Çoğu kişi hosting seçerken şu kriterlere bakar:
- Fiyat
- Disk alanı
- Trafik
- Hız
Ama asıl bakılması gereken en önemli şey şudur:
Hosting sağlayıcının güvenlik altyapısı
Çünkü bir site için en pahalı şey hosting ücreti değil, hacklenmek veya veri kaybetmektir.
1. Hosting Güvenliği Katmanlıdır
Bir hosting güvenliği tek bir şey değildir. Katmanlardan oluşur:
| Katman | Güvenlik |
|---|---|
| Network | DDoS koruma |
| Server | Firewall |
| Application | WAF |
| Account | 2FA |
| Data | Backup |
Eğer bu katmanlardan biri yoksa sistem tam güvenli değildir.
2. DDoS Koruma Kapasitesi
Hosting firmasına sorulması gereken soru:
Kaç Gbps DDoS koruması var?
| Koruma | Seviye |
|---|---|
| 1 Gbps | Düşük |
| 10 Gbps | Orta |
| 100+ Gbps | Yüksek |
Birçok ucuz hosting sadece 1–2 Gbps koruma sunar.
3. WAF (Web Application Firewall)
Firewall ve WAF aynı şey değildir.
| Sistem | Korur |
|---|---|
| Firewall | Port saldırıları |
| WAF | SQL injection, bot, spam |
WAF yoksa WordPress siteler çok kolay hacklenebilir.
4. Isolation (Çok Kritik)
Shared hosting’de en büyük risk:
Aynı sunucudaki başka site hacklenirse sizin site de etkilenebilir.
Buna account isolation denir.
Sorulması gerekenler:
- CageFS var mı?
- Container isolation var mı?
- CloudLinux var mı?
5. Backup Sistemi
Backup yoksa güvenlik yoktur.
İyi bir backup sistemi:
| Özellik | Olmalı |
|---|---|
| Günlük backup | ✔ |
| Offsite backup | ✔ |
| Tek tık restore | ✔ |
| 7+ gün saklama | ✔ |
6. Patch Management
Sunucu yazılımları sürekli güncellenmelidir:
- OS
- PHP
- MySQL
- Apache/Nginx
- Control panel
Patch yapılmıyorsa zero-day açıklarına karşı savunmasız kalırsınız.
7. Malware Scanning
Hosting şu taramaları yapmalı:
| Tarama | Amaç |
|---|---|
| Malware scan | Zararlı yazılım |
| File integrity | Dosya değişmiş mi |
| Virus scan | Virüs |
| Exploit scan | Açık tarama |
8. Access Control
Olması gerekenler:
- 2FA login
- SSH key login
- IP restriction
- Admin URL değiştirme
- Log kayıtları
9. Hosting Türüne Göre Güvenlik
| Hosting | Güvenlik |
|---|---|
| Shared | Düşük |
| VPS | Orta |
| Managed VPS | Yüksek |
| Cloud | Yüksek |
| Dedicated | Yüksek |
10. Hosting Security Checklist
Hosting almadan önce:
- DDoS koruma var mı?
- WAF var mı?
- Günlük backup var mı?
- Offsite backup var mı?
- Isolation var mı?
- Malware tarama var mı?
- Patch yönetimi var mı?
- 2FA var mı?
- Log monitoring var mı?
7+ “Evet” → Güvenli hosting
11. Sonuç
İyi hosting = hızlı hosting değildir.
İyi hosting:
- Güvenli
- Yedekli
- İzlenen
- Korunan hostingtir
Güvenlik olmayan hosting ucuz değil, pahalıdır.