Astro ile Nasıl %100 SEO Skoru Aldık?
Kurumsal sitemizi React SPA'dan Astro'ya taşıyarak Lighthouse SEO skorunu 61'den 100'e çıkardık. İzlediğimiz adımlar ve ölçülebilir sonuçlar.

İlker Pehlivan, karmaşık BT altyapılarını ölçeklenebilir ve güvenli sistemlere dönüştüren bir ağ ve sistem mühendisidir. Şirketlere özel teknoloji rehberleri burada.
Bilişim dünyasında keskin etiketler vardır: “yazılımcı”, “sistemci”, “pazarlamacı”. Benim işim tam da bu etiketlerin arasındaki boşlukta: yazılımcının ağdan, sistemcinin kullanıcıdan koptuğu o izole adaları birbirine bağlamak.
Üniversiteden pandemi yılında mezun oldum ve kariyerime bir reklam ajansında başladım. Soğuk sistem odalarında değil; renklerin, tasarımların ve müşteri psikolojisinin hüküm sürdüğü bir yerde. Aynı anda dijital pazarlama uzmanı, webmaster ve yazılım uzmanı şapkası taktım. WordPress ekosisteminde hızlı çözüm üretmeyi, Google Analytics ve Search Console’da verinin anlattığı hikayeyi okumayı orada öğrendim.
Şu an okuduğunuz bu sitenin mimarisi, arama motorlarındaki görünürlüğü ve size ulaşma biçimi de tesadüf değil; hepsi o yıllarda atılmış temellerin üzerinde duruyor.
Ajans temposundan uzaklaştığım bir dönemde bir süpermarkette reyon görevlisi olarak çalıştım. Kulağa alakasız geliyor, ama reyon dizmek kusursuz bir “fiziksel SEO” çalışmasıdır: ürünün (içerik), müşteri (kullanıcı) tarafından en kolay bulunacak şekilde sergilenmesi (arayüz) gerekir.
Tam da bu fiziksel arayüzü düzelttiğim bir gün, arkamdaki reyonda birinin telefonda “ekibe bir frontendci, bir backendci alın” dediğini duydum. Telefonu kapatınca yanına gidip sohbet ettim. Otuz saniye sonra omzumun üzerinden bir kartvizit uzandı: “CV’ni gönder, tanışalım.”
O kartvizit beni, bankaların web uygulama altyapılarını kuran bir yazılım şirketine götürdü. Ajans dünyası bana güzel görüneni hızlı inşa etmeyi öğretmişti; orada ise kıdemli mühendislerin tezgahında sıfır hata toleransının ne demek olduğunu öğrendim. Araya giren askerlik ve sonrasındaki boşluk dönemini Python’a ayırdım: kendi otomasyon araçlarımı sıfırdan yazmak bana kod yazmanın ötesinde algoritmik düşünmeyi öğretti.
Sonrasında çok lokasyonlu büyük bir eğitim kurumuna help desk olarak girdim ve sistem ve network yöneticiliğine kadar yükseldim. Binlerce kişinin bağlandığı omurga ağlar, güvenlik duvarları, kritik sistem mimarileri.
Orada öğrendiğim en değerli şey teknik değildi. Yavaş çalışan bir sistemin, tozlanmış bir kabinetin, kimsenin ne işe yaradığını bilmediği o sahipsiz kabloların hepsinin anlatacak bir geçmişi vardır. Siz yeter ki dinlemeyi bilin.
Bu yüzden bir ağ kesintisine sadece “bozulan bir cihaz” olarak bakmıyorum. Aynı anda arkada çöken veritabanını, veri gönderemeyen pazarlama aracını ve işi yarım kalan o stresli kullanıcıyı da görüyorum.
Serçe Bilişim’i, arıza çıkınca gelen tamirci mantığıyla değil, bu üç tecrübeyi tek potada eriten bir danışmanlık olarak kurdum: ajans yıllarının müşteri empatisi, bankacılık projelerinin sarsılmaz disiplini ve kurumsal sistem yöneticiliğinin saha tecrübesi.
Hedefim, işletmenizin teknoloji altyapısını tesadüflere ve krizlere yer bırakmayacak bir uyumla baştan inşa etmek.
Kurumsal sitemizi React SPA'dan Astro'ya taşıyarak Lighthouse SEO skorunu 61'den 100'e çıkardık. İzlediğimiz adımlar ve ölçülebilir sonuçlar.
5651 uyumlu loglama nedir, firewall logu tek başına yeterli mi? Kimler yükümlü, kayıtlar ne kadar saklanır, zaman damgası neden şart: uyum rehberi.
Microsoft Entra ID Connect kurulumu, UPN senkronizasyonu ve Seamless SSO yapılandırması. Active Directory kullanıcılarını Microsoft 365'e tek kimlikle bağlayan adım adım rehber.
Active Directory Group Policy (GPO) yönetimi: GPO nasıl oluşturulur, LSDOU uygulama sırası, sık kullanılan politikalar ve GPO sorun giderme adımları.
Active Directory DNS forwarder, reverse lookup zone, conditional forwarder ve split-brain DNS yapılandırması. Windows Server'da kurulum ve sorun giderme için ekran görüntülü rehber.
Active Directory'de OU tasarımı, kullanıcı ve grup yönetimi: AGDLP modeli, PowerShell ile toplu kullanıcı oluşturma, yetki devri ve isimlendirme standartları.
Active Directory'de alternatif UPN suffix ekleme ve kullanıcı UPN'lerini güncelleme. Mail adresi ile Windows girişini tek kimlikte birleştiren adım adım rehber.
Windows Server 2025 üzerinde Active Directory kurulumu: ön koşullar, DC promotion, DNS doğrulama, ikinci DC ekleme ve kurulum sonrası sağlık kontrolleri.
Active Directory nedir, nasıl kurulur ve yönetilir? FSMO, GPO, replication, güvenlik, yedekleme ve hybrid identity dahil Windows Server'da uçtan uca AD rehberi.
Active Directory Certificate Services kurulumu adım adım: Enterprise Root CA yapılandırması, geri alınamayan kararlar, AIA/CDP ayarı ve kurulum doğrulaması.
Bir şirketi ayakta tutan ağ protokolleri: DHCP, DNS, Kerberos, LDAP, SMB, RDP, SSH ve BGP. Hangisi ne yapar, nasıl zincirlenir, bozulduğunda nereden anlaşılır.
ARP, IP adresini MAC adresine çeviren protokoldür. ARP tablosu durumları, yayın alanı sınırı ve ARP spoofing, gerçek makineden alınmış paket dökümleriyle.
BT Danışmanlığı ile Dijital Dönüşüm sayesinde yangın söndürmeyi bırakın! Altyapı maliyetlerini düşürüp veriyi servete dönüştürecek stratejileri keşfedin.
BT dış kaynak kullanımı (IT outsourcing) nedir, iç ekip kurmakla dış kaynağa devretmek arasındaki maliyet ve risk dengesi nasıl kurulur? Karar rehberi.
Windows bilgisayar ve sunucuyu domain'e ekleme: DNS, saat ve hostname ön koşulları, Add-Computer, OU yerleşimi, redircmp ve sık görülen katılım hataları.
DHCP nedir, nasıl çalışır? Ağdaki cihazlara IP adresi, subnet, gateway ve DNS bilgisinin otomatik dağıtımı: DORA akışı, kira süresi, APIPA ve DHCP relay.
DNS nedir, nasıl çalışır? Kök, TLD ve yetkili sunucu zinciri; A, CNAME, MX, TXT kayıtları; nameserver devri, TTL ve önbellek, nslookup ile arıza teşhisi.
Kurumsal firewall kurulumu, yönetimi ve danışmanlığı: Fortinet, Palo Alto ve pfSense ile kural yönetimi, IPS/IDS, VPN ve sürekli izleme hizmeti sunuyoruz.
GLPI Agent nedir, nasıl kurulur? Windows, Linux ve macOS cihazlarını GPO ve Ansible ile toplu envantere alma, gelen veriyi yorumlama ve sorun giderme rehberi.
GLPI helpdesk kurulumu: ticket kategorileri, öncelik matrisi, SLA yanıt ve çözüm süreleri, eskalasyon kuralları ve yardım masası raporlaması.
GLPI kurulumu adım adım: Ubuntu'da Apache, MariaDB ve PHP kurulumu, veritabanı ve kullanıcı oluşturma, VirtualHost ayarı ve GLPI kurulum sihirbazı.
GLPI kurulumu sonrası yapılması gereken ilk güvenlik adımları, kullanıcı ve profil yönetimi, SMTP e-posta yapılandırması ve Active Directory entegrasyonu.
GLPI nedir, hangi kurumlar kullanmalı ve ücretli alternatiflere göre farkı ne? Açık kaynaklı BT envanter ve helpdesk platformunu tüm yönleriyle ele alıyoruz.
HTTP ve HTTPS nedir, farkı ne? İstek ve yanıt anatomisi, durum kodları, şifresiz bağlantıda ne sızdığı ve TLS el sıkışması adım adım.
Hypervisor bir işletim sistemine sahte donanım sunar. Tip 1 ve Tip 2 farkı, vCPU ve RAM overcommit, snapshot ile yedek ayrımı ve doğru boyutlandırma.
ICMP, ping ve tracert komutunun altında çalışan protokoldür. Request timed out, Destination host unreachable ve General failure farkı, lab ölçümleriyle.
IIS nedir, Windows Server'da nasıl kurulur? Web sunucusu rolünü ekleyin, iç CA sertifikasıyla HTTPS bağlayın, SNI ve güvenliği yapılandırın.
IP adresi nedir, subnet maskesi ne işe yarar, /24 ne demek? Ağ ve host kısmı ayrımını, özel adres aralıklarını ve IPv6'yı gerçek lab ölçümleriyle anlatıyoruz.
ISO 27001 belgesi nasıl alınır? Şartların tam listesi (Madde 4-10 ve Ek A'nın 93 kontrolü), denetim aşamaları ve teknik kontrollerin BT tarafındaki karşılığı.
Kurumsal kablosuz ağ tasarımı: survey planlamadan access point yerleşimine, PoE kablolamadan kanal planına kadar 63 AP'lik bir projede izlenen gerçek sıra.
Kerberos nedir, nasıl çalışır? Bilet mantığını, paket düzeyinde yakalanmış gerçek akışı ve oturum açılamadığında izlenecek teşhis sırasını adım adım gösteriyoruz.
LDAP nedir, nasıl çalışır? Dizin yapısı, DN ve base DN mantığı, bind türleri ve 389 ile 636 farkı; gerçek paket yakalamalarıyla anlatıyoruz.
Linux NTP sunucusu kurulumu: Ubuntu'da chrony yapılandırması, allow ile istemci ağı, doğrulama ve izleme. Platform kararı ve Stratum 1 için GPS/PPS.
Ubuntu üzerinde FreeRADIUS ile adım adım kurulum: paket kurulumu, istemci ve kullanıcı tanımı, radtest ile doğrulama ve paket düzeyinde yakalama.
NFS nedir, nasıl çalışır? UID/GID kimlik modeli, root_squash ayarı, NFS ile SMB'nin aynı klasörde çakışması ve izin sorunlarının teşhisi, lab ölçümleriyle.
NTP nedir, nasıl çalışır? Stratum hiyerarşisi, ağda tek saat kaynağı, Kerberos'un beş dakikalık toleransı ve saat arızalarında teşhis sırası.
Port numarası ne işe yarar, TCP ve UDP farkı nasıl işler, açık port nasıl kontrol edilir ve bağlantı kurulmadığında arıza hangi tarafta, nasıl kanıtlanır?
RADIUS sunucusu nedir, nasıl çalışır? 802.1X akışını, EAP yöntemlerini ve ağa bağlanamayan kullanıcıda izlenecek teşhis sırasını paket düzeyinde gösteriyoruz.
RSAT kurulumu: Windows 10, 11 ve Windows Server'da uzaktan sunucu yönetim araçları, GPMC ve ADUC konsolları, nereden çalıştırılacağı ve neyi yönettiği.
Samba AD DC kurulumu: Ubuntu 24.04'te samba-tool domain provision, iç DNS kararı, Kerberos doğrulaması ve kurulum öncesi/sonrası ölçülmüş port tablosu.
Sertifika otoritesi (CA) nedir, güven zinciri nasıl kurulur? Kurumsal ağda iç CA ile public CA farkını, self-signed sertifikanın ne zaman yettiğini anlatıyoruz.
SMB nedir, nasıl çalışır? Dosya ve yazıcı paylaşımı, sürüm farkları, SMBv1 riski ve grup ilkelerinin SYSVOL üzerinden dağıtımı.
SSH nedir, port 22'de el sıkışma nasıl olur, ana bilgisayar anahtarı neyi kanıtlar, sürüm 1 neden kapatılmalı ve parola yerine anahtarla giriş nasıl kurulur.
Siber güvenlik sıkılaştırma ile sunucu, ağ cihazı ve uç nokta güvenlik açıklarınızı CIS Benchmark ve NIST standartlarına göre uçtan uca kapatıyoruz.
Kurumsal switch, router kurulumu ve VLAN yapılandırma: HSRP/VRRP yedekliliği, port güvenliği ve doğru mimari danışmanlığıyla güvenilir ağ altyapısı kuruyoruz.
Telnet nedir, port 23 nasıl çalışır, parolayı neden düz metin taşır ve hâlâ açık bulunan cihazlarda ne yapılmalı: kapatma, SSH'a geçiş ve yönetim VLAN'ı.
Ubuntu Server 24.04 LTS kurulumu adım adım: donanım gereksinimleri, statik IP ve LVM disk yapılandırması, OpenSSH kurulumu ve kurulum sonrası ilk kontroller.
Kurumsal Ubuntu Server rehberi: dağıtım karşılaştırması, LTS ve Ubuntu Pro destek takvimi, paket yönetimi, sıkılaştırma ve Active Directory entegrasyonu.
Veri merkezi taşıma nasıl planlanır: envanter ve bağımlılık analizi, kesinti penceresi, her adım için geri dönüş planı ve taşıma gecesinde doğrulama sırası.
Kurumsal veri yedekleme ve felaket kurtarma: 3-2-1-1-0 kuralı, RTO/RPO hedefleri, değiştirilemez depolama ve düzenli geri yükleme testiyle yedekleme çözümleri.
Windows Server DHCP kurulumu: scope ve exclusion yapılandırması, MAC adresiyle IP rezervasyonu, failover ve doğrulama. Ekran görüntülü adım adım rehber.
Windows Server sürümleri, çekirdek bazlı lisanslama ve CAL modeli, sunucu rolleri ve destek yaşam döngüsü: hangisini ne zaman kuracağınızın kurumsal rehberi.
Windows Server 2025 kurulumu: sürüm ve lisans seçimi, kurulum medyası hazırlama, adım adım kurulum, hostname, statik IP, NTP ve temel güvenlik sıkılaştırma.
VLAN tek switch'i mantıksal ağlara böler. 802.1Q etiketi, access ile trunk portun farkı ve native VLAN riski, gerçek paket dökümleriyle anlatılıyor.
NAT (Network Address Translation) nedir, SNAT ile DNAT farkı nedir, PAT nasıl çalışır ve NAT tablosu ne tutar? Çeviri tablosunu lab ortamında açıp gösteriyoruz.
RDP (Remote Desktop Protocol) nedir, 3389 portu ne yapar ve NLA ne işe yarar? Uzak masaüstü protokolünü Windows sunucuda ölçtük, güvenlik tarafıyla birlikte.
SNMP nedir ve nasıl çalışır? Yönetici ve ajan mimarisi, MIB ile OID kataloğu, poll ve trap arasındaki fark, community string riski ve SNMPv3 ile çözümü.
Ubuntu 24.04'te Cacti kurulumu: apt paketinin web sihirbazını neden atladığı, SNMP ile switch izleme, trafik grafiği oluşturma ve Zabbix'ten farkı adım adım.
Ubuntu 24.04'te rsyslog ile merkezi syslog sunucusu kurulumu: imudp, 514 portu, gönderen başına ayırma, switch bağlama ve disk planı. Lab ölçümüyle.
Syslog nedir, log satırı neye benzer? Facility ile severity tek sayıya nasıl sıkışır, 514 portu neden UDP: gerçek switch çıktısıyla anlatıyoruz.
FTP, FTPS ve SFTP arasındaki fark: iki kanallı mimari, aktif ve pasif mod, firewall arkasında kırılan aktarımlar ve paket düzeyinde şifresiz dosya kanıtı.
TFTP nedir, UDP 69 üzerinden nasıl çalışır ve switch yapılandırma yedeği neden bu protokolle alınır? Gerçek paket dökümü, PXE boot ve SFTP karşılaştırması.
Şifreleme nedir, kaç türü vardır? Gizlilik, bütünlük ve kimlik üç ayrı iştir. Simetrik, asimetrik ve özet fonksiyonlarının farkı ve kurumsal karşılığı.
TLS nedir, SSL ile farkı ne? El sıkışmada sürüm ve şifre takımı nasıl seçilir, TLS 1.2 ile 1.3 arasında pakette ne değişir, sunucunuz hangisini konuşuyor?
IMAP ile POP3 arasındaki fark: durumun sunucuda mı cihazda mı tutulduğu, 993 ve 995 portları, kota dolunca ne olur ve POP3'ten IMAP'a geçişin gerçek maliyeti.
SMTP nedir, mail nasıl gönderilir: zarf ile başlık ayrımı, 25/587/465 portlarının farkı, STARTTLS öncesi düz metin okunan oturum ve gitmeyen mailin teşhisi.
KVKK uyumu BT tarafında ne demek? Veri envanteri, yetki matrisi, loglama, saklama süresi, şifreleme ve kamera sistemleri için somut teknik tedbirler rehberi.
Kurumsal binada yapısal kablolama ve zayıf akım sistemleri nasıl kurulur? Kat kablolaması, kabinet düzeni, CAT6 ve fiber seçimi, test raporu ve saha hataları.
Active Directory'i saldırılara karşı sıkılaştırma: Tier modeli, LAPS, Fine-Grained Password Policy ve ayrıcalıklı hesap izleme ile pratik adımlar ve hatalar.
Single Point of Failure (SPoF) nedir, kurumda nasıl birikir, nasıl bulunur? Teknik tek nokta arızası, insan bağımlılığı, bus factor ve üç soruluk test.
Shadow IT (Gölge BT) nedir, neden doğar, nasıl tespit edilir? Onaysız uygulamaların riskleri, gölge kavramlarının ayrımı ve envanterden başlayan keşif yöntemi.
Şifa Lady'nin optimize edilmemiş görselleri, GA4/Meta Pixel eksikliği ve kapalı görünen Google İşletme Profilini 21 günde düzelttiğimiz vaka çalışması.
Tek DC'li, cihazlarının yüzde 99'u WORKGROUP'ta olan bir eğitim kurumunda, 1 ayda tamamlanan 1.500 cihazlık Active Directory modernizasyon projesi.
Switch ve Wi-Fi girişini paylaşılan şifrelerden kişisel AD hesaplarına taşıyan, 13 lokasyonda 1 haftada tamamlanan ağ erişimi sıkılaştırma projesi.
Yıllarca birikmiş gölge bilgiyi, sunucu rollerinden Veeam yedekleme standartlarına kadar Atlassian Wiki'de topladığımız kurumsal dokümantasyon projesi.
Yanlış yapılandırılmış, maliyetli bir PRTG'nin yerine kurulan; 13 lokasyonu kapsayan Cacti, Zabbix ve Grafana ile merkezi altyapı izleme projesi.
Isınıp kapanan, paket kaybı yaşayan 6-7 yıllık FortiGate 100F'in, veri merkezi taşımasıyla eş zamanlı ve sıfır kesintiyle 200G'ye yükseltildiği donanım projesi.
Dokümantasyonsuz, riskli FortiGate kurallarının temizlenip standarda kavuşturulduğu, ardından segmentasyon ve IPS/IDS ile tamamlanan sıkılaştırma projesi.
Cloud Excel ile elle tutulan envanterin, AD üzerinden otomatik dağıtılan GLPI Agent ile 1.500 cihazlık gerçek zamanlı envanter sistemine taşındığı proje.
13 NVR üzerindeki 500 kamerada tutarsız NTP ayarlarının düzeltildiği, kameraların isimlendirildiği ve ses kaydı olmadan KVKK'ya uygun hale getirildiği proje.
13 lokasyonu MPLS ile bağlayan bir eğitim kurumunda, sözleşme sonunda Turkcell Superonline'dan Türk Telekom'a yapılan ağ geçişi ve firewall yenileme projesi.
Sık elektrik kesintisiyle arızalanan eski access point ve controllerların yerine, 3 lokasyonda 63 ExtremeCloud AP ile tamamlanan kablosuz ağ yenileme projesi.
13 lokasyonda MPLS hattının sınırlı bant genişliğinde Zoom, Teams ve Meet trafiğini önceliklendiren, 1 haftada tamamlanan QoS ve trafik şekillendirme projesi.
Etkin kullanılamayan ticari bir TeamViewer lisansının AD üzerinden 1.500 cihaza dağıtıldığı, video eğitimiyle desteklenen help desk modernizasyon projesi.
Windows Server 2016'dan 2022'ye yükseltilen bir sunucuda, 25 sunucuyu günlük incremental ve haftalık full backup ile koruyan sıfırdan Veeam kurulum projesi.
Superonline Gebze veri merkezinden Türk Telekom Gayrettepe'ye, planlı bir gece kesintisiyle ve sıfır veri kaybıyla tamamlanan veri merkezi taşıma projesi.
12 lokasyon, 1.500 cihazlı bir eğitim kurumunda FortiGate ve Voyager entegrasyonuyla 3 günde tamamlanan 5651 sayılı kanun uyum projesi ve KVKK kapsamı.