Проверка OpenCart перед передачей подрядчику: чек-лист
nn
Передача доступа к интернет-магазину на OpenCart новому подрядчику — стандартная рабочая ситуация. Но если не подготовиться, можно получить сломанный сайт, утекшие данные или зависший проект без возможности быстро откатиться. За годы разработки мы видели десятки проектов, где владельцы отдавали доступ «на честном слове», а потом разбирались с последствиями. Вот что реально помогает защитить магазин до и после передачи.
Из практики: собрал чек-лист на основе реальных проектов — удобно держать под рукой.
nn
Чек-лист: что проверить перед передачей доступа
nn
| Область | Что проверить | Статус |
|---|---|---|
| Код | Резервная копия файлов (все папки и подпапки, включая .htaccess, config.php, vendor, system/storage) | ☐ |
| БД | Дамп БД, включая структуру, данные, триггеры, права. Сохранить локально + облако | ☐ |
| Кэш | Сбросить системный кэш OpenCart (админка → Система → Обслуживание → Очистить кэш). Сделать скриншот состояния | ☐ |
| Метрики | Замерить PageSpeed, время ответа сервера, размер БД. После работы подрядчика сравнить | ☐ |
| Нагрузка | Проверить нагрузку на сервер (CPU, RAM, IO). Зафиксировать baseline | ☐ |
| Безопасность | Проверить composer-пакеты на уязвимости, активные сессии админов, логи доступа | ☐ |
nn
Пошаговый алгоритм подготовки
nn
Шаг 1. Полный бэкап
n
Сделайте копию всех файлов через SFTP/SSH и дамп БД через mysqldump или phpMyAdmin. Сохраните в двух местах: локально (на свой компьютер) и в облаке (Google Drive, Яндекс.Диск). Это гарантия, что при любом сценарии вы сможете откатить магазин на момент до передачи.
nn
Шаг 2. Зафиксируйте версии ПО
n
Запишите актуальные версии: OpenCart, PHP, MySQL/MariaDB, веб-сервер (Apache/Nginx), все установленные расширения (ocmod, composer-пакеты). После работы подрядчика проверьте дифф — ничего не должно измениться без согласования.
nn
Шаг 3. Создайте отдельную учётную запись администратора
n
Никогда не передавайте свой основной аккаунт. Создайте нового администратора с ограниченными правами. После завершения работ удалите его и смените пароль своего аккаунта. Если подрядчику нужен доступ к FTP/SFTP — создайте отдельного пользователя на уровне хостинга с доступом только к нужным папкам.
nn
Шаг 4. Ограничьте доступ по IP
n
Закройте админ-панель OpenCart по IP-адресу подрядчика через .htaccess или штатные средства хостинга. Настройте двухфакторную аутентификацию для админки если она доступна.
nn
Шаг 5. Задокументируйте условия в ТЗ или договоре
n
Чётко пропишите объём работ, сроки, сумму, порядок приёмки, ответственность за поломки. Даже краткий письменный документ на 1–2 страницы в разы снижает риски недопонимания.
nn
Шаг 6. Снимите базовые метрики
n
До начала работ замерьте PageSpeed (Google PageSpeed Insights, GTmetrix), время отклика сервера, загрузку CPU/RAM, количество запросов к БД. После завершения вы сможете объективно оценить, не ухудшилась ли производительность.
nn
Что сделать после завершения работ
n
- n
- Удалите временную учётку администратора — её не должно остаться
- Смените все переданные пароли — если давали доступ к FTP, SSH, БД, смените немедленно
- Проверьте логи изменений — пройдитесь по access.log и error.log на подозрительные действия
- Сравните метрики — если скорость упала или выросла нагрузка — запросите объяснение
- Сделайте свежий бэкап — точка отсчёта для следующих работ
n
n
n
n
n
nn
Что ещё проверить: специфика OpenCart
Стандартные чек-листы передачи проекта редко учитывают особенности OpenCart. А для этой CMS есть минимум 5 пунктов, которые критичны при смене подрядчика. Добавьте их в свой чек-лист.
1. Аудит модулей на «варез»
Самый частый сценарий: магазин работал годами, а новый разработчик обнаруживает, что половина модулей — «нуленые» (взломанные версии платных расширений). Это не только нелегально, но и опасно: нуленые модули часто содержат скрытые ссылки, бэкдоры или майнеры.
Поручите текущему подрядчику показать чеки покупки модулей. Если чеков нет — зафиксируйте этот факт в акте передачи: вы принимаете сайт «как есть» с риском, что часть функционала невозможно будет обновить или перенести на новый сервер.
2. Список OCMOD/VQMOD-модификаций
OpenCart использует систему модификаций (ocmod.xml), которая накладывается на файлы ядра без их прямого изменения. Запросите полный список установленных модификаций — он есть в админке (Модули → Модификаторы).
Проверьте: какие из них реально нужны, а какие «висят» годами, замедляя загрузку. Старые модификации, особенно от сторонних разработчиков, могут конфликтовать друг с другом и ломать функционал после обновления версии OpenCart.
3. Состояние базы данных
Таблицы OpenCart со временем захламляются: таблица сессий (oc_session) разрастается, логи импорта и ошибок накапливаются, кэш-таблицы не очищаются. Перед передачей подрядчику:
- Очистите таблицу сессий:
DELETE FROM oc_session WHERE expire < UNIX_TIMESTAMP(); - Выполните OPTIMIZE TABLE для oc_product, oc_product_description, oc_order
- Проверьте размер папки system/storage/logs/ — если error.log больше 50 МБ, его нужно проанализировать или очистить
4. Версия PHP и совместимость модулей
OpenCart 3.x работает на PHP 7.4–8.1, OpenCart 4.x — на PHP 8.0–8.3. Если модули старые, они могут не работать на новой версии PHP. Зафиксируйте текущую версию PHP и список модулей с требованиями — это сэкономит недели на debugging при переносе на новый хостинг.
5. Прямые правки ядра (не через ocmod)
Худший сценарий — файлы ядра OpenCart изменены напрямую, а не через модификаторы. При обновлении системы такие правки просто сотрутся. Проверьте целостность файлов через md5sum оригинальных файлов дистрибутива или через git diff, если разработчик вёл репозиторий.
Если прямые правки есть — требуйте их оформления в виде ocmod-модулей до передачи проекта. Это не каприз, а условие поддержки сайта в будущем. Если не уверены в текущем состоянии магазина — закажите технический аудит OpenCart: мы проверим кодовую базу, БД, OCMOD и конфигурацию сервера.
Рекомендации из практики
Как лучше: Перед передачей сайта подрядчику сделайте полный бэкап файлов и БД. Составьте список установленных модулей с версиями. По практике, без такого списка подрядчик может «случайно» обновить модуль, который сломает интеграцию с 1С.
Не давайте подрядчику доступ к админке без ограничения прав. Создайте отдельного пользователя с правами только на нужные разделы. Если дать полный доступ — можно потерять данные.
Кейс из практики: Владелец магазина дал фрилансеру полный доступ к админке. Фрилансер обновил модуль оплаты — оплата перестала работать. Выяснилось через некоторое время, потеряно значительную сумму выручки.
Нужна помощь — закажите технический аудит: проверим и настроим.
FAQ
nn
Сколько стоит профессиональный аудит OpenCart перед передачей?
n
Стандартный технический аудит интернет-магазина на OpenCart стоит от 15 000 до 40 000 руб в зависимости от объёма каталога и сложности проекта. В типовой аудит входит: проверка кода на уязвимости, анализ БД, проверка производительности, кэширования, логов и рекомендации по улучшению. Если вам нужен аудит — посмотрите подробнее про услугу.
nn
Как часто нужно делать аудит и проверять безопасность магазина?
n
Базовый аудит безопасности и производительности — раз в 3–6 месяцев для работающего магазина. Обязательный аудит — перед передачей проекта другому подрядчику и сразу после крупных обновлений (смена версии OpenCart, установка новых модулей, миграция на другой хостинг).
nn
Что входит в полноценную проверку перед передачей подрядчику?
n
- n
- Полный бэкап файлов и БД с проверкой целостности
- Фиксация версий OpenCart, PHP, модулей и расширений
- Проверка логов на ошибки и подозрительную активность
- Анализ производительности (скорость загрузки, нагрузка на сервер, SQL-запросы)
- Проверка безопасности (устаревшие модули, уязвимости, открытые порты, права доступа к файлам)
- Составление отчёта с рекомендациями
n
n
n
n
n
n
nn
Заключение
n
Подготовка магазина к передаче подрядчику занимает 1–2 часа, но экономит дни простоя и деньги на восстановление. Сделайте бэкап, создайте отдельного администратора, зафиксируйте версии и метрики, закройте админку по IP. После завершения работ — удалите доступы и проверьте, что ничего не сломалось.
nn
Если сомневаетесь в своих силах — закажите технический аудит OpenCart или техническую поддержку: наши инженеры подготовят магазин к передаче и проверят результат.
nn
Полезные материалы
n
Комментарии (0)
Пока нет комментариев. Будьте первым!
Оставить комментарий