Поддержка сайта: антикейс отеля, который два года жил без присмотра

«Сайт сделали, работает — зачем за него ещё платить?» Эту фразу слышит каждый, кто предлагает поддержку сайта. И понять её можно: пока всё открывается и заявки приходят, ежемесячные расходы кажутся лишними. Проблема в том, что сайт — не брошюра, а программа, которая работает в постоянно меняющейся среде. Без обслуживания он стареет, накапливает уязвимости и однажды ломается — чаще всего в самый неподходящий момент.

Ниже — собирательный антикейс. Компания условная, но все события взяты из реальных историй, с которыми к нам обращались уже после аварии. Разбираем, как принималось решение, какие технологические ошибки накопились, к чему это привело и как должна быть устроена поддержка сайта.

Исходные вводные: чего хотел клиент

Небольшой бутик-отель на побережье Калининградской области: двенадцать номеров, собственный ресторан, высокий сезон с мая по сентябрь. Сайт заказали у частного разработчика на популярной CMS: красивые фотографии, модуль онлайн-бронирования, форма обратной связи, интеграция с системой управления номерами.

Проект сдали весной, и первый сезон прошёл отлично: до половины бронирований приходило напрямую через сайт, без комиссий агрегаторов. Разработчик предложил договор на поддержку, но владелец отказался — «всё и так работает, если что, позвоним». Разработчик переключился на другие проекты, доступы хранились в почте управляющего.

Технологические ошибки, которые накопились

В отличие от классического антикейса, здесь не было одного фатального решения. Проблемы копились постепенно — и каждая по отдельности казалась мелочью.

Ошибка 1. Система и модули не обновлялись

За два года CMS и модули получили десятки обновлений, в том числе исправления критических уязвимостей. Ни одно не было установлено. Модуль бронирования, популярный у отелей, оказался в списке уязвимых — и злоумышленники массово сканировали сайты с ним.

Ошибка 2. Не было резервных копий

Хостинг делал копии только за последние несколько дней, а собственного архива не было. Никто не проверял, можно ли из копии восстановить сайт целиком.

Ошибка 3. Слабые доступы

Пароль администратора не менялся с момента сдачи проекта, у нескольких бывших сотрудников оставались рабочие учётные записи, а двухфакторная авторизация не была включена.

Ошибка 4. Никто не следил за сайтом

Не было мониторинга доступности и скорости, никто не смотрел в панели вебмастеров. Первые признаки проблем — предупреждения поисковиков и рост отказов — остались незамеченными.

Ошибка 5. Сертификат и домен «на автомате»

Продление SSL-сертификата и домена было привязано к карте, срок действия которой истёк. Об этом никто не знал.

К чему это привело бизнес

Всё случилось в начале июля, в разгар сезона. Через уязвимость в модуле бронирования на сайт внедрили вредоносный код: часть посетителей со смартфонов перенаправлялась на мошеннические страницы. Поисковики пометили сайт как опасный, браузеры начали показывать красное предупреждение. Параллельно закончился SSL-сертификат, и даже те, кто заходил напрямую, видели сообщение «небезопасное подключение».

Последствия оказались тяжёлыми:

  • прямые бронирования через сайт почти прекратились на три недели — пришлось отдавать гостей агрегаторам с высокой комиссией;
  • часть данных о заявках за последний месяц была потеряна — резервной копии нужной давности не оказалось;
  • сайт выпал из поиска по ключевым запросам и восстанавливал позиции несколько месяцев;
  • гости, успевшие попасть на мошеннические страницы, писали негативные отзывы;
  • экстренное восстановление стоило в несколько раз дороже, чем год плановой поддержки.

Самое обидное — каждую из этих проблем можно было предотвратить рутинными работами, которые занимают несколько часов в месяц.

Поддержка сайта стоит дешевле, чем одна неделя простоя в сезон. Просто её цену видно каждый месяц, а цену аварии — только один раз.

Как должна быть устроена поддержка сайта

Нормальное обслуживание сайтов — это набор регулярных процедур, которые снижают риски и сохраняют работоспособность. Для отеля из антикейса рабочая схема выглядела бы так.

Обновления и безопасность

Регулярная установка обновлений CMS и модулей после проверки на тестовой копии, защитный экран, ограничение попыток входа, двухфакторная авторизация, ревизия учётных записей. Критические уязвимости закрываются в течение нескольких дней после публикации исправления.

Резервное копирование

Ежедневные автоматические копии файлов и базы данных с хранением на отдельном сервере за последние месяцы. Раз в квартал — тестовое восстановление, чтобы убедиться, что копии рабочие.

Мониторинг

Автоматическая проверка доступности сайта каждые несколько минут, контроль скорости загрузки, сроков SSL-сертификата и домена, отслеживание сообщений из панелей вебмастеров. О проблеме специалист узнаёт раньше клиентов.

Техническая оптимизация и мелкие доработки

Контроль скорости, исправление ошибок, обновление контента, небольшие улучшения по просьбе владельца: новые фото номеров, акции, изменения цен.

Подробнее о составе работ — на странице обслуживание сайтов.

Почему сайты без поддержки взламывают чаще, чем кажется

Многие владельцы небольших сайтов уверены: «кому нужен наш маленький сайт». Но большинство взломов не направлены против конкретной компании. Злоумышленники используют автоматические программы, которые круглосуточно сканируют интернет в поисках сайтов с известными уязвимостями. Как только в популярной CMS или модуле находят дыру, через несколько дней начинаются массовые атаки на все сайты, где она не закрыта.

Взломанный сайт используют по-разному: для рассылки спама, размещения скрытых ссылок, перенаправления посетителей на мошеннические страницы, майнинга или атак на другие ресурсы. Владелец часто узнаёт об этом последним — когда поисковик уже понизил сайт в выдаче, а браузеры показывают предупреждение.

Особенно уязвимы сайты на популярных CMS с большим количеством сторонних модулей: чем больше расширений, тем больше потенциальных точек входа. Это не повод отказываться от популярных систем — это повод их обслуживать.

Что проверить, прежде чем заказать обслуживание сайтов

Прежде чем выбирать подрядчика, проверьте, что в договоре на поддержку сайта прописаны конкретные вещи, а не общие слова «техническое сопровождение».

Перечень регулярных работ. Что делается ежедневно, еженедельно и ежемесячно: обновления, копии, проверки, отчёты.

Время реакции. За сколько часов подрядчик начнёт работать над аварией в рабочее время, в выходные и праздники. Для сайтов с продажами и бронированиями это ключевой пункт.

Лимит часов на доработки. Сколько времени включено в абонентскую плату и сколько стоят работы сверх лимита.

Доступы и их хранение. Где хранятся пароли, кто имеет доступ, как они передаются при смене подрядчика.

Отчётность. Раз в месяц вы должны получать понятный отчёт: что обновлено, какие проблемы найдены и решены, что стоит улучшить.

Если подрядчик не готов прописать эти пункты, скорее всего, за «поддержкой» скрывается реакция только на ваши звонки.

Поддержка сайтов: цена и что в неё входит

Вопрос «поддержка сайтов цена» зависит от сложности сайта, количества интеграций и требуемой скорости реакции. Для небольшого сайта услуг достаточно базового пакета: обновления, копии, мониторинг и несколько часов на доработки в месяц. Интернет-магазину или сайту с бронированием нужен расширенный пакет с быстрой реакцией на инциденты — особенно в сезон.

Сравнивать стоимость поддержки стоит не с нулём, а с ценой возможного простоя. Для отеля неделя без прямых бронирований в июле стоила бы больше, чем годовой договор на обслуживание. Для интернет-магазина — ещё больше.

Для туристического бизнеса Калининградской области есть ещё один аргумент: сезонность. Большая часть выручки приходится на несколько летних месяцев, и любой простой в это время бьёт по годовому результату сильнее, чем в любой другой период. Разумно заранее, ещё весной, провести полный аудит и обновление сайта, а на сезон заключить договор с повышенной скоростью реакции. Зимой объём работ можно сократить до базового — такой гибкий подход экономит бюджет без роста рисков.

Чек-лист: всё ли в порядке с вашим сайтом прямо сейчас

Пройдите короткую проверку. Если хотя бы на два вопроса ответ «нет» или «не знаю», сайту нужна поддержка:

  • CMS и модули обновлялись за последние три месяца;
  • есть резервные копии за последний месяц, и вы знаете, где они хранятся;
  • пароли администраторов менялись в этом году, лишних учётных записей нет;
  • SSL-сертификат и домен продлеваются автоматически, и карта для оплаты действительна;
  • кто-то получает уведомления, если сайт перестал открываться;
  • вы знаете, к кому обратиться, если сайт сломается в выходной день.

Выводы: обслуживание сайтов в Калининграде без сюрпризов

Сайт без поддержки не ломается сразу — он медленно накапливает риски, пока однажды они не срабатывают все вместе. Регулярные обновления, резервные копии, мониторинг и контроль доступов стоят немного и занимают несколько часов в месяц, но защищают от потерь, которые измеряются неделями простоя и месяцами восстановления.

Если ваш сайт давно живёт без присмотра, начните с аудита безопасности — он покажет, насколько вы близки к подобной истории. Обслуживание сайтов в Калининграде мы начинаем именно с такой проверки, а затем берём на себя регулярные работы, чтобы вы занимались бизнесом, а не аварийными звонками.

Многие проблемы поддержки закладываются ещё при разработке, когда выбирают систему управления без оглядки на её обслуживание. Как этого избежать, мы разбирали в антикейсе о выборе CMS.


Расскажите нам
о своем проекте

Обсудить в Telegram

Проект

Бюджет

Как вы о нас узнали?

Ваша заявка
отправлена!

Рассрочка 0%
  • Рассрочка от агентства
  • Никаких банков и кредитов!
  • 0% переплат
  • Удобная форма оплаты
  • Индивидуальный график
  • Срок до 12 мес.