Технический аудит подходит только коробочному Битрикс24 Во время техаудита специалисты проверяют только коробочную версию Битрикс24, потому что она установлена на сервере самой компании. В ней можно провести диагностику сервера и любых доработок. Облачная версия Битрикс24 находится в нескольких независимых дата-центрах вендора — поставщика, в роли которого выступает сама компания. Сервера обеспечивают бесперебойную работу портала, но не дают доступа к серверной части, то есть программному коду, для диагностики ошибок. |
Причина сбоев в коробочном Битрикс24
Чаще всего ошибки коробочного Битрикс24 связаны с конкретными кастомизациями системы, то есть с перенастройками портала отдельными специалистами. Такие услуги востребованы, когда компания заказывает доработку отдельных элементов Битрикс24 под новые цели бизнеса. Например, автоматические расчеты в сделке после ее изменения.
Во время работы над этой задачей специалист может составить такой алгоритм, который будет создавать чрезмерную нагрузку или вызывать ошибки в работе Битрикс24. Чтобы избежать этой ситуации, нужно провести достаточное количество тестирований системы и учесть:
-
количество изменений внутри сделки,
-
сложность выборок данных для вычислений,
-
архитектуру хранения этих данных.
После нескольких кастомизаций Битрикс24 может частично перестать функционировать. Найти причину проблемы можно с помощью грамотного специалиста, который проверит разные элементы портала: ядро сервера, систему безопасности, программный код и отдельные настройки внутри него.
Так выглядит ошибка после кастомизации Битрикс24. Разработчик видит расположение файлов, которые дают сбой
Какие ошибки можно обнаружить во время технического аудита
Технический аудит — это комплексный анализ серверного окружения и программной части. Благодаря этой услуге от «Соли» можно найти ошибки в доработках коробочного Битрикс24 и настройках сервера:
-
При отображении информации. На платформе неверно отображается верстка, а значит, области для полей, таблиц и кнопок будут перепутаны.
-
При выполнении действий. Сервис не показывает существующие данные или не сохраняет новые.
-
При отправке информации. Программа не позволяет отправить письмо по электронной почте или связаться с коллегами через внутренний мессенджер.
-
При одновременной работе в Битрикс24 всех сотрудников. Портал зависает или работает медленно, а также разлогинивает пользователей.
-
При настройке обновлений. После загрузки системы перестают работать отдельные модули или весь портал. Отображаются предупреждения.
Иногда можно найти не только отдельные ошибки, но и серьезные уязвимости:
-
Специальные скрипты для быстрой авторизации. В этом случае разработчик использовал специальный скрипт для входа, который не требовал ввода логина и пароля. Если он оставил такой «ключ» в программе, то им сможет воспользоваться любой.
-
Неправильная работа резервного копирования или его отсутствие. При этой уязвимости программа чаще всего просто не создает резервные копии. В другом случае портал сохраняет копии, но ими нельзя воспользоваться из-за ошибок и повреждений архива.
Сейчас появляется все больше ошибок, связанных с запуском портала и его отдельных функций. Дело в том, что разработчики Битрикс24 перешли на новую версию языка программирования: с PHP 7 на PHP 8 (это современный вариант, но он не обеспечивает обратную совместимость с некоторыми старыми функциями). Это значит, что программный код на языке PHP 7 просто не работает на новой версии. Специалисты «Соли» часто сталкиваются с таким переходом на современную систему и знают, как сделать процесс максимально незаметным для бизнеса.
Как специалисты «Соли» проводят технический аудит
После заказа услуги работники «Соли» приступают к диагностике Битрикс24. Если идти последовательно, то можно зафиксировать все ошибки системы. Алгоритм проверки включает анализ программы от серверной части до настроек безопасности.
Специалисты «Соли» опираются на чек-лист проверок. Он включает анализ скриптов ядра, push-уведомлений, файлов авторизации и других элементов Битрикс24.
Шаг 1. Проверить серверную часть
Причина многих ошибок Битрикс24 — неправильная работа серверной части сервиса. То есть программного кода, который расположен на сервере системы. Поэтому специалисты «Соли» прежде всего проверяют его настройки. На этом этапе они опираются на изначальные требования к программному и техническому обеспечению, которые установил разработчик Битрикс24. Например, они проверяют:
-
настройки модулей — библиотек и расширений;
-
версию языка программирования;
-
объем памяти;
-
доступность портов сервера.
В отчете по итогу аудита специалисты указывают, какие файлы можно удалить, какие скрипты заменить или перевести
Некоторые кастомизации внутри кода портала часто приводят к ошибкам в Битрикс24. Поэтому специалисты «Соли» проверяют все доработки: скрипты, новые части кода, пустые элементы. На этом этапе они опираются на соответствие техническим требованиям, которые установил разработчик Битрикс24.
Шаг 3. Провести диагностику безопасности системы
Следом идет проверка на уязвимости. Например, специалисты «Соли» смотрят, есть ли в коде системы такие настройки, с помощью которых можно авторизоваться без логина и пароля по скрипту или случайно восстановить старую версию программы. На этом этапе, так же как и на предыдущих, специалисты опираются на требования разработчика Битрикс24.
Как комплексно проверить серверную и клиентскую части Битрикс24
Проверка серверной, то есть программной, части системы входит в комплексный аудит Битрикс24. В течение трех недель специалисты «Соли» проверяют не только техническую сторону (ошибки после доработок), но и клиентскую часть (настройки воронок продаж, работу сотрудников со скриптами и клиентами). После исправления всех ошибок, которые выявит комплексный аудит, программа будет стабильно работать на цели бизнеса.
Что получает клиент после технического аудита
После проведения технического аудита специалисты «Соли» подготавливают для клиента отчет. Он включает количественные и качественные данные — результаты всех проверок. Клиент получает рекомендации, которые специалисты распределяют по степени важности.
Список критических уязвимостей. Первыми идут серьезные недочеты, из-за которых система постоянно дает сбой. Например, поломка проактивного фильтра WAF — настройки, которая проверяет угрозы и блокирует вторжения на сайт. Безотлагательные задачи по исправлению ошибок выделены красным цветом.
В отчете по итогу технического аудита перечислены все задачи с учетом критичности и затрат по времени на устранение проблем
Перечень ошибок. Далее — настройки, которые нужно поправить в ближайшее время, чтобы не потерять деньги из-за качества работы системы. Например, отправка push-уведомлений на мобильные устройства или автоматическое обновление чатов на портале. Эти ошибки выделены в отчете черным цветом.
Советы по доработке. Последними идут рекомендации по некритичным доработкам, которые не влияют на работу бизнеса. Например, размер шрифтов или скорость переадресации номера. Предлагаемые исправления выделены в отчете зеленым цветом.
Результаты аудита дополняют визуальные элементы, которые помогают клиенту «Соли» разобраться в массиве данных:
-
подробные списки ошибок,
-
сводные таблицы по каждому разделу,
-
резюме по всем разделам,
-
скриншоты клиентского Битрикс24.
Ошибки в работе Битрикс24 будут возникать реже и предсказуемо, если внедрить все рекомендации из аудита. Кроме того, на их исправление уйдет намного меньше времени. Ведь у специалиста будет на руках подробная инструкция, как исправить ошибки.
Как поддерживать стабильность системы после техаудита
После того как специалисты зафиксировали все ошибки и распределили их по степени важности, владельцу бизнеса остается только внедрить изменения в Битрикс24. Некоторым компаниям достаточно поддерживать стабильность системы, так как ошибки не влияют на ежедневную работу сотрудников и хранение данных. В этом случае бизнесу хватит помощи техподдержки.
Часто бывает, что ошибки близки к критическим, а поправить их своими силами не получается. Тогда нужно искать проблему внутри кода программы, проверять скрипты. В этом случае дальнейшую работу над системой лучше доверить программистам, например заказать сопровождение Битрикс24.