Что важно знать про эксплуатацию сайта
Сайт обычно делают один раз и с энтузиазмом, а потом годами не трогают. Всё это время он остаётся программой, подключённой к интернету двадцать четыре часа в сутки, — со всеми вытекающими. Ниже то, что чаще всего оказывается неприятным открытием.
Взлом почти всегда случайный, а не адресный
Небольшие компании часто думают, что их сайт никому не нужен. Так и есть — лично он никому не нужен. Но взломанный сайт с хорошей историей это ресурс: с него удобно рассылать спам, размещать чужие ссылки, уводить посетителей на другие страницы. Ищут такие сайты не люди, а роботы, которые перебирают адреса и проверяют версии движка. Поэтому защита сводится к простому: не быть лёгкой мишенью — обновляться, не держать заброшенные расширения и не оставлять открытыми служебные разделы.
Восстановиться из копии дешевле, чем вычищать
После взлома первый порыв — найти и удалить вредоносный код. На практике это долгая и неблагодарная работа: закладки прячут в десятках мест, дописывают в служебные файлы, оставляют скрытые учётные записи и задания по расписанию, чтобы вернуться. Даже аккуратная чистка не даёт уверенности, что не пропустили один файл. Поэтому при наличии чистой резервной копии правильный путь — развернуть её, обновить всё до актуальных версий, сменить пароли и ключи и закрыть исходную дыру. Именно поэтому проверенные копии — самая недооценённая часть резервного копирования: они решают не только вопрос сбоя диска.
Обновления ставят на копии, а не на живом сайте
Второй распространённый страх — «обновим и всё сломается». Он обоснован: расширения конфликтуют между собой, старые шаблоны не всегда переживают смену версии движка. Но вывод из этого не «не обновляться», а «обновляться правильно». Мы держим тестовую копию сайта, ставим обновления сначала на неё, проверяем ключевые сценарии — главную, каталог, корзину, формы — и только потом повторяем на боевом, имея под рукой свежую копию.
Скорость сайта — вопрос не только красивых картинок
Медленный сайт теряет посетителей и хуже выглядит в поиске. Причины обычно делятся на три группы: тяжёлые изображения и скрипты, разросшаяся база с накопившимся мусором, нехватка ресурсов на площадке. Первое лечится оптимизацией, второе — обслуживанием базы, третье — переездом на виртуальный сервер с адекватными ресурсами. Начинать стоит с замеров, а не с покупки более дорогого тарифа: чаще всего дело не в нём.
Доступы должны принадлежать компании
Регулярная и очень болезненная история: домен зарегистрирован на личную почту бывшего сотрудника, хостинг оформлен на подрядчика, а исходники сайта есть только у разработчика, который перестал отвечать. Восстановить контроль в такой ситуации бывает долго, а иногда невозможно. При приёме сайта на поддержку мы первым делом собираем и упорядочиваем доступы: домен, хостинг, панель управления, почта, счётчики и коды подтверждения — всё должно быть оформлено на компанию.
Поддержка и развитие — разные вещи
Техническая поддержка отвечает за то, чтобы сайт работал, был обновлён и защищён, а мелкие правки делались быстро. Создание новых разделов, переработка структуры, интеграции с учётными системами и полноценный редизайн — это уже проекты разработки, которые считаются и планируются отдельно. Разделять их полезно обеим сторонам: поддержка не превращается в бесконечную очередь крупных задач, а серьёзные изменения получают нормальную оценку и сроки. Вопросы, выходящие за рамки сайта — защита учётных записей, доступы сотрудников, фильтрация трафика, — решаем в связке с информационной безопасностью.