Уезжаете в отпуск, а сайт остается работать 24/7. Как сделать так, чтобы он не упал, пока вы отдыхаете
Краткий и практичный чек-лист, чтобы подготовить сайт к отпускному периоду и сохранить работоспособность даже без участия владельца и команды.
Летом команда и руководство уходят в отпуск, но сайт остается работать. Если не предусмотреть базовые вещи, можно столкнуться с проблемами: от недоступности сайта из-за просроченного домена до сбоев в работе из-за DDoS-атаки. Последние становятся всё сложнее и опаснее. В первом квартале 2025 года значительно выросло количество DDoS-атак в целом, среди них на 74% увеличилось число атак, направленных на уязвимости важных частей приложений, недостатки в логике и обработке данных. Также ужесточили свои требования регуляторы: например, выросли штрафы за неправильное хранение и обработку персональных данных.
Владелец сайта, который не учитывает меняющиеся факторы вовремя, рискует получить блокировку. Расскажем, что можно предусмотреть заранее, чтобы сайт работал, даже когда команда отдыхает.
Содержание:
Продлить важные сервисы
Убедитесь, что сроки действия домена, хостинга и сертификата безопасности SSL/TLS не истекают в ближайшие недели. Проверить это можно в личном кабинете провайдера: даты указаны рядом с каждым сервисом. Истекающие подписки обычно выделяются цветом — желтым или красным. При появлении таких сигналов оплатите услуги заранее.
Если настроено автопродление, проверьте, актуальны ли привязанные карты для оплаты и достаточно ли на них средств.
Также уточните, на какой адрес поступают уведомления о просрочке. Обычно это почта, указанная в профиле. Убедитесь, что к ней есть доступ и кто-то сможет своевременно просматривать сообщения.
Назначить ответственного и выдать доступы
Назначьте специалиста, который сможет оперативно реагировать в случае сбоев. Это может быть системный администратор, технический специалист или команда подрядчика.
Убедитесь, что у него есть доступ к:
- панели управления хостингом;
- CMS — системе управления сайтом;
- административной почте;
- сервисам мониторинга, если они используются.
Если доступ получает сторонний подрядчик или человек, который не работает в штате, безопаснее выдать ему ограниченные гостевые или ролевые права. Это защитит чувствительные данные, включая платежные. Например, в Рег.ру можно полностью или частично делегировать управление доменом, хостингом и другими услугами через соответствующий раздел в личном кабинете.
Подготовьте инструкции на случай нештатных ситуаций. Например, если сайт перестал открываться:
- Проверить статус услуги в панели управления — активна ли, не заблокирована ли.
- Зайти в CMS и отключить последние плагины или обновления.
- При необходимости обратиться в техподдержку с номером договора и уведомить владельца удобным способом.
Вместе с ответственным проверьте, что все логины и пароли актуальны, доступы работают, а инструкции понятны.
Проверить защиту от DDoS и уязвимостей
Важно заранее убедиться, что сайт во время отпуска будет защищен от DDoS-атак и других угроз. В период отсутствия команды нагрузку можно не заметить вовремя, и ресурс станет недоступен. Проверьте, что активированы все инструменты: защита от DDoS, антиспам, антивирус.
Убедиться, что защита от атак подключена и работает, можно несколькими способами:
- В личном кабинете хостинга: там будут активны услуги с названиями вроде «Защита L3, L4 или L7», «Защита от спама» и антивирус.
- В панели управления сервером: на VPS или выделенном сервере защита может быть реализована через файрвол, WAF (Web Application Firewall) или CDN (Content Delivery Network) — сеть доставки контента.
- В DNS-записях через сервис проверки: если трафик идет через внешний защитный сервис, в DNS будет указан его IP-адрес вместо IP вашего хостинга.
Если статус защиты неочевиден, запросите информацию напрямую у подрядчика или в техподдержке своего провайдера. Уточните, подключена ли защита от DDoS и какие уровни фильтрации поддерживаются.
Обновить программное обеспечение
Перед отпуском проверьте, что сайт работает на актуальных версиях всех компонентов. Это поможет избежать уязвимостей и повысить стабильность системы во время вашего отсутствия.
Что нужно обновить:
- CMS (WordPress, Joomla, 1С-Битрикс и другие) — убедитесь, что используется последняя стабильная версия.
- Плагины и дополнительные модули — особенно те, которые отвечают за безопасность, формы, оплату и интеграции. Проверить актуальность можно в панели управления CMS.
- Тему оформления — если используется сторонняя тема, важно обновить и ее, чтобы избежать конфликтов после обновлений CMS.
- PHP-версию — проверьте, поддерживается ли используемая версия, и при необходимости обновите через панель управления хостингом.
Если в обновлениях участвует подрядчик, убедитесь, что у него есть доступ и инструкции по откату на случай ошибок.
Настроить мониторинг и оповещения
Включите мониторинг доступности сайта — встроенный в панель управления или внешний. Хостинг-провайдеры обычно предлагают базовую проверку: система пингует сайт и отслеживает код ответа — например, 200 OK означает, что сайт работает. При сбоях отправляются уведомления на почту или в SMS. Мониторинг обычно активируется через панель управления или при подключении услуги.
Настройте уведомления на рабочую почту и продублируйте их в мессенджеры. Убедитесь, что хотя бы один сотрудник получит оповещение и сможет оперативно отреагировать в случае сбоев.
Даже при хорошей подготовке сбои могут случиться. Важно заранее предусмотреть, кто и как будет реагировать, чтобы не тратить время на поиск доступа, не восстанавливать сайт с нуля, не терять клиентов из-за одного технического сбоя. Грамотно переданные права, оплаченные услуги и базовая защита помогут вашему сайту остаться на связи, пока вы — нет. А если личный контроль всё еще важен, можно пользоваться сервисами проверки доступности и работоспособности сайта.
Читайте также:
- Когда лучше разместить сайт на обычном хостинге, а когда — выбрать облако
- Вопросы роста: как предпринимателю организовать бухгалтерию, если в штате нет IT-специалиста
- Как оценить, сколько ресурсов нужно сайту, приложению или другому IT-проекту, чтобы он не упал после запуска
- Меньше рутины — больше продаж: что автоматизировать на сайте малого бизнеса уже сегодня