Sayt qo‘llab-quvvatlash — sayt ochiq va xavfsiz qolishini ta’minlaydigan muntazam ish: domenni uzaytirish, SSL-sertifikatni qayta chiqarish, ochiqlikni monitoring qilish, yangilanishlar va tiklashni tekshirish bilan zaxira nusxalar. Biz saytni oyiga 250 $ dan qo‘llab-quvvatlashga olamiz, uni biz qilmagan bo‘lsak ham.
Qisqacha
Qo‘llab-quvvatlashning bazaviy hajmi — hajmidan qat’i nazar istalgan saytga kerak bo‘lgan beshta ish. Qolgan hammasi vazifaga qarab qo‘shiladi.
Bunga kelishilgan hajmda kontent va vyorstkaga kichik tuzatishlar ham kiradi — texnik qo‘llab-quvvatlash sahifasida birinchi ishlar paketi sifatida tasvirlangan narsa. Hajm shartnomada qayd etiladi, shunda ikkala tomon ham obuna to‘lovi tarkibiga nima kirishini bir xil tushunadi.
Saytni sinov maydonchasidan ish serveriga ko‘chirish — o‘z chek-listi bor alohida texnik bosqich. Istalgan qadamdagi xato tashrif buyuruvchilarda brauzer ogohlantirishi, xatlarning spamga tushishi yoki yo‘qolgan arizalar degani.
Muhim Ruxsatlarni eng boshidan kompaniyaga rasmiylashtirish kerak: domen, xosting va pochta — uning ma’lumotlari va to‘lov rekvizitlariga. Domen kimga ro‘yxatdan o‘tkazilganini uning muddati tugagan paytda aniqlash qimmat va uzoq.
.uz zonasida ro‘yxatdan o‘tish muddati tugagandan keyingi zaxira — yetti kun. «UZ» domenida domen nomlarini ro‘yxatdan o‘tkazish va foydalanish tartibi to‘g‘risidagi nizom (cctld.uz) belgilaydi: ro‘yxatdan o‘tish muddati — kamida bir yil, muddati tugagandan keyin esa domen nomi faolsizlantiriladi va yetti kun davomida hozirgi administrator zimmasida qoladi.
Keyin domen bo‘shatiladi: u haqidagi ma’lumot reyestr va whois bazasidan chiqariladi, u yangi ro‘yxatdan o‘tish uchun bo‘sh bo‘lib qoladi. Registrator muddati tugashidan kamida ikki oy oldin uzaytirish zarurligi haqida xabar yuborishi shart — lekin u arizadagi kontaktlarga keladi, ular esa bir necha yil ichida ko‘pincha ishdan ketgan xodim bilan birga eskirib qoladi.
Domenni yo‘qotish faqat saytga tegmaydi. U bilan birga o‘sha domendagi pochta ham ishlamay qoladi, reklama, vizitka va imzolardagi havolalar buziladi, agar manzilni boshqa birov ro‘yxatdan o‘tkazib ulgurgan bo‘lsa, uni registratorga murojaat bilan emas, nizo orqali qaytarishga to‘g‘ri keladi. Bundan amaliy qoida kelib chiqadi: domen muddatini hech kimda ruxsati yo‘q pochta qutisi emas, sayt uchun javobgar odam kuzatishi kerak.
Ommaviy TLS-sertifikatlar umri sertifikatlashtirish markazlari va brauzerlar qabul qilgan jadval bo‘yicha qisqarmoqda. CA/Browser Forum bazaviy talablarining 6.3.2-bo‘limida sertifikatning maksimal amal qilish muddati qisqaradigan uchta sana belgilangan.
Bunday jadvalda qo‘lda uzaytirish ishlamay qoladi: ertami-kechmi sertifikat esdan chiqadi, tashrif buyuruvchilar esa xavfsiz bo‘lmagan ulanish haqida ogohlantirish ko‘radi. Javob bitta — avtomatlashtirish. Let’s Encrypt 90 kunlik sertifikat beradi va nosozlik uchun zaxira qoldirib, ularni har 60 kunda qayta chiqarishni tavsiya qiladi; alohida olti kunlik sertifikatlar ham mavjud.
Qo‘llab-quvvatlashda bu shunday ko‘rinadi: qayta chiqarish avtomatik sozlangan, monitoring esa serverdagi haqiqiy muddatni alohida kuzatadi, avtomatika ishlamasa muhandis bildirishnoma oladi.
Monitoringsiz sayt ishdan chiqqani haqida birinchi bo‘lib mijoz xabar beradi — yoki hech kim xabar bermaydi, arizalar esa shunchaki kelmay qo‘yadi. Tekshiruv tashqi maydonchadan boradi, shunda sayt tashrif buyuruvchi ko‘rgandek ko‘rinadi.
Sayt boshqaruv tizimi, plaginlar va kutubxonalar muntazam, jumladan zaifliklarni yopadigan yangilanishlar oladi. Yangilanmagan sayt vaqt o‘tishi bilan mashhur plaginlardagi ma’lum teshiklarni sinab ko‘radigan avtomatik hujumlar nishoniga aylanadi.
Tartib sodda: avval nusxa, keyin yangilanish, keyin asosiy sahifalar va shakllarni tekshirish. Nusxa «har ehtimolga qarshi» emas, majburiy qadam sifatida kerak — orqaga qaytish yangilanish buzgan narsani tuzatishdan osonroq.
To‘liq sayt nusxasi — to‘rtta qism, ularning birortasi yo‘qligi tiklashni qaytadan yig‘ishga aylantiradi.
Muhim Bir marta ham tiklanmagan nusxa sug‘urta hisoblanmaydi. Tiklashning o‘zini tekshirish kerak: nusxani alohida maydonchaga yoyish va saytni ochish. Bu avariya rejasiga qanday kiritilgani nosozlikdan keyin IT-tizimlarni tiklash haqidagi maqolada yoritilgan.
Chegara ishning mohiyati bo‘yicha o‘tadi: qo‘llab-quvvatlash saytni ishlaydigan holatda ushlab turadi, ishlanma esa uning imkoniyatlarini o‘zgartiradi. Bunday ajratish «bu arzimas narsa-ku, nega buning uchun alohida to‘lash kerak» bahsidan qutqaradi.
| Ish | Qo‘llab-quvvatlashga kiradi | Alohida baholanadi |
|---|---|---|
| Domenni uzaytirish, sertifikatni qayta chiqarish, yangilanishlar | Ha | — |
| Monitoring, zaxira nusxalar, tiklashni tekshirish | Ha | — |
| Matn tuzatish, foto almashtirish, yangilik qo‘shish | Ha, kelishilgan hajmda | — |
| Xakerlik yoki ma’lumot yo‘qotilishidan keyin tiklash | Birinchi harakatlar va nusxadan qaytarish | Sabablarni tahlil qilish va zaif joylarni qayta ishlash |
| Yangi sahifa, bo‘lim yoki shakl | — | Ha, baho asosida |
| Yangi integratsiya, to‘lov, shaxsiy kabinet | — | Ha, baho asosida |
| Redizayn yoki boshqa platformaga ko‘chish | — | Ha, alohida loyiha |
O‘zbekiston data-markazidagi sayt uchun server oyiga 30 $ dan boshlanadi va darhol ikki vazifani hal qiladi: sahifalar mahalliy tashrif buyuruvchilarda tezroq ochiladi, ma’lumot esa mamlakatda qoladi. Qonun aynan nimani O‘zbekiston ichida saqlashni talab qilishi va chet el data-markazi qachon mumkinligi O‘zbekistonda bulut va server haqidagi maqolada yoritilgan.
Javobgarlik bo‘linadi: provayder uskuna va tarmoq uchun, sayt egasi esa ilovaning o‘zi, yangilanishlar, nusxalar va ruxsatlar uchun javobgar. Arzon umumiy xosting ko‘pincha jurnallarga kirish ham, nusxalashni sozlash imkonini ham bermaydi, shuning uchun nosozlikdan keyingi tekshiruv «u yerda nima bo‘lganini ko‘rmayapmiz» degan gapga taqaladi. Server bo‘yicha ishlar tarkibi serverlar va bulut sahifasida yozilgan.
Narx aynan nima nazorat ostiga olinishiga bog‘liq: bitta sayt, kompaniyaning ish tizimlari to‘plami yoki muntazam ishlab chiqish. Xizmat sahifasida turli ishlar tarkibiga ega uchta paket bor.
| Nimani qo‘llab-quvvatlaymiz | Narx | Nima kiradi |
|---|---|---|
| Sayt | oyiga 250 $ dan | Loyihani qabul qilish, monitoring va bildirishnomalar, tiklashni tekshirish bilan zaxira nusxalar, yangilanishlar va zaifliklarni yopish, kontent va vyorstkaga kichik tuzatishlar |
| Kompaniyaning ish tizimlari | oyiga 700 $ dan | Tizimlar tarkibi va muhimlik darajasi tavsifi, kelishilgan javob berish vaqti va eskalatsiya tartibi, monitoring va loglar, insidentlarni sababigacha tahlil qilish, oylik hisobot |
| Loyihani rivojlantirish | oyiga 1 500 $ dan | Jamoaning belgilangan soatlar hajmi, natijani namoyish qilish bilan sprintlarda ishlash, hujjatlar, har chorakda ustuvorliklarni qayta ko‘rib chiqish |
Saytni boshqalar qilgan va hujjat qolmagan bo‘lsa ham to‘liq ishga qabul qilamiz: tuzilishini o‘rganamiz, ruxsatlarni yig‘amiz, infratuzilmani tasvirlaymiz va xavflarni qayd etamiz. Qabul qilgandan keyin nimani borligicha qo‘llab-quvvatlash mumkinligini, nimani esa har oy tuzatishdan ko‘ra qayta qilish arzonroq ekanini rostini aytamiz.
Murojaat turlari bo‘yicha javob berish vaqti shartnomada qayd etiladi, shuning uchun siz muhim nosozlikka qancha vaqtda, oddiy tuzatishga qancha vaqtda kirishishimizni oldindan bilasiz. Kompaniya tizimlari to‘plami uchun murojaatlar ustuvorligi va hisobot qanday tuzilgani IT-tizimlarni texnik qo‘llab-quvvatlash haqidagi maqolada yoritilgan.
Vazifangizni muhokama qilamiz
Nima qilish kerakligini yozing — muddat va narxni baholab, yechim taklif qilamiz.
Sodda saytga ham domen uzaytirish, amal qilayotgan sertifikat va zaxira nusxalar kerak — busiz u bir kuni ochilmay qoladi. Farq faqat hajmda: lendingga minimal reglament yetadi, portalga esa ssenariylar monitoringi bilan to‘liq qo‘llab-quvvatlash kerak.
Javobgarlik zonalari qo‘llab-quvvatlash shartnomasida qayd etiladi: qo‘llab-quvvatlash jamoasi nima qiladi, unga qanday ruxsatlar kerak va turli muhimlikdagi murojaatlarga qancha vaqtda kirishadi. Xosting sizga rasmiylashtirilgan bo‘lsa, hisoblar va ruxsatlar sizda qoladi, pudratchi esa o‘z hisob yozuvi ostida ishlaydi.
Zanjir bo‘yicha tiklash kerak: domen — kompaniya hujjatlari orqali registratordan, xosting — provayderdan, sayt paneli — serverga yoki ma’lumotlar bazasiga kirish orqali. Odatda shu yetadi; agar sayt pudratchining begona akkauntida qilingan bo‘lsa, ba’zan loyihani zaxira nusxadan yangi maydonchaga ko‘chirish tezroq bo‘ladi.
Xavfsizlik yangilanishlari chiqqandan darhol keyin o‘rnatiladi, qolganlari — jadval bo‘yicha, odatda oyiga bir marta, har doim zaxira nusxadan keyin va asosiy sahifalar hamda shakllarni tekshirib. Kechiktirish xavfli: avtomatik hujumlar aynan mashhur plaginlardagi ma’lum zaifliklarni sinab ko‘radi.
Mamlakat ichidagi data-markazda: sahifalar tezroq ochiladi, ma’lumot esa O‘zbekistonda qoladi. Sayt yoki CRM uchun server oyiga 30 $ dan boshlanadi. Chet el maydonchasi asosiy auditoriya mamlakat tashqarisida bo‘lganda va ma’lumot saqlash talablariga rioya qilinganda o‘zini oqlaydi.
Fayllar va ma’lumotlar bazasi nusxalarini kamida bir necha kunlik va alohida — eskiroq, haftalik yoki oylik saqlang. Ularni o‘sha serverda emas, boshqa joyda saqlash kerak, aks holda avariya ham saytni, ham nusxalarni olib ketadi. Va hech bo‘lmasa chorakda bir marta nusxadan haqiqatan ishlaydigan sayt yoyish mumkinligini tekshiring.
Ular kelmaydi, va bu to‘xtab qolishning eng qimmat qismi: reklama byudjeti sarflanishda davom etadi, murojaatlar esa yo‘qoladi. Shuning uchun monitoring nafaqat sahifa ochiqligini, balki sinov ariza yuborilishini ham tekshiradi, Telegram’dagi bildirishnomalarni takrorlash esa shaklning jim qolganini sezishga yordam beradi.