Yedekleme & Felaket Kurtarma Sürekli / Aylık Hizmet

Web Sitesi Yedekleme Hizmeti

Web sitenizin tüm dosyaları, temaları, eklentileri ve yüklenen içerikleri; otomatik, sürümlenmiş ve site dışında şifreli olarak yedeklenir. Bir hack, hatalı güncelleme veya sunucu arızasında saatler değil dakikalar içinde geri dönebilecek hale gelirsiniz.

8 teknik alan 6 adımlı süreç 6 teslimat
Kapsam
Dosya ve içerik yedeği
Yedek stratejisi
Otomasyon ve doğrulama
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Web sitesi yedekleme çoğu işletmede "hosting paneli bir yerlerde bir kopya tutuyordur" varsayımına bırakılır. Oysa barındırma sağlayıcısının kendi altyapısında tuttuğu kopya sizin kontrolünüzde değildir; aynı sunucu çökerse yedek de erişilemez hale gelebilir, ransomware bulaşırsa aynı diskteki yedekler de şifrelenebilir. Sürümleme olmadığında ise hatalı bir güncelleme veya sessizce bozulmuş bir veri, tek yedeğinizin üzerine yazılarak kalıcı hale gelir. Yedeklerin ne zaman alındığı, gerçekten tamamlanıp tamamlanmadığı ve geri yüklenip yüklenemeyeceği izlenmediğinde, kriz anına kadar yedeğin işe yaramadığı fark edilmez.

  • Tek kopyalı ve aynı sunucuda tutulan yedeğin, sunucu arızası veya ransomware ile birlikte kaybolması
  • Sürümleme olmadığı için bozuk/enfekte içeriğin sağlam yedeğin üzerine yazılması
  • Yedeklerin sessizce başarısız olması ve bunun aylarca fark edilmemesi
  • Şifrelenmemiş yedeklerin çalınması durumunda içerik ve müşteri verisinin ifşa olması
  • Geri yükleme hiç denenmediği için kriz anında yedeğin açılamaması veya eksik dönmesi
Neden önemli?

Bu sorunu görmezden gelmenin riski

Kesinti maliyeti gerçektirSatış yapan bir sitede birkaç saatlik kesinti doğrudan gelir kaybı, kampanya bütçesinin boşa gitmesi ve marka güveninde erozyon demektir. Hızlı geri yükleme bu maliyeti dakikalara indirir.
Güncellemeler her zaman güvenli değildirBir tema veya eklenti güncellemesi siteyi bozabilir. Sürümlü yedek, hatalı değişiklikten önceki tam çalışan hale güvenle dönmenizi sağlar.
Saldırı sonrası temiz başlangıçSite hacklendiğinde, enfeksiyon öncesine ait doğrulanmış bir yedek, temiz bir başlangıç noktası ve olay incelemesi için referans sağlar.
Barındırıcıya bağımlılığı azaltırSite dışında, sizin kontrolünüzdeki bir yedek, hosting firmasını değiştirme veya sağlayıcı bazlı bir kesinti yaşama durumunda taşınma özgürlüğü verir.
Uyum ve müşteri güveniMüşteri verisi barındıran sitelerde düzenli, şifreli yedek; sözleşmesel ve düzenleyici veri koruma beklentilerini karşılamaya yardımcı olur.
Kapsam

Neyi izler ve koruruz?

Dosya ve içerik yedeği

  • Uygulama kodu, tema ve eklenti dosyaları
  • Yüklenen medya (görsel, PDF, video) ve kullanıcı içerikleri
  • Yapılandırma dosyaları (wp-config, .env, .htaccess vb.)
  • Cron ve zamanlanmış görev tanımları

Yedek stratejisi

  • 3-2-1 kuralına uygun kopya dağılımı
  • Site dışı (off-site) hedefe şifreli aktarım
  • Sürümleme ve saklama (retention) politikası tanımı
  • İimmutable / silme korumalı yedek deposu seçeneği

Otomasyon ve doğrulama

  • Zamanlanmış otomatik yedekleme işleri
  • Yedek bütünlüğü için sağlama (checksum) doğrulaması
  • Başarı/başarısızlık bildirimleri
  • Periyodik örnek geri yükleme provası
Teknik kapsam

Ele aldığımız teknik alanlar

Artımlı (incremental) ve tam (full) yedek zamanlamasırsync / snapshot tabanlı dosya yedeğiAES-256 dinlenme (at-rest) şifrelemesiTLS ile aktarım sırasında şifrelemeObject storage (S3 uyumlu) ve versiyonlamaNesne kilidi (object lock) ile immutable saklamaSağlama toplamı ile bütünlük doğrulamasıSaklama pencereleri (günlük/haftalık/aylık) ve otomatik temizleme
Metodoloji

Nasıl çalışırız?

Envanter ve kapsam belirlemeSitenin dosya yapısı, boyutu, değişim sıklığı ve kritik dizinleri çıkarılır. Neyin yedekleneceği ve hangi verinin dışlanacağı (örneğin önbellek) netleştirilir.
Strateji ve politika tasarımıYedek sıklığı, saklama süreleri, off-site hedef ve şifreleme yaklaşımı belirlenir; hedef RPO değeriyle uyumlu bir plan kurulur.
Otomasyon kurulumuZamanlanmış yedek işleri, off-site aktarım ve şifreleme yapılandırılır. İşler idempotent ve tekrar denenebilir şekilde kurulur.
Bütünlük doğrulamaHer yedek sonrası sağlama toplamları hesaplanır; yedek boyutu ve dosya sayısı beklenen aralıkta mı diye kontrol edilir.
Geri yükleme provasıBelirli aralıklarla izole bir ortama örnek geri yükleme yapılır; sürenin ve tamlığın kayıt altına alınmasıyla kurtarılabilirlik kanıtlanır.
İzleme ve raporlamaBaşarı/başarısızlık uyarıları ve periyodik özet raporlar kurulur; sessiz başarısızlıkların gözden kaçması engellenir.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Yüksek

Yedekler aynı sunucuda tutuluyor

Etki

Sunucu arızası veya ransomware olayında yedekler de kaybolur; kurtarma imkânsız hale gelebilir.

Öneri

Yedekleri en az bir kopyası site dışında olacak şekilde 3-2-1 kuralına taşıyın ve immutable depo kullanın.

Yüksek

Sürümleme yok, tek kopya üzerine yazılıyor

Etki

Bozuk veya enfekte içerik son yedeğin üzerine yazıldığında sağlam sürüme dönüş kaybolur.

Öneri

Günlük/haftalık/aylık sürüm tutan bir saklama politikası uygulayın.

Orta

Yedek başarısızlıkları izlenmiyor

Etki

Aylarca başarısız yedek fark edilmeden birikir; kriz anında geçerli yedek bulunmaz.

Öneri

Her yedek işine başarı/başarısızlık bildirimi ve bütünlük doğrulaması ekleyin.

Orta

Yedekler şifrelenmemiş

Etki

Yedek deposuna erişen biri tüm site içeriğini ve olası müşteri verisini ele geçirebilir.

Öneri

Dinlenme ve aktarım şifrelemesini (at-rest / in-transit) zorunlu kılın.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Çalışır durumda otomatik web sitesi yedekleme yapılandırması
  • Off-site, şifreli ve sürümlenmiş yedek deposu
  • Yazılı saklama (retention) ve sıklık politikası
  • Yedek başarı/başarısızlık bildirim kurulumu
  • İlk geri yükleme provası raporu (süre ve tamlık kaydı)
  • Geri yükleme adım kılavuzu (runbook)

Kimler için?

  • Kesintiye tahammülü düşük ticari siteler
  • Sık güncellenen içerikli bloglar ve haber siteleri
  • Birden çok site yöneten ajanslar
  • Barındırıcı bağımsızlığı isteyen işletmeler
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Yeni bir site yayına alınırken
  • Bir hack veya veri kaybı yaşandıktan sonra
  • Büyük bir tema/eklenti güncellemesi öncesinde
  • Hosting sağlayıcısı değiştirilirken
Karşılaştırma

Hosting Panel Yedeği mi, Yönetilen Off-Site Yedekleme mi?

Hosting Panel YedeğiYönetilen Off-Site Yedekleme
KonumÇoğunlukla aynı altyapıdaSite dışı, ayrı sağlayıcıda
SürümlemeSınırlı veya yokGünlük/haftalık/aylık sürümler
ŞifrelemeBelirsizAt-rest + in-transit
DoğrulamaGenelde yokSağlama + geri yükleme provası
Ransomware direnciDüşükİmmutable depo ile yüksek
SSS

Sıkça Sorulan Sorular

Web sitesi yedekleme ne sıklıkla yapılmalı?
Sıklık, kabul edilebilir veri kaybı miktarına (RPO) göre belirlenir. İçeriği günde birkaç kez değişen bir e-ticaret sitesi için saatlik veya günde birkaç kez, nadiren değişen kurumsal bir site için günlük yedek yeterli olabilir. Değişim sıklığını birlikte ölçüp uygun aralığı tanımlarız.
Yedeğim hosting firmasında zaten var, ayrıca yedeklemeye gerek var mı?
Hosting yedeği faydalıdır ancak çoğunlukla aynı altyapıdadır ve sizin kontrolünüzde değildir. Sağlayıcı bazlı bir kesinti, hesap kapanması veya ransomware olayında bu yedeğe erişemeyebilirsiniz. Bağımsız bir off-site kopya bu tek nokta riskini ortadan kaldırır.
3-2-1 kuralı nedir?
Verinin en az üç kopyasının olması, bunların iki farklı ortam/medyada tutulması ve en az bir kopyanın site dışında (off-site) bulunmasıdır. Bu yaklaşım, tek bir arıza noktasının tüm yedekleri yok etmesini engeller.
İmmutable (değişmez) yedek ne işe yarar?
İmmutable yedek, belirlenen süre boyunca silinemez veya değiştirilemez. Ransomware bulaşan bir saldırgan yönetici erişimi ele geçirse bile bu yedekleri şifreleyip yok edemez; bu da temiz bir geri dönüş noktası garanti eder.
Yedekler şifreleniyor mu?
Evet. Yedekler hem aktarım sırasında (TLS) hem de depoda beklerken (AES-256 gibi) şifrelenir. Böylece yedek deposuna yetkisiz erişim olsa bile içerik okunamaz.
Yedeğin gerçekten çalıştığını nasıl bilebilirim?
Her yedek sonrası bütünlük doğrulaması (checksum) yapılır ve periyodik olarak izole bir ortama örnek geri yükleme provası gerçekleştirilir. Kurtarılabilirlik yalnızca yedeğin var olmasıyla değil, geri yüklenebildiğinin kanıtlanmasıyla ölçülür.
Yedekler ne kadar süre saklanır?
Saklama politikası ihtiyacınıza göre tanımlanır; tipik bir yapı son birkaç günün günlük, birkaç haftanın haftalık ve birkaç ayın aylık sürümlerini tutar. Böylece hem yeni hem de eski bir hataya geri dönebilirsiniz.
Site çok büyük, yedekleme performansı etkiler mi?
Artımlı (incremental) yedekleme sayesinde yalnızca değişen dosyalar aktarılır; bu, hem süreyi hem de sunucu yükünü azaltır. Yedek işleri ayrıca düşük trafikli saatlere zamanlanabilir.
Bir güncelleme siteyi bozarsa eski haline dönebilir miyim?
Evet. Sürümlü yedek sayesinde güncelleme öncesindeki tam çalışan sürüme geri dönebilirsiniz. Kritik güncellemeler öncesi manuel bir yedek noktası da alınabilir.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Web Sitesi Yedekleme için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.