Sunucu altyapımız
Yayına aldığımız her proje aynı standartlarla kurulur: ölçülmüş hız, günlük yedek, izlenen çalışma süresi ve güncel güvenlik yapılandırması. Bu sayfada neyi, neden böyle yaptığımızı anlatıyoruz.
Barındırma ve sunucu
Projeleri ihtiyaca göre paylaşımlı barındırma, sanal sunucu (VPS) veya adanmış sunucu üzerinde barındırıyoruz. Hedef kitlesi Türkiye olan projelerde gecikmeyi azaltmak için Türkiye veya yakın Avrupa lokasyonlarını tercih ediyoruz.
- SSD/NVMe depolama
- Güncel PHP ve veritabanı sürümleri
- Sunucu düzeyinde önbellek yapılandırması
- Trafik artışında ölçeklenebilir kaynak planı
Hangi paketin projenize uygun olduğunu hosting hizmetimiz sayfasında inceleyebilirsiniz.
Yedekleme politikası
Yedek, sorun çıktığında değil çıkmadan önce planlanır. Yedekleri barındırma sunucusundan ayrı bir konumda tutuyoruz; aksi hâlde sunucu kaybında yedek de kaybolur.
- Günlük otomatik tam yedek
- Yedeklerin barındırma sunucusundan ayrı konumda saklanması
- Geri yükleme testlerinin düzenli yapılması; denenmemiş yedek, yedek sayılmaz
- Büyük güncellemelerden önce ek anlık yedek ve geri dönüş planı
Veri kaybında geri dönüş süresi ve veri aralığı
Yedekleme politikasının iki somut ölçüsü var ve ikisini de baştan yazılı olarak veriyoruz. Birincisi geri dönüş süresi: sorun anından sitenin yeniden çalışır hâle gelmesine kadar geçen hedef süre. İkincisi kabul edilebilir veri aralığı: en kötü senaryoda kaç saatlik verinin kaybedilebileceği.
- Günlük tam yedekte azami veri kaybı 24 saatlik dönemle sınırlıdır
- Standart projelerde geri yükleme hedefi mesai içinde birkaç saattir
- E-ticaret gibi sipariş verisi taşıyan projelerde yedek sıklığı artırılır
- Geri yükleme yılda en az bir kez test edilir; sonucu talep ettiğinizde paylaşılır
Güvenlik
- Ücretsiz SSL sertifikası ve otomatik yenileme
- Güvenlik duvarı ve zararlı yazılım taraması
- Yönetim paneli için güçlü parola ve rol bazlı yetkilendirme
- Çekirdek, eklenti ve kütüphane güncellemelerinin takibi
- Şüpheli giriş denemelerine karşı hız sınırlama
Güvenlik katmanlarında hangi önlem neyi durduruyor?
Tek bir önlem her saldırıyı durdurmaz; koruma katmanlı çalışır. Aşağıdaki tablo hangi katmanın hangi riski karşıladığını gösteriyor.
| Katman | Neyi engeller | Uygulama |
|---|---|---|
| Güncelleme disiplini | Bilinen açıkları tarayan otomatik botlar | Çekirdek, eklenti ve kütüphane takibi |
| Web uygulama güvenlik duvarı | Yaygın saldırı kalıpları ve zararlı istekler | Sunucu ya da servis düzeyinde filtre |
| Giriş sınırlama | Parola deneme saldırıları | Hız sınırlama ve başarısız deneme engeli |
| Rol bazlı yetki | Yetkisiz kullanıcının erişimini genişletmesi | Panelde en az yetki ilkesi |
| Güvenlik başlıkları | Tarayıcı tarafında içerik enjeksiyonu | CSP, HSTS, nosniff, frame-options |
| Ayrı konumda yedek | Sunucunun tamamen kaybı | Günlük dış yedek |
İzleme ve çalışma süresi
Barındırdığımız projeleri sürekli izliyoruz. Erişilemezlik tespit edildiğinde ekibimize otomatik uyarı gider ve müdahale başlar. Hedefimiz %99,9 çalışma süresidir; planlı bakımlar bu oranın dışındadır ve önceden bildirilir.
Kesinti anında ne oluyor?
Erişilemezlik tespit edildiğinde süreç kişilere değil, yazılı bir akışa bağlı ilerler. Böylece müdahale her seferinde aynı sırayla yapılır ve olay sonrası ne yaşandığı kayıt altında kalır.
- Otomatik uyarı: İzleme sistemi erişilemezliği dakikalar içinde yakalar; uyarı tek kişiye değil ekibe düşer.
- İlk teşhis: Sorunun kaynağı ayrıştırılır: sunucu, uygulama, veritabanı, alan adı veya dış servis.
- Geçici önlem: Hızlı bir çözüm mümkünse önce site ayağa kaldırılır; öncelik erişilebilirliktir.
- Kalıcı düzeltme: Kök sebep giderilir; kaynağı bulunmadan yapılan temizlik sorunun tekrarını engellemez.
- Bilgilendirme: Kesinti süresi, sebebi ve alınan önlem size yazılı olarak iletilir.
Sunucu konumu ve hız
Sunucunun ilk baytı gönderme süresi (TTFB), sayfa hızının başlangıç noktasıdır. Sunucu geç yanıt veriyorsa tarayıcı tarafında ne yapılırsa yapılsın o gecikme sabit kalır. Bu yüzden konum ve kaynak seçimini hedef kitlenin bulunduğu yere göre yapıyoruz.
- Hedef kitlesi Türkiye olan projelerde Türkiye veya yakın Avrupa lokasyonu
- TTFB hedefi 200 ms altı; aşıldığında önce sunucu tarafı incelenir
- Sunucu düzeyinde önbellek ve metin sıkıştırma standart olarak açık
- Statik dosyalarda uzun süreli tarayıcı önbelleği
- Kampanya dönemlerinde kaynak önceden planlanır ve geçici olarak yükseltilebilir
Kurumsal e-posta neden ayrı tutuluyor?
Kurumsal e-postayı web sitesiyle aynı paylaşımlı sunucuda tutmak yaygın ama risklidir. Aynı sunucudaki başka bir site spam gönderdiğinde sunucunun IP adresi kara listeye girebilir ve sizin e-postalarınız da karşı tarafa ulaşmaz. Site yoğunlaştığında e-posta yavaşlar, taşıma sırasında yazışmalar risk altına girer. Bu yüzden e-postayı ayrı ve kurumsal bir serviste, SPF, DKIM ve DMARC kayıtlarıyla yapılandırmayı öneriyoruz.
Teslim ve erişim
Alan adı, barındırma ve yönetim paneli erişimleri müşteriye aittir. Talep ettiğinizde tüm erişim bilgileri size devredilir; hiçbir projeyi erişim kısıtıyla bağlı tutmuyoruz. Alan adlarına ilişkin koşullar Alan Adı Kayıt Sözleşmesi’nde, hizmetlerimiz üzerinden yapılan kötüye kullanımların bildirimi ise Domain Abuse Bildirim Süreci sayfasında açıklanmıştır.
Son güncelleme:
Teklif alın