Projeler ve ajans desteği için müsait · Hızlı yanıt, işi yapan kişiden

Başkasının geliştirdiği bir siteyi devrettirmek

Bir siteyi devralmak idari bir işlem değil, teknik bir karardır. Kabul etmeden önce üç şeye bakıyorum: yazılımın çekirdeğinde neyin değiştirildiği, hiçbir yerde belgelenmemiş olan ve sizin adınıza olmayan. Bu üç nokta devralmanın makul mü, pahalı mı, yoksa sakıncalı mı olduğunu belirler.

Sorunumu anlatayım Mesaj gönderin

Büyüteçle incelenen açılmış bir kod yapısı; yanında eksik bir dosya ve teslim edilmeye hazır bir anahtar.

İlk neyi okuyorum ve neden

İlk soru “site çalışıyor mu” değil, “güncellersek ne olur” sorusudur. Yanıt çok belirli bir yerdedir: çekirdek dosyalar doğrudan değiştirilmiş mi?

PrestaShop’ta temiz genişletme bir modülden ya da bunun için ayrılmış dizine konan bir override’dan geçer. WordPress’te bir eklentiden ya da alt temadan. Bu düzenekler gözetilmişse sürüm geçişi öngörülebilir bir iştir. Kod özgün dosyaların içine yazılmışsa her güncelleme bu emeği siler ve kimse neyin kaybolduğunu bilmez — çünkü bunu hiçbir şey kaydetmez.

Ardından izler sorusu gelir: bir kaynak deposu, bir test ortamı, bir şeyin neden yapıldığını açıklayan herhangi bir not var mı? Geçmişi olmayan bir site değiştirilmez, keşfedilir. Bu keşif, görünür hiçbir şey üretmeyen faturalanmış zamandır ve müşterilerin kabul etmekte en çok zorlandığı kısımdır — haklı olarak, çünkü neden olmadıkları bir şeyi ödüyorlar.

Herhangi bir şeyi fiyatlandırmadan önce denetlediklerim

  • Çekirdek dosyalar, aynı sürümün referans kurulumuyla karşılaştırılarak. Doğrudan değişiklikleri, kimsenin söz etmediklerini de içerecek biçimde ortaya çıkaran şey budur.
  • Modül ve eklenti parkı: hangileri etkin, hangileri yayıncısı tarafından terk edilmiş, hangileri kurulumdan sonra değiştirilmiş.
  • Kaynak deposunun ve ön üretim ortamının varlığı. Bunlar olmadan her değişiklik doğrudan canlıda yapılır ki satış yapan bir mağazada bunu reddediyorum.
  • Yedekler: varlıkları, sıklıkları ve özellikle bir geri yüklemenin daha önce gerçekleştirildiğine dair kanıt. Hiç geri yüklenmemiş bir yedek, yedek değildir.
  • PHP ve platform sürümleri; hâlâ yama alan bir zeminde mi yoksa terk edilmiş bir zeminde mi çalışıldığını bilmek için.
  • Erişimler: alan adını, barındırmayı, backoffice’i, ödeme ve kargo hesaplarını kim tutuyor. En kötü sürprizlerin çıktığı yer burasıdır.
  • Zamanlanmış görevler ve dışarıya giden bağlantılar; arayüzde çoğu zaman görünmez ama hayatidir: eşitlemeler, muhasebe aktarımları, satıcı akışları.

Bir devralma nasıl yürür

  1. Hiçbir şeye dokunmadan yedeklemek

    Dosyalar ve veritabanı, özgün sunucunun dışına alınmış bir kopya, ayrı bir ortamda doğrulanmış bir geri yükleme. Bu kopya var olup çalışmadıkça hiçbir müdahale başlamaz.

  2. Siteyi canlının dışında yeniden kurmak

    Sonucu olmadan kırabileceğiniz bir çalışma kopyası. Keşif orada yapılır, tahsilat yapan mağazada değil. Bu ortam olmadan devralma, canlıda yaşanan bir dizi olaya dönüşür.

  3. Neyin değiştirildiğini haritalamak

    Referans kurulumla karşılaştırma, override envanteri, standart dışı modüllerin listesi. Sonuç size ait bir belgedir; devamını başka biriyle sürdürmeye karar verseniz bile.

  4. Erişimlerin mülkiyetini geri kurmak

    Alan adı ve barındırma sizin adınıza, yönetici hesapları yeniden oluşturulmuş, eski hesaplar kapatılmış, API anahtarları ve jetonlar yenilenmiş. Bu adım teknik işten bağımsızdır ve önceliklidir.

  5. Sonra, sayılarla karar vermek

    Devralmak, kademeli olarak düzene sokmak ya da yeniden kurmak. Bu karar denetimden önce değil sonra verilir — ve kimi zaman dürüst yanıt devralmamaktır.

İlgili sayfalar

Sıkça sorulan sorular

Tedarikçi değiştirmek her şeyi baştan yapmak mı demek?
Hayır ve bu nadiren doğru yanıttır. Çalışan, güncel ve temiz kurulmuş bir site belirgin bir güçlük çıkarmadan devralınır. Yeniden kurmayı tetikleyen şey el değiştirme değildir: iz bırakmadan değiştirilmiş bir çekirdek, terk edilmiş bir sürüm ya da kökten yanlış bir katalog modellemesidir.
Giriş denetiminin maliyeti nedir?
Kısa ve sınırları belli, günlük ücretle faturalanan bir çalışmadır ve teslim kalemi bir belgedir: neyin değiştiği, neyin riskli olduğu, hangi erişimlerin eksik olduğu ve düzeltmelerin öncelik sırası. Bu belge, devamını başka birine verseniz bile sizde kalır. Bu bilinçlidir: bir denetimi ödeyip mahsur kalmanın hiçbir anlamı olmazdı.
Özgün kaynak kodu olmadan bir site devralınabilir mi?
Kod sunucudadır: barındırmaya tam erişiminiz varsa, depo olsun olmasın kod sizdedir. Eksik olan geçmiştir — bir değişikliğin neden yapıldığı, nelerin denendiği, nelerin bırakıldığı. Bu yeniden kurulabilir, ama bedeli keşif zamanıyla ödenir.
Önceki tedarikçi erişimi elinde tutuyorsa ne yapmalı?
Pazarlık etmeden iptal etmeli. Yönetici hesapları silinir, parolalar değiştirilir, API anahtarları yeniden üretilir, sunucu ve veritabanı erişimleri gözden geçirilir. Açık bırakılmış bir erişim yalnızca güvenlik riski değildir: aynı zamanda nereden geldiğini kimsenin bilmediği bir değişikliğin ortaya çıkabileceğinin güvencesidir.
Kurmadığınız bir sitenin bakımını üstlenir misiniz?
Evet, hatta işimde en sık karşılaşılan durum budur. Koşul giriş denetimidir: okumadığım bir kodun bakımını üstlenmem. Bu okuma yapılmadan imzalanan bir sözleşme, beni bilmediğim bir duruma bağlar; bu da hem sizin hem benim için her zaman kötü biter.

İhtiyacınızı bir dakikada anlatın

Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.

attente
plateforme
historique (facultatif)
frequence-souhaitee (facultatif)
Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.

Size dönebilmem için en az bir e-posta veya telefon numarası belirtin.