MutlakCMS bağımlılıksız bir içerik yönetim sistemidir. Composer yok, vendor klasörü yok, derleme adımı yok — zip'i açın, kurulum sihirbazını çalıştırın, site yayında. Güncellemeler imzalı paketlerle merkezden gelir; içeriğinize, temanıza ve eklentilerinize dokunmaz.
Paylaşımlı hosting dahil PHP 8.2+ çalışan her sunucuda kurulur. MySQL 5.7 / MariaDB 10.3 ve üzeri desteklenir.
Küçük ve orta ölçekli siteler için tasarlandı: kurulumu basit, kodu okunabilir, bakımı ucuz.
Composer, npm, build adımı yok. Çekirdek saf PHP 8.2 ile yazıldı; FTP ile atıp çalıştırabilirsiniz.
Yeni sürüm çıktığında panelde bildirim görürsünüz. Tek tıkla ya da cron ile otomatik kurulur; güvenlik yamaları her hâlükârda otomatik gelir.
Her güncelleme paketi RSA-SHA256 ile imzalanır. İstemci hem imzayı hem SHA-256 özetini doğrular; tutmazsa hiçbir dosyaya dokunulmaz.
Güncelleme başarısız olursa çekirdek, işlem öncesi alınan yedekten kendiliğinden geri yüklenir. Site açıkta kalmaz.
WordPress'e benzer eylem/süzgeç kancaları. Eklentiler kendi rotalarını, menülerini ve ayar sayfalarını tanımlayabilir.
Panel, hata mesajları, slug üretimi ve tarih biçimleri Türkçe. "İstanbul" doğru küçültülür, "Şığ İçerik" doğru slug olur.
Panel ve varsayılan tema telefonda da rahat çalışır; açık/koyu görünüm işletim sistemi tercihine uyar.
Site haritası, RSS, kanonik adres, Open Graph etiketleri ve içerik başına meta alanları çekirdekte.
CSRF koruması, kaba kuvvet sınırlaması, hazır ifadeli sorgular, yüklenen dosyalarda MIME doğrulaması ve PHP çalıştırma kilidi.
Tek paket. Kurulum sihirbazı gerisini halleder.
İndirdiğiniz paketin bozulmadığından emin olmak için:
sha256sum mutlakcms-1.0.2.zip
Beş dakika sürer. Komut satırı gerekmez.
Hosting panelinizden (cPanel, Plesk, DirectAdmin…) boş bir MySQL/MariaDB veritabanı ve kullanıcı açın. Kullanıcıya tam yetki verin.
Zip'i açıp içindeki mutlakcms klasörünün içeriğini
sitenizin kök dizinine (public_html, httpdocs…) yükleyin.
Tarayıcıdan siteniz.com/install.php adresine gidin.
Sihirbaz sunucunuzu kontrol eder, veritabanını kurar ve yönetici
hesabınızı oluşturur.
Kurulum bitince bu dosya sunucuda kalmamalı. Panel de size hatırlatır.
Zamanlanmış yazılar ve otomatik güncellemeler için 15 dakikada bir çalışan bir görev tanımlayın.
# 2. adim: dosyalari yerlestirin
unzip mutlakcms-1.0.2.zip
mv mutlakcms/* mutlakcms/.htaccess* /var/www/siteniz/
# 5. adim: cron gorevi (15 dakikada bir)
*/15 * * * * php /var/www/siteniz/guncelle.php \
--anahtar=CONFIG_ICINDEKI_APP_KEY
Şu klasörler yazılabilir olmalı (genelde 755 yeterlidir):
config/ · content/ · storage/
Otomatik güncelleme kullanacaksanız core/ klasörü de
yazılabilir olmalı.
Kurulu her site bu adrese sürüm sorar. Yeni sürüm varsa paketi indirir, doğrular ve uygular.
Site /api/v1/surum ucuna kurulu sürümünü sorar.
Kimliği özetlenmiş olarak gönderilir; alan adı ya da IP saklanmaz.
Dönen manifestin RSA-SHA256 imzası, pakette gömülü açık anahtarla doğrulanır. Tutmazsa işlem burada durur.
Paket indirilir, SHA-256 özeti manifesttekiyle karşılaştırılır. Tek bit fark olsa güncelleme iptal edilir.
Site bakım moduna alınır, mevcut çekirdek yedeklenir, dosyalar değiştirilir, veritabanı göçleri çalıştırılır. Herhangi bir adım başarısız olursa yedekten otomatik geri dönülür.
Güncelleme yalnızca çekirdeği değiştirir. Şunlar olduğu gibi kalır:
| config/config.php | korunur |
| content/themes/ | korunur |
| content/plugins/ | korunur |
| content/uploads/ | korunur |
| storage/ | korunur |
| .htaccess | korunur |
| core/ | değişir |
| assets/, index.php | değişir |
Kurumsal kurulumlarda güncellemeleri kendi sunucunuzdan dağıtabilirsiniz.
config/config.php içindeki update.hub ve
update.public_key değerlerini kendi merkezinizle değiştirin;
paketleri kendi özel anahtarınızla imzalayın.
Her iş için doğru araç ayrıdır. Dürüst olmak gerekirse:
Şunlar için:
Şunlar için:
Evet. Paketi indirip istediğiniz kadar sitede kullanabilirsiniz. Kaynak kodu okunabilir ve düzenlenebilir.
Otomatik bir aktarım aracı henüz yok. İçeriği elle ya da RSS üzerinden aktarabilirsiniz. Tema ve eklentiler taşınmaz; MutlakCMS kendi tema/eklenti biçimini kullanır.
Her güncelleme öncesi çekirdek yedeklenir. Dosya değişimi ya da veritabanı göçü başarısız olursa sistem yedekten otomatik geri döner. Ayrıca son üç yedek saklanır; panelden elle de geri yükleyebilirsiniz.
Evet. Varsayılan olarak yalnızca güvenlik yamaları otomatik uygulanır, diğer sürümler için panelde bildirim görürsünüz. Gelişmiş ayarlardan ikisini de kapatabilirsiniz.
Zamanlanmış yazılar panele her girişte kontrol edilir, güncellemeyi de elle uygularsınız. Dilerseniz harici bir cron servisiyle guncelle.php adresini çağırabilirsiniz.
Evet. Gelişmiş ayarlardan /yonetim yerine istediğiniz adresi verebilirsiniz. Otomatik saldırıların büyük bölümü bilinen panel adreslerini tarar; değiştirmek işe yarar.
content/themes/ altına bir klasör açın, içine tema.json ve layout/ana.php koyun. Şablonlar düz PHP dosyalarıdır; öğrenme eğrisi yok. Varsayılan temayı kopyalayarak başlamak en pratik yol.
Tüm içerik sizin veritabanınızda, tüm dosyalar sizin sunucunuzda. Güncelleme merkezine yalnızca "hangi sürümdesiniz" bilgisi gider; içeriğiniz hiçbir yere gönderilmez.