle üretilmiş güçlü ve benzersiz bir parola.
  • Tüm yönetici hesaplarında iki faktörlü doğrulama.
  • Anahtar tabanlı giriş (passkey) desteği.
  • Uçta veya web sunucusunda hız sınırlama.
  • Giriş formunda ek bir doğrulama adımı.

Giriş URL’sini gizlemek, deneme hacmini azaltır ancak tek başına bir savunma değildir. Ayrıca xmlrpc.php dosyasını da unutmamak gerekir; bu dosya özellikle system.multicall yöntemiyle sık sık kaba kuvvet saldırısına hedef olur.

Kurulumun Başarılı Olduğunu Doğrulama

WordPress kurulumunun tamamlanıp tamamlanmadığını anlamak bazen zordur. Dosyalar sunucuya yüklenmiş olsa bile veritabanı adımı başarısız olmuş olabilir ve bu durum ekrana yansımaz. Kurulumun başarılı olduğunu doğrulamak için üç kontrol yapabilirsiniz:

  1. Gizli bir tarayıcı penceresinde alan adınızı yükleyin ve varsayılan temanın göründüğünü, Hello world! başlıklı bir örnek yazının bulunduğunu teyit edin.
  2. Aynı adresin sonuna /wp-admin ekleyin ve bir giriş formu aldığınızı doğrulayın.
  3. Belirlediğiniz bilgilerle giriş yapın ve adres çubuğunda kilit simgesini kontrol edin.

Bu üç kontrol de başarılıysa kurulum tamamlanmıştır. Sıradaki iş, yapılandırma ayarlarını yapmaktır.

Kurulum Sonrası İlk 10 Dakika

Kurulum bittiğinde, dört ayar sitenin geleceğini doğrudan etkiler. Her biri bir dakikadan kısa sürede değiştirilebilir.

Kalıcı Bağlantıları Değiştirin

Yeni bir WordPress sitesi varsayılan olarak example.com/?p=123 biçiminde basit bağlantılar kullanır. Ayarlar > Kalıcı Bağlantılar sayfasına giderek Yazı adı (Post name) yapısını seçin. Bu adım, .htaccess dosyasını da yeniden oluşturur. Kalıcı bağlantıları sıfırlamak, ileride karşılaşabileceğiniz bazı 404 hatalarının da standart çözümüdür.

Zaman Dilimini Ayarlayın

Kurulum varsayılan olarak UTC zaman dilimini kullanır. Zamanlanmış yazılarınızın doğru saatte yayınlanması için Ayarlar > Genel sayfasından kendi zaman diliminizi seçin. Bu değişiklik otuz saniye sürer.

Arama Motoru Görünürlüğünü Kontrol Edin

Kurulum ekranındaki Arama motorlarının bu siteyi dizine eklemesini engelle seçeneği varsayılan olarak işaretli değildir. Siteyi yapım aşamasındayken işaretleyip sonra geri açmayı unutursanız, aylarca arama motorları tarafından dizine eklenmezsiniz. Bu ayarın yalnızca bir istek olduğunu ve arama motorlarının bunu dikkate almayabileceğini de unutmayın.

Yönetici E-postasının Çalıştığını Doğrulayın

WordPress, yönetici e-postasını altı ayda bir doğrulama ekranı göstererek hatırlatır. Parola sıfırlama bağlantıları ve kritik hata bildirimleri bu adrese gider. Yanlış yazılmış bir e-posta, en çok ihtiyaç duyduğunuz anda size ulaşamaz. Bu yüzden kurulumdan hemen sonra kendinize bir parola sıfırlama e-postası gönderip teslimatı doğrulayın. E-posta hiç gelmiyorsa, hosting sağlayıcınızın posta gönderimini engelliyor olabilir.

WordPress Kurulum Hataları ve Çözümleri

Kurulum sırasında karşılaşılan hataların büyük çoğunluğu veritabanı bağlantısından kaynaklanır. Formdaki dört değerden birindeki tek bir yanlış karakter bile aynı hatayı verir.

Veritabanı Bağlantı Hatası (Error Establishing a Database Connection)

Öncelikle wp-config.php dosyasını kontrol edin. DB_NAME, DB_USER, DB_PASSWORD ve DB_HOST değerlerinin hosting sağlayıcınızın verdiği bilgilerle birebir aynı olduğundan emin olun. Özellikle paylaşımlı hostingde veritabanı adının ve kullanıcı adının başına eklenen hesap ön eki sıklıkla gözden kaçar. DB_HOST alanı çoğu durumda localhost’tur, ancak bazı sağlayıcılar farklı bir sunucu adresi kullanır. Bu bilgiyi hosting kontrol panelinizdeki veritabanı bölümünden kontrol edin. Parolada boşluk veya özel karakter varsa, kopyalama sırasında değişmediğinden emin olun. Ayrıca veritabanı kullanıcısının veritabanı üzerinde tüm yetkilerinin olduğunu doğrulayın. Bu kontroller sorunu çözmezse, hosting sağlayıcınızın destek ekibiyle iletişime geçin.

Sonuç

WordPress kurulumu, doğru hazırlık yapıldığında hızlı ve sorunsuz tamamlanır. En kritik nokta, kuruluma başlamadan önce alan adı, SSL ve veritabanı bilgilerinin hazır olmasıdır. Kurulum sonrasında kalıcı bağlantılar, zaman dilimi, arama motoru görünürlüğü ve yönetici e-postası gibi temel ayarları yapmayı ihmal etmeyin. Böylece siteniz hem güvenli hem de arama motorları için uygun bir temel üzerinde yükselir.

İlgili içerikler: OpenClaw VPS Kurulumu: Adım Adım Kapsamlı RehberVeritabanı İş Yükleri İçin VDS: CPU, NVMe ve Avrupa Hosting RehberiProfesyonel Portfolyo Nasıl Yapılır? 9 Adımda Etkileyici Rehber