WPPerks
SEO9 dk okumaWPPerks editör ekibi

GPL ve nulled WordPress eklentileri: farkları nelerdir?

GPL yazılım izinlerini, nulled ise genellikle paketteki değişiklikleri anlatır. WordPress dosyası seçerken kaynağı, değişiklikleri ve hizmet erişimini ayrı değerlendirin.

Yazılım arşivinin yanında bir lisans belgesi, kaynak zincirini inceleyen büyüteç ve ayrı bir hizmet bağlantısı.
GPL, kod üzerindeki hakları açıklar. Dosya kaynağı, değişiklikler ve hizmet erişimi için ayrı bilgiler gerekir.

İki indirme sayfası aynı premium WordPress eklentisini sunuyor. Biri «GPL kopyası» diyor; diğerinde «nulled, etkinleştirme gerektirmez» yazıyor. İhtiyacınız olan özellik belli, ancak bu etiketler dosyaların aynı olup olmadığını, hangi değişikliklerin yapıldığını veya kurulumun bakımında size kimin yardımcı olacağını açıklamıyor.

GPL ve nulled WordPress eklentileri karşılaştırmasının kısa yanıtı şu: GPL bir yazılım lisansını belirtirken «nulled», genellikle etkinleştirme veya lisans kontrollerini kaldırmak ya da atlatmak için değiştirilmiş bir premium paketi tanımlar. Bunlar farklı özelliklerdir. GPL kapsamındaki kod, lisans koşullarına uyularak değiştirilebilir ve yeniden dağıtılabilir. Tek başına GPL etiketi bir indirme dosyasının kaynağını doğrulamaz; tek başına nulled etiketi de zararlı yazılım bulunduğunu kanıtlamaz.

Yararlı bir karşılaştırma dört soruyu ayırır: kodu hangi haklar kapsıyor, dosyalar nereden geldi, neler değişti ve hangi hizmetleri alıyorsunuz? Bu yanıtlarla, sitenizin gerçekten yapması gereken işe uygun bir paket seçebilirsiniz.

GPL ile nulled eklentiler arasındaki fark etiketten başlar

Yazılım lisansı bir izin sorusunu yanıtlar. Kapsadığı kodla neler yapabileceğinizi ve hangi koşulların geçerli olduğunu söyler. «Değiştirilmemiş», «değiştirilmiş» veya «nulled» gibi açıklamalar ise belirli bir kopyayla ilgilidir. Bu kopyayı doğru, eksik ya da yanıltıcı biçimde anlatabilirler.

WordPress, GPLv2 veya sonraki bir sürümü kullanır. WordPress projesi, eklentilerin ve temaların GPL'yi devralan türev eserler olduğu görüşündedir; ancak neyin türev eser sayıldığı konusunda hukuki belirsizlikler bulunduğunu da kabul eder. Bu görüş, her indirme paketindeki her öğenin lisansını belirlemez. Elinizdeki paketin gerçek lisans bildirimlerine bakın. WordPress.org lisans sayfası, projenin görüşünü ve bu açıklamasını birlikte sunar.

GPL'de «nulled» teriminin tanımı yoktur. Wordfence bu terimi, ücretli lisans olmadan bazı premium işlevleri sunacak şekilde değiştirilmiş premium eklentiler için kullanır. Satış platformlarındaki kullanım değişebildiğinden, satıcının değişiklik açıklaması kelimenin kendisinden daha değerlidir. Wordfence, nulled eklentilerin tümünün zararlı yazılım içerdiği yönündeki genellemenin doğru olmadığını da açıkça belirtir. Wordfence'in nulled eklentiler hakkındaki açıklaması bu ayrımı ortaya koyar.

Dolayısıyla iki tamamen kapalı kategori yerine, örtüşebilen özelliklerden söz ediyoruz. Değiştirilmiş bir paket hâlâ GPL kapsamındaki kodu içerebilir. Üçüncü tarafın sunduğu değiştirilmemiş bir kopya, koşullara uygun bir yeniden dağıtım olabilir. Her iki kopya da ayrı hizmetlere veya bakıma ihtiyaç duyabilir. «GPL mi, nulled mı?» sorusu, ancak kaynağın bu terimlerle ne kastettiğini açtığınızda anlamlı olur.

Yazılım izinlerini ve satın almanın neleri kapsadığını daha geniş biçimde öğrenmek için GPL lisanslı WordPress eklentileri rehberimizi okuyabilirsiniz. Bu yazının konusu, indirmeye sunulan paketler arasındaki farkı anlamaktır.

Her etiketin ne anlattığını karşılaştırın

Bir müşterinin iletişim formu için eklenti seçtiğinizi düşünün. Formun çalışmasına, bakımı yapılan sürümlere ulaşabileceğiniz bir yola ve verilen dosyalar hakkında açık bir açıklamaya ihtiyacınız var. Yalnızca etkinleştirme rozeti üzerinden yapılan karşılaştırma, bu kararın büyük bölümünü dışarıda bırakır.

Orijinal geliştirici dâhil her kaynağa aynı soruları sorun. Tablo, her etiketin neyi ifade edebileceğini gösterir; belirli bir satıcının doğruluğunu veya güvenilirliğini onaylamaz.

BoyutGPL iddiasıNulled iddiasıKarar vermeye yardımcı kanıt
Kod izinleriKapsamdaki kodu yöneten bir lisansa işaret ederKodun lisansını belirlemezPaket lisansı, telif bildirimleri ve ayrı lisanslı bileşenler
Dosyaların kaynağıBu kopyayı kimin sağladığını kanıtlamazOrijinal arşivi veya dağıtım zincirini açıklamazKimliği belli tedarikçi ve paketin belgelenmiş kaynağı
DeğişikliklerOrijinal ya da değiştirilmiş kod için kullanılabilirGenellikle etkinleştirme veya lisans davranışının değiştirildiğini ima ederSomut değişiklik notları, etkilenen dosyalar ve değişikliğin açıklaması
İşlevsellikTanıtılan her özelliğin kullanılabileceğini garanti etmezBir kontrolün kaldırılması gerekli tüm işlevlerin bulunduğunu göstermezÜrün belgeleri ve gerçek iş akışınızın gereksinimleri
Hesap hizmetleriKendiliğinden geliştirici hesabı veya aboneliği içermezYerel durumun değiştirilmesi hizmet erişim hakkını kanıtlamazGerekli hizmete erişimin sağlayıcısı tarafından doğrulanması
Gelecek sürümlerDosya teslim takvimi vaat etmezOrijinal projedeki sonraki değişikliklerin nasıl aktarılacağını açıklamazBelirtilmiş güncelleme kaynağı, erişim koşulları ve değiştirilmiş kodun sorumlusu
GüvenlikSağlanan dosyaları güvenli olarak onaylamazTek başına zararlı yazılım teşhisi koymazİlgili kaynak bilgisi, bakımı yapılan sürümler ve ölçülü inceleme

Hizmet erişimi, aynı ürün adıyla sunulan tekliflerin neden farklı değer taşıdığını sıkça açıklar. İndirme sağlayıcısı kurulum desteği verebilir. Orijinal geliştirici ürün desteği ve hesaba bağlı bir güncelleme kanalı sunabilir. Ayrı bir çevrim içi hizmet, kendisine özgü erişim hakkı gerektirebilir. Nelerin dâhil olduğunu açıkça belirleyin.

Fiyat da paketi sınıflandırmak için zayıf bir ölçüttür. GNU'nun GPL SSS sayfası, kopyalar için ücret alınmasına izin verildiğini açıklar. Ayrıca alıcılar, GPL tarafından ilk sağlayıcıya ödeme yapmaya zorlanmadan başka dağıtıcılardan kopya edinebilir. Daha düşük fiyat veya üçüncü taraf kaynağı, tek başına paketin nulled olduğunu göstermez. GNU'nun GPL yazılım satışına ilişkin açıklaması ve başka dağıtıcılardan edinme hakkındaki yanıtı bu izinleri ele alır.

Üç yazılım arşivi: eşleşen kod kartları bulunan paket, değişiklik belgesi olan paket ve yanında büyüteç bulunan paket.
Değiştirilmemiş yeniden dağıtım, belgelenmiş fork ve etkinleştirmesi değiştirilmiş paket farklı sorular doğurur. Tek başına hiçbir etiket güvenliği onaylamaz.

Üç indirme, üç farklı açıklama

Aşağıdakiler açıklama amaçlı örnek senaryolardır; test ettiğimiz indirmeler veya adı belirtilmiş tedarikçiler hakkında iddialar değildir. Dosya geçmişinin önemini göstermek için hepsinde aynı hayalî form eklentisi kullanılır.

İndirme A: değiştirilmemiş bir GPL yeniden dağıtımı

Bir dağıtıcı eklentiyi, lisans bildirimlerini koruyarak sunar. Ürün sayfası arşivin değiştirilmediğini belirtir ve dağıtıcının dosyayı nereden edindiğini açıklar. Erişim kendi indirme portalı üzerinden sağlanır; geliştiricinin müşteri hesabı pakete dâhil değildir.

Sağlanan yerel işlevlere ihtiyaç duyan ve uygulanabilir bir bakım yolu bulunan proje için bu yararlı bir düzen olabilir. Kalan sorular somuttur: değiştirilmemiş olma iddiasını ne destekliyor, hangi bileşenler dâhil ve gelecekte bakımı yapılan paketleri nasıl alacaksınız?

Resmî hesabın bulunmaması bir hizmet farkıdır. Dosyaların değiştirildiğini göstermez. Benzer biçimde, kimlik bilgileri isteyen bir lisans ekranı, diğer yönlerden değiştirilmemiş bir paketin nulled olduğunu kanıtlamaz. Sağlayıcının ilk alıcının hizmetlerini de aktardığını varsaymak yerine, indirmenin neler içerdiğini kaydedin.

İndirme B: belgelenmiş, değiştirilmiş bir fork

Başka bir dağıtıcı form eklentisine uyumluluk değişikliği yapar ve ayrı bir fork, yani projenin kendi dalını, sürdürür. Belgeler değiştirilen kodu tanımlar, amacını açıklar, geçerli lisans bildirimlerini korur ve orijinal projedeki değişikliklerin nasıl ele alındığını anlatır.

Bu değiştirilmiş yazılımdır, ancak yapılan işlem bir etkinleştirme atlatması değildir. Her değiştirilmiş GPL paketine «nulled» demek, gerçekte yapılan işi belirsizleştirir. Pratik mesele, fork'un ortamınıza uygun kalıp kalmadığı ve bakım sorumluluğunu birinin üstlenip üstlenmediğidir.

Gelecekteki orijinal sürümde uyumluluk düzeltmesinin yeniden uygulanması veya değiştirilmesi gerekebilir. Bu kararı kimin vereceğini ve ortaya çıkan paketin nerede sunulacağını sorun. Belgeler değişikliği anlamayı kolaylaştırır; değişikliğin doğru olduğunu veya ilerideki bütün uyumsuzlukların çözüldüğünü garanti etmez.

İndirme C: değiştirilmiş etkinleştirme, belirsiz kaynak

Üçüncü bir ürün sayfasında «premium etkinleştirildi» ifadesi yer alır. Arşivin nereden geldiği veya nelerin değiştirildiği açıklanmaz. Yerel yönetim paneli etkinleştirilmiş durum gösterir, fakat sayfa geliştirici hizmetleri veya gelecek sürümler hakkında net yanıt vermez.

Nulled etiketinin sıkça görüldüğü durum budur. Buradaki ilk sorun eksik açıklamadır: hangi davranış değiştirildi, neden değiştirildi ve ne hâlâ haricî bir hesaba bağlı? Bir etkinleştirme rozeti bu soruları yanıtlayamaz.

Yalnızca etikete bakarak zararlı yazılım bulunduğu sonucuna, yalnızca rozete bakarak hizmet erişiminin çalıştığı sonucuna varmayın. Paketin değişiklik geçmişini ve hizmet kapsamını sorun. Kaynak, projenizin ihtiyaç duyduğu bir bağımlılığı açıklayamıyorsa, bunu açıklayabilen bir teklifi seçin. Bu teklifin gerekli bir koşulu yanıtsız bıraktığını görmek için yeniden dağıtımla ilgili bütün soyut soruları çözmeniz gerekmez.

GPL yeniden dağıtımı ve nulled eklentiler: değişiklik ne anlama gelir?

GPLv2, orijinal kopyaların ve değiştirilmiş sürümlerin belirli koşullar altında dağıtılmasına izin verir. Bu koşullar arasında gerekli bildirimleri korumak ve lisansı sağlamak, değiştirilen dosyaları değişiklik tarihleriyle belirtmek, kapsam dâhilindeki değiştirilmiş eserleri GPL ile lisanslamak ve çalıştırılabilir biçimleri dağıtırken geçerli kaynak kod yükümlülüklerini yerine getirmek bulunur. Bunlar gerçek koşullardır; herhangi bir dosya paketini herhangi bir şekilde dağıtmak için sınırsız izin değildir. GPLv2'nin 1–3. bölümlerine bakabilirsiniz.

Bu ayrım iki yaygın hatayı önler. Birincisi, değişiklik yapılmasını tek başına telif ihlali kanıtı saymaktır. İkincisi, GPL bildirimini belirli bir dağıtımın bütün geçerli yükümlülüklere uyduğunun kanıtı saymaktır. Gerçek lisans, kapsanan bileşenler, değişiklikler ve dağıtım biçimi önemlidir.

Etkinleştirmede yapılan değişiklik yerel davranışı etkileyebilir; ancak haricî sağlayıcının bir hesaba hizmet erişim hakkı tanımasını sağlamaz. Eklenti şablonlar, işlem yürütme veya güncellemeler için bir sunucuya bağlanabilir. Kapsamdaki kodu yeniden dağıtma hakkı ile o sunucuyu kullanma koşulları ayrı sorulardır.

Kısa bir ürün örneği olarak, Elementor'un koşulları Core ve Pro yazılımını GPLv3 olarak tanımlar. Yazılım haklarını destek, güncellemeler ve şablon kitaplığı erişimi gibi satın alınan hizmetlerden ayırır. Bir ZIP dosyası almak, bu hizmet erişim haklarını kendiliğinden aktarmaz. Elementor Pro nulled ve GPL karşılaştırmamız, ürüne özgü kararı ayrıntılı ele alır.

Kendi satın almanızda «tamamen etkinleştirilmiş» ifadesini somut bir soruya dönüştürün: gerekli işi yapabiliyor musunuz ve bu iş hangi hesabı veya hizmeti gerektiriyor? Yanıt, resmî aboneliği, açıkça belgelenmiş yeniden dağıtımı veya farklı ürünü öne çıkarabilir. Düğmedeki ifade, belirleyici kanıt değildir.

Yerel platformdaki site ve eklenti modülünün karşısında, kimlik bilgisi kartı bulunan ayrı bulut hizmeti.
Yerel eklentiyi değiştirmek, ayrı geliştirici hesabına, bulut hizmetine veya API’ye erişim hakkı oluşturmaz.

Güvenliği pazarlama kategorisi değil, dosyalar belirler

Kaynağı doğrulanmış arşiv ile bakımı yapılan arşiv farklı şeylerdir. Değiştirilmemiş orijinal dosyalar güvenlik açığı içerebilir. Değiştirilmiş paketin meşru bir amacı olabilir. Açıklanmayan değişiklik ise hem amacını hem etkisini değerlendirmenizi engelleyebilir.

Kurcalanmış dosyaları ciddiye almak için belgelenmiş bir neden var. Eylül 2025 tarihli bir incelemede Wordfence araştırmacıları, ele geçirilmiş bir siteyle bağlantılı şüpheli premium eklenti kopyalarını analiz etti. Güvenlik yazılımını zayıflatabilecek ve saldırganların kalıcı erişimini sağlayabilecek zararlı kod tanımladılar. Bu olayda başlangıçtaki saldırı girişinin en olası kaynağı olarak değiştirilmiş eklentileri gösterdiler. Bu, somut bir dağıtım riskinin kanıtıdır; bütün GPL yeniden dağıtımlarındaki veya nulled paketlerdeki sorun yaygınlığının tahmini değildir. Ayrıntılar Wordfence'in yayımladığı incelemede yer alır.

Kaynak seçerken yaklaşımınızı ölçülü tutun: kimliği belli bir tedarikçi, anlaşılır paket geçmişi ve makul bir bakım yolu arayın. Güvenilir bir referans kopya mevcutsa, karşılaştırma değişiklikleri ortaya çıkarabilir. Tarama veya başarılı test ortamı kurulumu kendi kapsamı içinde bilgi sağlar; hiçbiri bütün zararlı değişikliklerin ya da güvenlik açıklarının bulunmadığını kanıtlamaz.

Bu aşamadaki amaç, paketi kullanmaya karar vermek için yeterli bilgiye sahip olup olmadığınızı anlamaktır. Ayrıntılı dosya incelemesi ve olay müdahalesi kendi yöntemlerini gerektirir. Katalog etiketi bunların yerine geçemez.

GPL ve nulled WordPress temaları: tasarım öğelerini de inceleyin

Aynı ayrım temalarda da geçerlidir: GPL, kapsanan yazılım izinleriyle ilgilidir; nulled iddiası ise genellikle paketin değiştirilmiş davranışını anlatır. Temalar ek bir pratik katman getirir, çünkü cazip görünen şey çoğu zaman tek bir işlev yerine eksiksiz demo tasarımıdır.

Tema arşivi kod, görseller, yazı tipleri, simgeler veya demo verileri içerebilir. Ayrı bir kitaplık, hesap bağlantısından sonra ek düzenler sunabilir. Müşteriye önizlemede gördüğü görünümü vaat etmeden önce, gerçekte hangi öğelerin bulunduğunu ve hangi koşullarla kullanılabildiklerini belirleyin.

WordPress.org tema dizini, sunulan temalar ve paket içindeki kaynaklar için GPL uyumlu lisanslama şartı koyar. Bu, dizine kabul koşuludur; başka bir satış platformunun ZIP dosyasını doğrulamaz veya her öğenin koşullarını belirlemez. WordPress tema inceleme gereksinimleri bu konuda referanstır.

Projenin yayımladığı 2009 tarihli tema lisanslama tartışması da incelenen temalarda PHP ve onunla bütünleşen HTML'yi, ayrı eser olabilecek CSS ve görsellerden ayıran bir görüşe yer verir. Bu tarihî görüş, bileşen ayrımlarının neden gündeme geldiğini açıklar; belirli indirme dosyanızın lisansını belirleyen bir karar değildir.

Örnek bir portföy sitesinde yalnızca düzen koduna ihtiyaç duyabilir ve kendi fotoğraflarınızı kullanabilirsiniz. Başka bir projede, çevrim içi şablon koleksiyonu teslimin temel parçası olabilir. İki teklif de temayı GPL olarak tanımlasa bile, bu ihtiyaçlar farklı hizmet kararlarına götürür.

Son tasarım öğelerinin nereden geleceğini sorun. Bir etkinleştirme mesajının kaldırılması, belirli fotoğrafı kullanma iznini, gelecekteki şablon indirmesine erişimi veya tema yazarıyla bağlantılı olmayı kanıtlamaz. Verilen öğeleri kontrol etmek, karşılaştırmayı kurmak istediğiniz siteyle ilişkilendirir.

Açıklayabildiğiniz ve bakımını yapabildiğiniz paketi seçin

Kaynağı seçmeden önce dört yanıtı içeren kısa bir karar kaydı hazırlayın:

  1. Haklar: kodu ve paket içindeki öğeleri hangi lisanslar ve bildirimler kapsıyor?
  2. Kaynak: dosyaları kim sağlıyor ve nereden geldiklerini hangi kanıt açıklıyor?
  3. Değişiklikler: dosyalar değiştirilmemiş mi, belgelenmiş bir fork mu, yoksa başka biçimde değiştirilmiş mi? Bu farkların bakımını kim üstleniyor?
  4. Hizmetler: gerekli güncellemeler, destek veya çevrim içi özelliklerden hangileri dâhil ve bunları kim sağlıyor?

Sonra bu yanıtları projenize uygulayın. Açıkça belgelenmiş GPL yeniden dağıtımı, verilen işlevler ve bakım düzeni ihtiyaçlarınızı karşılıyorsa yararlı ve uygun maliyetli erişim sunabilir. Bakımı yapılan bir fork, orijinal paketin karşılamadığı gereksinime uyabilir. Resmî geliştirici aboneliği, hizmetleri iş akışınız için vazgeçilmez olduğunda daha pratik seçim olabilir.

Teklif kaynağı, değişiklikleri veya gerekli hizmeti açıklamıyorsa, ona güvenmeden önce bu boşluğu giderin. Doğrulayabildiğiniz pakete ve sorumluluklara göre seçim yapın. GPL ve nulled etiketlerinin arkasındaki yararlı ayrım budur: aldığınız şeyi kullanacak, bakımını sürdürecek ve güvenle teslim edecek kadar iyi anlamak.