Поддержка самописных сайтов
Разработчик пропал, документации нет, трогать страшно. Разбираемся в чужом коде и берём проект на сопровождение.
Что входит
- Аудит чужого кода
- Восстановление документации
- Git и нормальные выкладки
- Обновление версии PHP
- Вынос паролей из кода
- Бэкапы и мониторинг
- Доработки по задачам
Самописный сайт — это всегда история про конкретного человека. Кто-то однажды написал систему под задачи бизнеса, она отлично работала, а потом он ушёл: сменил работу, уехал, поссорился, перестал брать трубку. Остался код, который никто не читал, отсутствие документации и правило «работает — не трогай». Бизнес при этом зависит от этой системы каждый день.
Проблема в том, что «не трогать» — не стратегия. Хостер однажды отключит старую версию PHP, истечёт сертификат, понадобится новая интеграция или просто изменится закон. И тогда придётся разбираться срочно, в панике и дорого. Разумнее разобраться заранее, спокойно и по частям — это и есть поддержка самописного проекта.
Как мы работаем
- Аудит кода и инфраструктуры. Первый и обязательный шаг. Читаем код, смотрим структуру базы, версии, зависимости, где лежат ключи и пароли. На выходе — понятная картина: что внутри, где тонко и что чинить в первую очередь.
- Резервное копирование. Прежде чем что-то менять, настраиваем бэкапы кода и базы с проверкой восстановления. Для самописа это критично: второй копии такой системы в мире не существует.
- Git и предсказуемые выкладки. Заводим репозиторий, если его не было. Правки перестают ехать на боевой сервер по FTP «прямо сейчас», а откат становится делом одной команды.
- Срочная гигиена безопасности. Выносим пароли и ключи из кода, закрываем очевидные дыры, обновляем PHP и зависимости до поддерживаемых версий.
- Документация по ходу дела. Пишем короткое описание: как разворачивается, как деплоится, где что лежит. Не роман, а страница, которой хватит следующему инженеру.
- Сопровождение и доработки. Дальше — обычный режим: мониторинг, бэкапы, задачи по вашим заявкам в рамках месячного лимита часов.
Что вы получаете
Прежде всего — конец зависимости от одного человека. Проект перестаёт быть чёрным ящиком: есть описание, есть репозиторий, есть люди, которые в нём разбираются. Восстановление после сбоя перестаёт быть вопросом веры в то, что бэкап рабочий.
Дальше — возможность развивать систему, а не только бояться её. Новые интеграции и доработки становятся обычной задачей. Аудит можно заказать и отдельно, без подписки, — если пока нужно просто понять, что у вас за наследство, начните с аудита сайта. Общие условия сопровождения и тарифы — на странице технической поддержки.
Сроки
Здесь речь про глубокий разбор кода, а не про аудит сайта за день: читать чужую систему дольше, чем проверять сайт по чек-листу. Занимает от трёх дней до двух недель — зависит от объёма кода и того, насколько он читаем. Только после него можно честно назвать цену сопровождения: до аудита это гадание. Срочная гигиена безопасности делается сразу после, обычно за неделю. Дальше проект переходит в обычный помесячный режим.
Пример из практики
Допустим, у компании внутренняя система учёта, написанная бывшим сотрудником лет восемь назад. Она работает, но крутится на версии PHP, которую хостер объявил снимаемой с поддержки. Разумный порядок такой: сначала аудит и полная копия, потом поднятие точной тестовой среды, потом обновление кода под новую версию языка по частям — с прогоном ключевых сценариев после каждого шага. Заодно из кода вычищаются захардкоженные пароли к базе. На боевой контур переезд идёт последним, когда на копии всё уже отработано.