WordPress, dünya genelindeki web sitelerinin büyük bir kısmına güç veren, esnek ve sürekli gelişen bir içerik yönetim sistemidir. Bu sistemin sürdürülebilirliği, güvenliği ve performansı için güncellemeler hayati bir rol oynar. WordPress, güvenlik açıklarını kapatmak ve kullanıcı deneyimini iyileştirmek adına otomatik güncellemeler özelliğini sunmaktadır. Ancak, her web sitesinin yapısı, kullanılan temalar ve eklentiler (plugins) benzersizdir. Bu nedenle, otomatik olarak arka planda gerçekleşen bir güncelleme, bazen sitenizin aniden çevrimdışı kalmasına veya tasarımının bozulmasına yol açabilir.
Bu rehberde, WordPress’te otomatik güncellemelerin neden devre dışı bırakılmak istenebileceğini, bu işlemin risklerini ve güncellemeleri tamamen kendi kontrolünüze almanız için kullanabileceğiniz kod tabanlı ve eklenti tabanlı yöntemleri detaylıca ele alacağız.
Otomatik Güncellemeler Neden Devre Dışı Bırakılmalı?
WordPress’in çekirdek (core) yazılımı, temaları ve eklentileri için otomatik güncellemeler varsayılan olarak açık gelebilir veya küçük güvenlik yamaları için otomatik olarak tetiklenebilir. Sitenizi kendi haline bırakmak ilk bakışta pratik görünse de, profesyonel web projelerinde ve kurumsal sitelerde bu durum ciddi riskler barındırır.
Eklenti ve Tema Uyuşmazlıkları
Bir web sitesinde aktif olarak kullanılan onlarca farklı eklenti ve özel bir tema bulunabilir. Eklenti geliştiricileri, WordPress’in yeni sürümlerine her zaman anında uyum sağlayamayabilir. Otomatik olarak güncellenen bir WordPress çekirdeği, sitenizde kritik bir işlevi yerine getiren eski ama kararlı bir eklentiyle çakışabilir. Bu durum, sitede işlevsellik kaybına veya “Beyaz Ekran Hatası” (White Screen of Death) olarak bilinen tamamen erişilemezlik durumuna neden olabilir.
Tasarım ve Kod Özelleştirmelerinin Kaybolması
Eğer sitenizin eklenti veya tema dosyalarında, bir çocuk tema (child theme) kullanmadan doğrudan ana dosyalar üzerinde kod düzeyinde değişiklikler yaptıysanız, otomatik bir güncelleme bu dosyaların üzerine yazacaktır. Bu durum, haftalarca süren özelleştirme çalışmalarının ve özel CSS/PHP kodlarının tek bir saniyede kaybolması anlamına gelir.
Ziyaretçi ve Dönüşüm Kayıpları
Otomatik güncellemeler genellikle siz bilgisayar başında değilken, gece yarısı veya sitenizin en yoğun olduğu saatlerde gerçekleşebilir. Güncelleme sonrası oluşabilecek bir hata, siz durumu fark edene kadar sitenizin saatlerce kapalı kalmasına yol açar. Özellikle e-ticaret sitelerinde veya yoğun trafik alan haber platformlarında bu durum, doğrudan maddi zarara ve prestij kaybına neden olur. Güncellemeleri manuel olarak, trafiğin en düşük olduğu saatlerde ve kontrol altında yapmak bu riski sıfıra indirir.
Yöntem 1: wp-config.php Dosyası ile Güncellemeleri Kapatmak (Kod Yöntemi)
Eğer sitenize fazladan bir eklenti yükleyerek veritabanını yormak istemiyorsanız, en sağlıklı ve kalıcı yöntem wp-config.php dosyasına küçük kod satırları eklemektir. Bu dosya, WordPress sitenizin kök dizininde (root) yer alır ve sitenizin temel yapılandırma ayarlarını barındırır.
Önemli Not: wp-config.php dosyasında değişiklik yapmadan önce mutlaka dosyanın orijinal bir yedeğini bilgisayarınıza kaydedin. Yapılacak ufak bir yazım hatası sitenizin açılmasını engelleyebilir.
Tüm Çekirdek Güncellemelerini Tamamen Kapatmak
WordPress’in büyük (major) ve küçük (minor) tüm otomatik sürümleri almasını engellemek istiyorsanız, FTP veya kontrol paneliniz (cPanel/Plesk) üzerinden dosya yöneticisine girerek wp-config.php dosyasını açın. Dosyanın en altında yer alan /* That’s all, stop editing! Happy publishing. */ satırından hemen önce şu kodu ekleyin:
define( 'WP_AUTO_UPDATE_CORE', false );Bu kod satırı eklendikten sonra, WordPress arka planda hiçbir çekirdek güncellemesini otomatik olarak gerçekleştirmeyecektir.
Sadece Büyük Sürümleri Kapatıp Güvenlik Yamalarını Açık Bırakmak
Sitenizin tamamen korumasız kalmasını istemiyor, ancak büyük tasarım değişiklikleri içeren ana güncellemelerin (örneğin WordPress 6.5’ten 6.6’ya geçiş gibi) sitenizi bozmasından korkuyorsanız, sadece küçük güvenlik yamalarının otomatik yüklenmesine izin verebilirsiniz. Bunun için wp-config.php dosyasına şu kodu eklemelisiniz:
define( 'WP_AUTO_UPDATE_CORE', 'minor' );Bu sayede, siteniz kritik güvenlik açıklarına karşı korunmaya devam ederken, büyük güncellemeler sizin onayınızı bekleyecektir.
Yöntem 2: functions.php Dosyası ile Eklenti ve Tema Güncellemelerini Kapatmak
Çekirdek güncellemelerinin yanı sıra, eklentilerin ve temaların da otomatik olarak güncellenmesini engellemek isteyebilirsiniz. Bunun için aktif olarak kullandığınız temanın veya çocuk temanın functions.php dosyasına filtreler eklemeniz gerekir.
Otomatik Eklenti Güncellemelerini Devre Dışı Bırakma
Sitenizdeki tüm eklentilerin otomatik olarak güncellenmesini kalıcı olarak durdurmak için temanızın functions.php dosyasının en altına şu kodu ekleyin:
add_filter( 'auto_update_plugin', '__return_false' );Otomatik Tema Güncellemelerini Devre Dışı Bırakma
Kullandığınız WordPress temalarının otomatik olarak güncellenmesini ve olası tasarım kayıplarını engellemek için ise şu filtre kodunu kullanabilirsiniz:
add_filter( 'auto_update_theme', '__return_false' );Bu filtreler sayesinde, panoda eklenti veya tema güncellemesi olduğunda WordPress bunu otomatik olarak arka planda yapmaz, sadece size bildirim gösterir.
Yöntem 3: WordPress Yönetim Paneli (Admin Dashboard) Kullanımı
Eğer kodlarla uğraşmak istemiyorsanız, WordPress size yönetim paneli üzerinden de kısmi kontroller sunmaktadır. Bu yöntem özellikle eklenti ve temalar için oldukça pratiktir.
Eklenti Bazlı Güncelleme Kapatma
WordPress admin panelinize giriş yapın ve sol menüden Eklentiler > Yüklü Eklentiler sekmesine gidin. Açılan listede, her eklentinin sağ tarafında “Otomatik güncellemeleri devre dışı bırak” seçeneğini göreceksiniz. Kritik öneme sahip, sitenizin altyapısını oluşturan eklentiler için bu seçeneğe tıklayarak güncellemeleri tek tek kapatabilirsiniz.
Tema Bazlı Güncelleme Kapatma
Admin panelinden Görünüm > Temalar bölümüne geçiş yapın. Aktif olan temanızın üzerine gelerek “Tema Detayları” butonuna tıklayın. Açılan pencerede, temanın adının hemen altında yer alan “Otomatik güncellemeleri devre dışı bırak” bağlantısına tıklayarak temanızın sizden habersiz güncellenmesini engelleyebilirsiniz.
Yöntem 4: Eklenti Kullanarak Gelişmiş Güncelleme Yönetimi
Otomatik güncellemeleri tamamen özelleştirilebilir bir arayüz üzerinden yönetmek ve sitenize yük binişini grafiksel olarak kontrol etmek istiyorsanız, eklenti kullanmak en mantıklı çözümdür. Bu iş için en popüler ve güvenilir eklenti Easy Updates Manager eklentisidir.
Easy Updates Manager Kurulumu ve Yapılandırması
- WordPress panelinizden Eklentiler > Yeni Ekle kısmına gidin.
- Arama çubuğuna “Easy Updates Manager” yazın, eklentiyi kurun ve aktifleştirin.
- Panelinizde oluşan “Dashboard > Updates Options” sekmesine tıklayın.
Bu eklenti sayesinde tek bir tıkla tüm güncellemeleri (Çekirdek, Eklenti, Tema, Çeviri dosyaları) tamamen kapatabilir, coversiyon takibi yapabilir veya sadece güvendiğiniz belirli geliştiricilerin eklentilerine otomatik güncelleme izni verebilirsiniz.
Otomatik Güncellemeleri Kapattıktan Sonra Sitenizi Nasıl Korumalısınız?
Otomatik güncellemeleri kapatmak size büyük bir esneklik ve kontrol alanı sağlasa da, beraberinde büyük bir sorumluluk getirir. Güncellenmeyen bir WordPress sitesi, zamanla hackerların ve zararlı yazılımların (malware) hedefi haline gelir. Sitenizin güvenliğini elden bırakmamak için şu kuralları alışkanlık haline getirmelisiniz:
Düzenli Yedekleme (Backup) Rutini Oluşturun
Manuel bir güncelleme yapmadan önce sitenizin tam bir yedeğini (veritabanı ve tüm dosyalar dahil) mutlaka alın. UpdraftPlus veya BlogVault gibi eklentilerle bu süreci otomatikleştirebilirsiniz. Bir sorun çıktığında tek tıkla eski sürüme dönebilmelisiniz.
Güncellemeleri Canlı Sitede Değil, Test Ortamında Deneyin
Büyük güncellemeleri doğrudan ziyaretçilerinizin açık olduğu canlı sitede denemek yerine, sitenizin bir kopyasını oluşturabileceğiniz bir Staging (Sahneleme) alanı yaratın. Birçok modern WordPress hosting firması tek tıkla staging sitesi oluşturma imkanı sunar. Güncellemeyi önce burada test edin, hata yoksa canlı siteye uygulayın.
Güncelleme Günlüğü ve Takvim Tutun
Haftada en az bir veya iki kez WordPress panelinizi ziyaret ederek güncellemeleri kontrol edin. Güvenlik açığı (vulnerability) raporlarını takip edin ve özellikle kritik bir güvenlik yaması yayınlandığında, güncellemeyi geciktirmeden manuel olarak uygulayın.
Sık Sorulan Sorular
Otomatik güncellemeleri kapatmak sitemin hacklenmesine neden olur mu?
Doğrudan neden olmaz ancak risk artar. Güncellemeleri kapattığınızda, bilinen güvenlik açıkları manuel olarak kapatılana kadar siteniz savunmasız kalır. Bu yüzden güncellemeleri kapatıyorsanız, manuel takibi aksatmamalısınız.
wp-config.php kodunu ekledim ama hala güncellemeler yapılıyor, neden?
Bazı kaliteli WordPress odaklı hosting firmaları (Managed WordPress Hosting), sunucu seviyesinde kendi optimizasyon araçlarını kullanır ve sitenizin kodlarını bypass ederek güvenlik için güncellemeleri zorunlu kılabilir. Bu durumda hosting firmanızın paneli üzerinden bu ayarı kapatmanız veya destek bileti açmanız gerekir.
Küçük sürümler (minor updates) ile büyük sürümler (major updates) arasındaki fark nedir?
Büyük sürümler (örneğin 6.4, 6.5) yeni özellikler, veritabanı değişiklikleri ve geniş kapsamlı kod yenilikleri içerir; siteyi bozma ihtimali yüksektir. Küçük sürümler (örneğin 6.5.1, 6.5.2) ise yalnızca güvenlik açıklarını ve yazılım hatalarını kapatan küçük yamalardır, nadiren sorun çıkarırlar.
Eklentileri tek tek otomatik güncellemeye alıp, temayı kapatabilir miyim?
Evet. WordPress eklentiler sayfasından sadece güvendiğiniz ve sürekli güncellenen eklentilerin otomatik güncellemesini açık bırakıp, tasarımınızın bozulmaması için temanızın otomatik güncellemesini kapalı tutabilirsiniz.
Sitem güncelleme sonrası bozuldu ve panele erişemiyorum, ne yapmalıyım?
Eğer bir eklenti güncellemesi yüzünden site çöktüyse, FTP veya hosting dosya yöneticisine bağlanarak wp-content/plugins/ dizinine gidin. Son güncellenen eklentinin klasör adının sonuna “-eski” yazarak eklentiyi devre dışı bırakın. Siteniz ve paneliniz tekrar açılacaktır.
İleri Okuma Tavsiyeleri ve Kaynaklar
- WordPress.org Official Documentation: Configuring Automatic Background Updates
- Easy Updates Manager Plugin Page on WordPress.org
- WPBeginner Guide: How to Disable Automatic Updates in WordPress








