Siteniz Neyle Yapılmış? (Teknoloji Tespiti)
Her web sitesi, tarayıcıya gönderdiği kodda kendi altyapısına dair izler bırakır. Bu araç alan adınızı girdiğinizde o izleri okur ve sitenizin neyle yapıldığını sade bir dille anlatır.
Siteniz neyle yapılmış sorusunun cevabı çoğu zaman sizde değil, sitenizi kuran ajansta kalır. Aradan yıllar geçip iletişim koptuğunda elinizde ne temanın adı, ne de kullanılan altyapının kaydı olur. Oysa bilgi ortada durur: her site, açılırken tarayıcıya gönderdiği HTML kodunda dosya yolları, sürüm etiketleri ve sunucu başlıkları biçiminde parmak izleri bırakır. Teknoloji tespiti aracı bu izleri tarar; sitenizin WordPress mi, Wix mi, Shopify mi, yoksa Ticimax gibi Türkiye'de yaygın bir e-ticaret altyapısı mı olduğunu raporlar.
Bu bilgi merak gidermekten fazlasını yapar. Yeni bir ajanstan teklif alacaksanız, karşı taraf altyapıyı bilmeden gerçekçi bir fiyat veremez. Sitenizi bir başkasına devredecekseniz, hangi sayfa oluşturucunun kullanıldığı işin süresini doğrudan belirler. Güvenlik tarafında da işe yarar: sunucunuz eski bir sürüm bilgisini herkese açık biçimde yayınlıyorsa, bunu önce sizin görmeniz gerekir. Rapor, teknik olmayan bir işletme sahibinin hosting firmasına ya da geliştiricisine soracağı soruları netleştirmek için hazırlanır.
Neyi göremediğimizi de baştan söyleyelim. Araç yalnızca sitenizin herkese açık kodunda ve sunucu başlıklarında görünen izleri okur. Kurulu tüm eklentilerin tam listesini, yönetim panelinizin içeriğini veya veritabanınızı görmez; bunları dışarıdan güvenilir biçimde saptamanın bir yolu yok. Bazı siteler bu izleri bilinçli olarak temizler, bazı hazır kurulum panelleri ise hiç iz bırakmaz. Böyle durumlarda rapor tahmin üretmez, "tespit edilemedi" der. Bu da tek başına anlamlı bir bilgidir.
Bu araç neleri ölçüyor?
- İçerik yönetim sistemi (CMS) tespitiSitenizin WordPress, Joomla, Drupal, Wix, Squarespace, Webflow veya Shopify gibi hangi sistemle çalıştığını HTML izlerinden belirler. Bakım, taşıma ve teklif süreçlerinin tamamı bu tek bilgiye dayanır.
- Türkiye'ye özgü e-ticaret altyapılarıTicimax, IdeaSoft, T-Soft ve Platin Market gibi yerli mağaza altyapılarının bıraktığı izleri ayrıca kontrol eder. Yurt dışı araçlar bu platformları çoğunlukla tanımaz ve "bilinmeyen" olarak geçer.
- WordPress tema adıWordPress tespit edilirse, tema dosyalarının yolundan kullanılan temanın adını çıkarır. Hazır bir tema mı yoksa size özel yazılmış bir tema mı olduğunu buradan anlarsınız.
- Sayfa oluşturucu tespitiElementor, WPBakery veya Divi gibi görsel sayfa oluşturucuların kullanılıp kullanılmadığını gösterir. Bu araçlar düzenlemeyi kolaylaştırır, karşılığında sayfa başına ek kod yükü getirir.
- JavaScript çerçeveleriReact, Vue veya Angular gibi modern arayüz çerçevelerinin sayfada yüklenip yüklenmediğini raporlar. Sitenizin ne kadar "uygulama benzeri" bir yapıda kurulduğunu gösterir.
- jQuery ve sürüm bilgisiYaygın kütüphane jQuery'nin varlığını ve tespit edilebiliyorsa sürümünü listeler. Çok eski bir sürüm, uzun süredir bakım almamış bir sitenin işaretidir.
- Analitik ve reklam etiketleriSayfada çalışan ölçümleme ve reklam takip kodlarını listeler. Tanımadığınız bir etiket, eski bir ajanstan kalmış ve hâlâ veri toplayan bir kod olabilir.
- Dış yazı tipi ve CDN kullanımıYazı tiplerinin ve kütüphanelerin kendi sunucunuzdan mı yoksa dış kaynaklardan mı çekildiğini gösterir. Dış kaynaklar hem açılış süresini hem de ziyaretçi verisinin nereye aktığını etkiler.
- Sunucu yazılımı ve sürüm sızıntısıServer ve X-Powered-By başlıklarında (sunucunun tarayıcıya gönderdiği görünmez bilgi satırları) yazılım adı ve sürüm numarası açıkça yayınlanıyor mu kontrol eder.
- E-ticaret altyapısı işaretleriSitede bir mağaza yazılımının çalışıp çalışmadığını, çalışıyorsa hangisi olduğunu belirler. Satış yapan bir sitenin bakım ve güvenlik önceliği tanıtım sitesinden farklıdır.
Ölçemediğimizi söyleriz. Bir kontrol yapılamadığında rapor "BİLGİ" der, nedenini yazar ve o madde puana katılmaz. Hiçbir değer tahmin edilmez.
Sitenizin altyapısını bilmek neden önemli?
Altyapı bilgisi, siteyle ilgili vereceğiniz hemen her kararın başlangıç noktasıdır. Yeni bir ajanstan teklif alacaksanız, karşı taraf sitenizin WordPress mi yoksa kapalı bir panel mi olduğunu bilmeden fiyat veremez. Sitenizi devralacak bir geliştirici, kullanılan sayfa oluşturucuyu bilmeden ne kadar süre harcayacağını kestiremez. Bu belirsizlik genellikle teklife bir "risk payı" olarak eklenir; yani sonuçta cebinizden çıkar.
İkinci fayda bağımlılık tarafında. Sitenizin bilinen bir ürünle kurulduğunu biliyorsanız, o ürünü tanıyan çok sayıda geliştiriciye ulaşabilirsiniz. Tamamen size özel yazılmış ve belgelenmemiş bir sistemdeyseniz seçenekleriniz tek bir kişiye iner. İkisi arasında evrensel bir doğru yok; ama hangisinin içinde olduğunuzu bilmek, sözleşme yenilerken veya bakım bedeli konuşurken elinizi güçlendirir.
Hazır tema veya sayfa oluşturucu çıkarsa ne anlama gelir?
Rapor "WordPress + hazır tema + Elementor" derse telaşlanmayın. WordPress dünyadaki sitelerin büyük bölümünü çalıştırıyor ve düzgün kurulduğunda gayet hızlı olabilir. Sorun WordPress'in kendisi değil, kötü kurulmuş WordPress'tir: üst üste binmiş eklentiler, aynı işi yapan iki farklı sayfa oluşturucu, yıllardır güncellenmemiş bir tema.
Hazır temanın asıl maliyeti şurada ortaya çıkar: tema, sizin hiç kullanmadığınız onlarca demo düzenini de beraberinde taşır ve tarayıcı bu kodun büyük kısmını yine de indirir. Sayfa geç açılır; bu hem ziyaretçiyi kaybettirir hem de Google'ın sayfa deneyimi ölçümlerinde aleyhinize çalışır. Ayrıca tema dosyaları doğrudan düzenlendiyse, bir sonraki tema güncellemesinde yaptığınız değişiklikler silinip tasarımınız bozulabilir.
Sunucu sürümünün görünmesi neden önemli?
Bazı sunucular yanıt başlıklarında kendi yazılım adını ve sürümünü açıkça yazar: "Apache 2.4.29" veya "PHP 7.2" gibi. Bu tek başına bir güvenlik açığı değildir, ama otomatik tarama yapan kötü niyetli yazılımlar tam olarak bu satırı arar. Eski bir sürüm görünüyorsa, o sürümün bilinen zafiyetleri de herkese açık kaynaklarda yayınlanmış demektir.
İş açısından anlamı şu: saldırgan hangi kapıyı deneyeceğini bilerek gelir. Sürüm bilgisini gizlemek tek başına koruma sağlamaz, sadece işini zorlaştırır; asıl çözüm güncel sürüme geçmektir. Rapor eski bir PHP veya sunucu sürümü gösteriyorsa, hosting firmanıza "bu sürüm ne zaman güncellenecek?" diye sormak için elinizde somut bir gerekçe var demektir.
Rapordaki bulgular için pratik adımlar
Önce sürümlere bakın. Eski bir PHP veya sunucu sürümü görünüyorsa, hosting panelinizden güncel sürüme geçin; geçmeden önce mutlaka tam yedek alın ve ardından sitenin tüm sayfalarını gözden geçirin. İkinci adım güncellemeler: WordPress kullanıyorsanız tema ve eklentilerin güncel olduğundan emin olun. Uzun süredir hiç güncelleme almamış, artık geliştirilmeyen bir tema tespit edildiyse orta vadede değiştirmeyi planlayın.
Üçüncü adım sadeleştirme. Aynı sayfada hem jQuery hem büyük bir modern çerçeve yükleniyorsa ya da birden fazla sayfa oluşturucunun izi varsa, geliştiricinize "bunların hepsine gerçekten ihtiyaç var mı?" diye sorun. Dördüncü adım etiketler: raporda tanımadığınız bir analitik veya reklam kodu çıkarsa kimin eklediğini araştırın; eski ajanslardan kalan izleme kodları hem sayfayı yavaşlatır hem de ziyaretçi verinizi haberiniz olmayan bir yere gönderiyor olabilir.
Son olarak dış kaynaklar. Yazı tiplerini ve kütüphaneleri dış sunuculardan çekiyorsanız, bunları kendi sunucunuzdan sunmak açılış süresini iyileştirebilir ve ziyaretçi verisinin akışını kontrol etmenizi kolaylaştırır. Aşağıdaki alana alan adınızı yazıp Analiz Et'e bastığınızda bulunan izler PDF rapor olarak önünüze gelir. Ne çıkacağını önceden söyleyemeyiz; bazı sitelerde altyapı net biçimde okunur, bazılarında hiç iz kalmamıştır. Her iki durumda da elinizde sorulacak somut sorular olur.
Sık sorulan sorular
Bir sitenin WordPress ile yapılıp yapılmadığını nasıl anlarım?
WordPress, sayfanın kaynak kodunda genellikle kendine özgü dosya yolları ve etiketler bırakır. Araç bu izleri otomatik olarak tarar ve WordPress tespit ederse, aynı izlerden tema adını ve varsa sayfa oluşturucuyu da çıkarmaya çalışır. Bazı kurulumlarda bu izler bilinçli olarak gizlenmiş olabilir; böyle bir durumda sonuç "tespit edilemedi" olarak raporlanır, tahmin üretilmez.
Rakibimin sitesinin altyapısını da görebilir miyim?
Evet, araç herkese açık olan HTML kodunu okur; bu nedenle herhangi bir alan adı için çalışır ve sitelere zarar vermez. Rakibinizin hangi altyapıyı ve hangi e-ticaret sistemini kullandığını görmek, kendi kararınızı verirken karşılaştırma yapmanızı sağlar. Ancak unutmayın: altyapı bilgisi, o sitenin ne kadar ziyaretçi aldığını veya ne kadar sattığını göstermez. Bu verileri dışarıdan güvenilir biçimde ölçmenin bir yolu yok.
Araç sitemin teknolojisini bulamadı, bu kötü bir işaret mi?
Hayır, çoğu zaman tersi geçerlidir. İz bırakmayan bir kurulum, ya izleri bilinçli olarak temizlenmiş bir sistemdir ya da tamamen özel yazılmış bir yapıdır. İkisi de sorun değildir. Yalnızca şunu bilin: altyapıyı dışarıdan kimse okuyamıyorsa, siz de bir belge tutmadığınız sürece okuyamazsınız. Geliştiricinizden kullanılan teknolojilerin yazılı bir listesini istemek iyi bir alışkanlıktır.
Hazır tema kullanıyorsam sitemi baştan mı yaptırmalıyım?
Otomatik bir cevabı yok. Hazır tema, siteniz hızlı açılıyorsa ve ihtiyacınızı karşılıyorsa değiştirilmesi gereken bir şey değildir. Yenilemeyi düşünmeniz gereken durumlar şunlar: tema uzun süredir güncelleme almıyorsa, sayfalar belirgin biçimde yavaş açılıyorsa veya istediğiniz her değişiklik "tema izin vermiyor" diye reddediliyorsa. Bu üçünden birini yaşıyorsanız, yenileme maliyetini hesaplatmanın vakti gelmiş demektir.
WordPress mi yoksa özel yazılım mı tercih etmeliyim?
Bu, içeriği kimin yöneteceğine bağlı. İçeriği kendiniz güncelleyecekseniz ve ihtiyaçlarınız standartsa, WordPress gibi yaygın bir sistem hem ucuz hem de sizi tek bir geliştiriciye bağımlı bırakmaz. Sipariş akışı, entegrasyon veya hesaplama gibi kendinize özgü iş kurallarınız varsa özel yazılım daha mantıklı olur. Karar verirken şunu sorun: bu sistemi beş yıl sonra başka biri devralabilir mi?
Raporda çıkan sorunları biz düzeltelim
Bu aracın bulduğu eksikleri sizin için gideriyoruz: teknik SEO, güvenlik başlıkları, SSL, KVKK metinleri, e-posta güvenliği ve hız optimizasyonu. Bursa Nilüfer'deyiz, uzaktan da çalışıyoruz.