- Ana sayfa
- Açık kaynak CMS
Açık kaynak CMS nedir? Lisanslar, avantajlar, gizli maliyetler ve seçim
Kısa cevap
Açık kaynak CMS, kaynak kodu herkese açık olan ve lisansı gereği ücretsiz kullanılabilen, değiştirilebilen ve dağıtılabilen içerik yönetim sistemidir. WordPress, Drupal ve Joomla GPL; Ghost MIT; Strapi, Payload ve Directus açık kaynak çekirdekli lisanslarla dağıtılır. Avantajı bağımsızlık ve şeffaflıktır; "ücretsiz" olan yalnızca koddur: barındırma, bakım, güvenlik ve geliştirme maliyeti kullanıcıya aittir.
Açık kaynak ne demek?
Bir yazılımın açık kaynak olması, kaynak kodunun okunabilir olması ve lisansının kullanma, inceleme, değiştirme ve dağıtma özgürlüklerini tanıması demektir. Open Source Initiative'in tanımına göre lisans, yazılımın kimler tarafından ve hangi amaçla kullanılacağını kısıtlayamaz. Bu, "ücretsiz indirilebilen" ile aynı şey değildir: kodu kapalı ama bedelsiz dağıtılan bir script açık kaynak sayılmaz; tersine, açık kaynak bir yazılım için destek ya da barındırma ücreti alınabilir.
CMS dünyasında yaygın lisanslar
| Lisans | Kullanan sistemler | Ne anlama gelir? |
|---|---|---|
| GPL v2/v3 | WordPress, Drupal, Joomla | Serbestçe kullanılır ve değiştirilir; dağıttığınız türev çalışmalar da GPL olmalıdır (copyleft). WordPress temaları ve eklentileri de GPL uyumlu dağıtılır. |
| MIT | Ghost, Payload (çekirdek), Eleventy | Çok izinli; kapalı kaynak türevlere bile izin verir, yalnızca lisans notu korunur. |
| Apache 2.0 | Hugo, Astro (MIT/Apache karışık) | MIT'ye benzer; patent izni içerir. |
| Açık çekirdek (open core) ve BSL | Directus (BSL), Strapi (bazı kurumsal özellikler ücretli) | Çekirdek açık, bazı özellikler ya da ticari kullanım koşulları ücretli/kısıtlı. Lisans metnini okuyun. |
Açık kaynak, kapalı kaynak ve yönetilen sistem
Üç model karıştırılır. Açık kaynak: kod sizde, sorumluluk sizde (WordPress'i kendi sunucunuza kurmak). Kapalı kaynak lisans: kodu göremezsiniz, lisans bedeli ödersiniz, kurulum yine sizde olabilir (çoğu hazır script). Yönetilen hizmet (SaaS): yazılım sağlayıcının sunucusunda çalışır, bakım onun işidir; kod açık (Ghost(Pro), WordPress.com) ya da kapalı (Wix, Squarespace, yönetilen haber yazılımları) olabilir. Seçim sorusu "kod açık mı" kadar "bakımı kim yapıyor ve çıkış yolu var mı" sorusudur.
Çipler:Var çekirdekte hazırEklenti ile ek modül/eklenti gerekirYok makul yolla sağlanamazÖzel geliştirme kod yazdırmak gerekirDeğişir sürüme/sağlayıcıya bağlıÖnerimiz KEYDAL, kendi ürünümüz
| Ölçüt | Açık kaynak (kendi barındırma) | Kapalı kaynak script | Yönetilen hizmet |
|---|---|---|---|
| Kod erişimi ve değiştirme | Var | Yok | Yok |
| Lisans bedeli | Yok | Tek seferlik / yıllık | Aylık abonelik |
| Güncelleme ve güvenlik | Sizde | Geliştiriciye bağlı | Sağlayıcıda |
| Sağlayıcı kapanırsa | Kod ve veri sizde kalır | Güncelleme biter | Dışa aktarım sözleşmeye bağlı |
| Topluluk ve denetim | Var | Yok | Değişir |
Avantajları
- Bağımsızlık: tek bir şirkete bağlı kalmazsınız; sağlayıcı değiştirebilir, kodu başkasına geliştirtebilirsiniz.
- Şeffaflık ve denetim: güvenlik açıkları açıkça raporlanır ve yamalanır; kodu denetletebilirsiniz.
- Ekosistem: binlerce eklenti, tema, eğitim ve topluluk desteği.
- Taşınabilirlik: standart dışa aktarma biçimleri (WXR, JSON, Markdown).
- Lisans maliyeti sıfır: bütçe barındırma ve emeğe gider.
Gizli maliyetler
- Bakım zamanı: çekirdek, tema ve eklenti güncellemeleri; uyumsuzluk testleri. Haftada saatler.
- Güvenlik: açıkların yüzde 90'ından fazlası eklentilerde (Patchstack, 2025); izleme ve yama sizin sorumluluğunuzda. Bkz. CMS güvenliği.
- Barındırma: yoğun trafikte VPS ya da yönetilen barındırma; CDN; yedekleme hizmeti (CMS yedekleme).
- Geliştirme: haber odasına özgü özellikler (manşet, onay akışı, mevzuat kayıtları) kodla ya da ücretli eklentiyle.
- Öğrenme: ekibin paneli ve süreçleri öğrenmesi.
Bu kalemler toplandığında açık kaynak kurulum, yönetilen bir hizmetten her zaman ucuz değildir; karar, kontrol ihtiyacınıza ve ekibinize bağlıdır. Rakamlarla karşılaştırma: ücretsiz CMS gerçekten ücretsiz mi?
Açık kaynak CMS seçerken beş kontrol
- Lisans metni: GPL mi, MIT mi, açık çekirdek mi? Ticari kullanım kısıtı var mı?
- Proje sağlığı: son sürüm tarihi, sürüm takvimi, güvenlik ekibi, katkıcı sayısı.
- Destek süresi: kullandığınız ana sürümün destek bitiş tarihi (ör. Drupal 7: Ocak 2025; Joomla 4: Ekim 2025).
- Eklenti/modül sağlığı: aktif kurulum, son güncelleme, açık hata sayısı.
- Dışa aktarma: içerik ve görseller standart biçimde dışarı alınabiliyor mu? Bkz. CMS taşıma.
Açık kaynak bir CMS ile çalışırken sorumluluklar
Açık kaynak lisans size özgürlük verir, ama kimseye sizin adınıza bakım yapma yükümlülüğü yüklemez. Pratikte şu sorumluluklar sizde kalır: güvenlik bültenlerini izlemek ve yamaları zamanında uygulamak; çekirdek, tema ve eklenti güncellemelerini test ortamında deneyip canlıya almak; yedek almak ve geri yüklenebildiğini kanıtlamak; barındırma ortamını (PHP/Node sürümü, veritabanı, TLS) güncel tutmak; kullanıcı hesaplarını ve rollerini düzenli gözden geçirmek; lisans koşullarına uymak (GPL temayı dağıtıyorsanız kaynağı da vermek gibi). Bu işler bir kişinin haftada birkaç saatini alır; ekipte bu kişi yoksa açık kaynak kurulum zamanla bakımsız kalır ve en büyük avantajı olan güvenlik şeffaflığı tersine döner.
Topluluk ve destek nasıl işler?
Açık kaynak projelerde destek üç katmandan gelir. Topluluk: forumlar, belgeler, Slack/Discord kanalları; ücretsiz ama yanıt garantisi yok. Ticari destek: projeyi geliştiren şirket ya da ajanslar (Automattic/WordPress VIP, Acquia/Drupal, Ghost(Pro)) ücretli bakım ve barındırma sunar; bu, açık kaynak projelerin yaygın gelir modelidir. Bağımsız geliştiriciler: yerel ajanslar ve serbest çalışanlar; sözleşme ve yanıt süresi sizin müzakerenize bağlıdır. Haber sitesi gibi kesinti kaldırmayan bir yayında "kim arayacağım" sorusunun yazılı bir yanıtı olmalıdır.
Katkı ve lisans uyumu
- Çekirdeği değiştirmeyin; özelleştirmeleri alt tema, eklenti ya da modül olarak yazın. Böylece güncellemeler değişikliklerinizi ezmez.
- Kullandığınız eklentilerin lisanslarını kontrol edin; GPL ekosisteminde "lisans anahtarı" yalnızca güncelleme ve destek erişimini kısıtlar, kodu değil.
- Bulduğunuz hataları ve güvenlik açıklarını projenin sorumlu bildirim kanalından raporlayın; herkese açık ifşa etmeyin.
- Şirket içinde yazdığınız genel amaçlı eklentileri açık kaynak yapmak, bakım yükünü toplulukla paylaşmanın bir yoludur.
Açık kaynak ile yönetilen hizmetin aynı ölçütlerle karşılaştırması en iyi CMS sayfasında; sistem sistem anlatım için WordPress, Drupal, Joomla, Ghost ve statik üreticiler.
Haber sitesi için yönetilen alternatif
Yukarıdaki sistemi kurmak, güncellemek ve güvende tutmak sizin ya da bir geliştiricinin işi olur. Bu yükü istemeyen haber yayıncıları için kendi ürünümüz KEYDAL Haber Yazılımı yönetilen bir alternatiftir: yazılım + hosting birlikte (₺2.500 + KDV / ay yazılım; üstüne aynı tutarda hosting), kurulum otomatik, manşet/zamanlanmış yayın/roller/haber sitemap'i ve Türk basın mevzuatı kayıtları çekirdekte. Karşılığında açık kaynak esnekliğinden ve kendi temanızı yükleme özgürlüğünden vazgeçersiniz. İki yolu aynı ölçütlerle karşılaştırdığımız sayfa: en iyi CMS hangisi; ürünün sınırlarıyla birlikte anlatımı: KEYDAL ürün sayfası.
Kaynaklar
- Open Source Initiative, The Open Source Definition — https://opensource.org/osd
- WordPress.org, GPL ve lisans — https://wordpress.org/about/license/
- GitHub, TryGhost/Ghost (MIT) — https://github.com/TryGhost/Ghost/blob/main/LICENSE
- Patchstack, State of WordPress Security 2026 — https://patchstack.com/whitepaper/state-of-wordpress-security-in-2026/
- Drupal.org, Drupal 7 end of life — https://www.drupal.org/psa-2023-06-07
Bu sayfa bilgilendirme amaçlıdır; hukuki danışmanlık değildir. Ayrıntı: Yasal uyarı.