WordPress, Joomla! ve Drupal: Hangisi Daha Güvenli? - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - WordPress, Joomla! ve Drupal: Hangisi Daha Güvenli?

WordPress, Joomla! ve Drupal: Hangisi Daha Güvenli?

10 Mayıs 2019 - 10:00
- Makale

Popüler web içerik yönetim sistemlerinden WordPress, Joomla! ve Drupal’ın güvenlik açısından karşılaştırmasını bu yazımızda bulacaksınız.

İnternet sitelerinde içerik yayımlamak için kullanılan popüler yöntemlerin başında içerik yönetim sistemleri geliyor. İçerik yönetim sistemi; kullanıcıların giriş yapabileceği, içerik oluşturup yükleyebileceği, var olan içeriği güncelleyebileceği, internet sayfalarının nasıl gözükeceğini tasarlayabileceği ve birçok görevi yürütebileceği bir kullanıcı arayüzü sunuyor. En popüler üç içerik yönetim sistemi de WordPress, Joomla ve Drupal.

Bu üç yazılım da bir veri tabanı ile etkileşim içerisinde olan PHP alt yapısı üzerine kurulu. Her biri de ayrı kullanıcı deneyimine, eklenti yönetimine ve çalışma yapısına sahip. İnternet dünyasında bu platformların faydaları ve olumsuz yönleri uzun süredir tartışılıyor. Bu platformların sunduğu özellikleri tek tek karşılaştırmak yerine bu yazıda daha çok güvenlik üzerine genel bir karşılaştırma yapacağız.

WordPress

2003 yılında ortaya çıkan WordPress, en çok kullanılan içerik yönetim sistemi olarak karşımıza çıkıyor. %60.2’lik bir pazar payına sahip olan ve bir milyondan fazla trafik alan 239.139 internet sitesinde kullanılan WordPress, ücretsiz ve açık kaynak bir yazılım. WordPress yoğun olarak eklenti ve şablon sistemi yapısını kullanıyor. Eklentiler ve temalar, işlevselliği arttırıyor ve son kullanıcı için görünümü geliştiriyor.

Temel olarak ücretsiz katkıda bulunanlardan gücünü alsa da WordPress; yazılım geliştirme üzerine yoğunlaşmış ücretli bir yönetim takımına da sahip. Bunun yanı sıra WordPress; kaynak kodda oluşan güvenlik sorunlarının araştırılması, tanımlanması ve çözülmesi için çalışan bir güvenlik ekibine de sahip. Güvenlik açıkları kapatıldığı zaman, yamalar var olan WordPress yüklemelerine sunuluyor. Bu yüzden internet sitenizin genel güvenliğini sağlamak için WordPress’i en güncel sürümde tutmak çok önemli.

WordPress güvenliği ile ilgili rehberlere, açıklamalara ve makalelere wpbeginner.com üzerinden ulaşabilirsiniz. Sitede başlangıç ve orta düzeydeki kullanıcılar için güvenlik önerileri rehberi de yer alıyor. WordPress’in de uzun ve detaylı bir güvenlik rehberi bulunuyor. Ancak WordPress, bazı içerik yöneticilerinin aksine bir CVE (Common Vulnerabilities and Exposures) listesi paylaşmıyor.

Joomla!

Joomla, web geliştiricileri arasında popüler sayılabilecek bir başka ücretsiz ve açık kaynak kodlu içerik yönetim sistemi. %5.3 pazar payına sahip Joomla, 1 milyondan fazla ziyaret edilen 13.480 sitede kullanılıyor. 2005’te Mambo’nun bir yan projesi olarak ortaya çıkan Joomla, nesne tabanlı programlama tekniklerini ve yazılım tasarımını, sayfa ön belleklemesi, RSS akışları, yazdırılabilir sayfa sürümleri, bloglar, arama gibi özellikler sunuyor.

Joomla, WordPress ve Drupal’den açık kaynak yöntemi olarak farklılık gösteriyor. Open Source Matters, Inc. tarafından yönetilen Joomla tamamen ücretsiz olarak çalışan gönüllülerden oluşan bir yönetim kadrosuna sahip.

Joomla’nın kendisine ait güvenlik rehberi, yeni başlayan kullanıcıların Joomla kurumlarının mümkün olduğunca güvenli olmasına yardımcı oluyor.

Drupal

Drupal ilk olarak Dries Buytaert tarafından Mayıs 2000’de ortaya çıktı. Açık kaynak kodlu ve ücretsiz bir içerik yöneticisi olan Drupal, %3.5’luk bir pazar payına sahip ve bir milyondan fazla ziyaret edilen 23.330 internet sitesinde kullanılıyor. Drupal Core olarak adlandırılan standart sürüm; hesap kaydı ve yönetimi, menü yönetimi, RSS akışı, sınıflandırma, sayfa içerik düzenlemesi, sistem yönetimi gibi basit içerik yöneticisi özelliklerini sunuyor. WordPress gibi Drupal de güvenlik sorunlarını çözen bir güvenlik ekibine sahip. Joomla gibi Drupal de açık kaynak topluluğu tarafından yönetiliyor ve geliştiriliyor. Drupal’in yüklemenizi daha güvenli hale getirecek ipuçlarını da içeren bir rehberi de bulunuyor.

Drupal de zaman zaman ciddi güvenlik açıklarıyla karşılaşsa da güvenlik ekibi 2005’lere kadar uzanan bir açık listesini yayınlıyor.

Hangi İçerik Yönetim Sistemi Daha Güvenli?

Bu sorunun ne yazık ki hızlı ve basit bir cevabı bulunmuyor. Üstelik üzerinde çalıştığınız projeye göre ihtiyaçlarınız da farklılık gösteriyor. WordPress’in güvenlik açıkları genellikle temel yazılımdan kaynaklanmıyor. Kullanılan üçüncü parti eklentiler güvenlik sorununa sebep oluyor. Drupal ise 2014 SQL injection açığında olduğu gibi sorunları adil bir şekilde paylaşıyor ve sorunlara çözüm buluyor. Joomla’nın gönüllü ekibi WordPress ve Drupal ile kıyaslandığında daha küçük ve güvenliğin sağlanması temel olarak kullanıcılara bırakılıyor. Ancak Joomla güvenlik açıklarına yamalarla hızlı cevap verebilse de otomatik güncelleme özelliğine sahip değil. Bu yüzden kullanıcılar güncellemeleri düzenli olarak kendi başlarına takip etmek zorunda.

Doğru içerik yöneticisini seçerken hangi özelliklerin işinize yarayacağını göz önünde bulundurmalısınız. Üç ana içerik yöneticisi de olumlu ve olumsuz özelliklere sahip. Güvenlik açıkları konusunda ise kullanıcıların her zaman dikkatli olması ve güncellemeleri zamanında yapması gerekiyor.

Etiketler: CVEDrupaleklentigüvenlikiçerik yöneticisiinternetJoomlaphpsayfasitewebWordPress
Paylaş21PaylaşTweetYollaPaylaş
Egemen Yıldız

Egemen Yıldız

Yorumlar 3

  1. mehmet says:
    7 yıl önce

    yaygın kullanım olarak bence wordpress çünkü makaledede belirtildigi gibi cekirdek dosyalarında pek acık bulunmuyor ve devmlı günceleniyor ancak 3 parti eklenti ve temalar işin icine girince heleki birde bunlar bilgisiz ce yapılınca çarşı karışıyor.
    uzun lafın kısası hangi sistem olursa olsun güncel olmayan veya güvensiz eklenti temalarla hepsi güvensiz

    Yanıtla
  2. Mehmet Uzar says:
    7 yıl önce

    Bence Wordpres en güvenlisi. Evet eklentiler, temalar yüzünden güvenlik açığı olduğu doğru ama herkes tarafından bilinen ve kullanılan ekipler tarafından geliştirilen eklenti ve temalarda herhangi bir soruna şu ana kadar rastlamadım. Ek olarak Wordfence vb. eklentilerle güvenliğinizi arttırmanız mümkün.

    Yanıtla
  3. Özgür Öztürk says:
    7 yıl önce

    Tabii ben de WP diyeceğim de Joomla için de bir şeyler söylemek istiyorum. Tam bir baş belası kullanmayı aklınızdan bile geçirmeyin:)

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 15.000 TL'ye Anakart, işlemci ve RAM önerisi
  • Zero Hour 13 Kasım'da Epic Games'te ücretsiz
  • Kasım indiriminde 25 bin TL laptop önerisi
  • 80-100 bin TL'ye RTX 5070 Ti sistem önerisi
  • Yanlışlıkla satın alınan 1 yıllık PS Plus nasıl iade edilebilir?
  • RTX 5080 ve R7 7800x3D sistem ne kadar eder?
  • RX 570 ve R5 1600 ile oyunlarda takılma oluyor
  • Bilgisayar bir anda kilitleniyor
  • 3DMark skorlarının değişmesi normal mi?
  • i5 14600 KF alınır mı?

Technopat Video

Şu an oynayan

TCL NXTPaper 14 inceleme: Kağıt hissini tablete taşıyan dev ekran!

TCL NXTPaper 14 inceleme: Kağıt hissini tablete taşıyan dev ekran!

TCL NXTPaper 14 inceleme: Kağıt hissini tablete taşıyan dev ekran!

Haber
En iyi robot süpürgeyi arayanlara: Roborock Qrevo CurvX inceleme

En iyi robot süpürgeyi arayanlara: Roborock Qrevo CurvX inceleme

Haber
Bilgisayar toplama geleneği tehlikede mi?

TRT bandrolü tartışması büyüyor: Hazır sistem firmalarının sonu mu geldi?

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal