Доработка и оптимизация

Технический аудит сайта на Битриксе

Технический аудит сайта на Битриксе: смотрим архитектуру, запросы, кеш и безопасность. Результат - отчет с приоритетами: что чинить сейчас, что можно отложить, во что упрется рост.

Смотреть кейсы
отчет пишет тот, кто смотрел код
от 30 000 ₽

Точная смета - после брифа.

Результат Отчет с приоритетами
Смотрим Код, запросы, безопасность
Нужен доступ К коду, базе и серверу

Кому подходит

Сайт тормозит без понятной причины

Сервер не слабый и метрики его в порядке, а страницы грузятся долго

Перед крупной доработкой

Хотите понять состояние кода до того, как в него зайдет новый разработчик

Достался чужой проект

Сайт передали без документации, и нужна независимая оценка, что там внутри

Какие задачи решаем

Непонятно, почему сайт медленный: жалуются посетители, а метрики сервера ровные
Правки вносили разные люди без единого подхода, разобраться со стороны сложно
Неизвестно, есть ли в проекте уязвимости, пока не случился взлом
Рост каталога или трафика может упереться в архитектуру, а где именно - неясно

Что будет в отчете

1

Карта проекта

Из чего собран сайт: свои модули, компоненты, шаблоны, сторонние решения и их версии
2

Отступления от практик Битрикса

Где логика написана мимо штатных механизмов и чем это грозит при обновлении ядра
3

Замеры по страницам

Время ответа главных страниц с разбором, что именно отнимает время на каждой
4

Тяжелые запросы к базе

Запросы из медленного лога и места, где выборка повторяется в цикле по элементам
5

Что не кешируется

Компоненты и выборки, которые считаются заново на каждый визит, и почему
6

Находки по безопасности

Обработка входных данных, права на файлы, открытые административные пути
7

Версии и совместимость

Версии ядра, модулей и PHP относительно требований платформы, что мешает обновиться
8

Границы роста

Где архитектура упрется в объем каталога, число заказов или посещаемость
9

Приоритеты и оценка

Каждая находка помечена как срочная, плановая или необязательная, с оценкой часов

Как проходит аудит

1
Постановка задачи Уточняем, что беспокоит: скорость, безопасность, состояние кода или разбор целиком
2
Доступы и копия Забираем доступ к коду, базе и серверу, снимаем копию для разбора
3
Разбор кода Читаем структуру модулей, компонентов и шаблонов, отмечаем нештатные решения
4
Замеры и профилирование Снимаем время ответа страниц, смотрим запросы к базе и работу кеша
5
Проверка безопасности Смотрим права на файлы, обработку данных из форм, административные интерфейсы
6
Сборка отчета Складываем находки в документ, расставляем приоритеты и оценку часов на исправление
7
Разбор с командой Проходим отчет вместе: где в коде проблема, что делать первым, что можно отложить

Чем проверяем

Инструменты Битрикса

Монитор производительности, perfmon, отладка SQL-запросов

Профилирование PHP

Xdebug и встроенные счетчики, чтобы найти медленные участки кода

База данных

MySQL: медленный лог, планы запросов, индексы

Кеш

Управляемый кеш, тегированный кеш, композитный режим

Безопасность

Проверка CSRF, XSS, SQL-инъекций, прав на файлы и каталоги

Сервер

Nginx, PHP-FPM, OPcache - настройки, от которых зависит время ответа

Часто задаваемые вопросы

Документ с находками: карта проекта, замеры по страницам, тяжелые запросы, состояние кеша, находки по безопасности, версии и границы роста. У каждой находки указано, где в коде проблема, насколько она срочная и сколько часов займет исправление. По отчету можно работать своими силами, с нами или с другой командой - это рабочий документ, а не список пожеланий.

Цена зависит от размера проекта и числа направлений проверки. Сайт на типовом решении с десятком разделов разбирается быстрее, чем магазин с собственными модулями, обменом с 1С и личным кабинетом. Отдельно считается проверка кода, который писали давно и без единого подхода: на чтение уходит больше времени. Цену называем после того, как посмотрим на масштаб и состав проекта.

Нужны доступы: к коду по git или FTP, к базе, к панели управления сервером и к админке Битрикса. Еще полезно рассказать, что беспокоит и на каких страницах это заметно - проверку начинаем с них. Если доступа к серверу нет, часть проверок сделать не получится, и в отчете это будет отмечено.

Да, направления берутся по отдельности, и тогда аудит выходит короче и дешевле. Скорость - это замеры, запросы, кеш и настройки сервера. Безопасность - обработка данных, права на файлы, административные пути и состояние обновлений. На незнакомом проекте мы обычно советуем взять оба направления: находки часто связаны, и медленный код нередко оказывается и небезопасным.

Технический аудит смотрит на код и сервер: архитектуру, запросы, кеш, безопасность, границы роста. SEO-аудит смотрит на то, как сайт видит поисковая система: структуру, мета-данные, дубли, индексацию. Они пересекаются на скорости загрузки, а в остальном это разные документы для разных задач. Если нужны оба, удобнее делать их подряд, чтобы правки не накладывались друг на друга.

Зависит от размера сайта и числа направлений. Одно направление на небольшом сайте занимает считанные дни, полный разбор магазина с собственными модулями - дольше. Срок называем после первого взгляда на проект, до начала работы, и в отчет он попадает вместе со сметой.

Можем, но аудит и правки - разные задачи с разной сметой, и отчет не привязывает вас к нам. После сдачи проходим документ вместе и отвечаем на вопросы по пунктам. Дальше вы решаете: чинить своими силами, отдать нам разово или взять сопровождение, где находки расходятся по месяцам.

Закажите аудит

Пришлите адрес сайта и расскажите, что беспокоит - вернемся с планом проверки и сметой.

Заявка отправлена

Разберем задачу и ответим Вам в ближайшее время.