SixPreflight: Prüfen Sie, ob Ihr Server für 6amMart bereit ist
SixPreflight prüft, ob ein Server bereit ist, 6amMart zu betreiben: Ordner hochladen, im Browser öffnen, und bis zu 169 Prüfungen enden in einer klaren Antwort — bereit zum Start oder nicht bereit — samt einer Liste, was genau zu beheben ist. Es ist für 6amMart-Betreiber mit beliebigem Hosting-Panel oder ganz ohne gedacht, wird als Einmalkauf auf CodeCanyon verkauft und ist bereits in SixPanel eingebaut.
- Prüfungen höchstens, in zehn Schritten
169
Prüfungen höchstens, in zehn Schritten
- Satz am Ende davon
1
Satz am Ende davon
- Note, mit jedem Blocker benannt
A–F
Note, mit jedem Blocker benannt
- ist alles, was es auf dem Server braucht
PHP 8.2+
ist alles, was es auf dem Server braucht
Lesen Sie diese Seite mit einem KI-Assistenten?
SixPreflight bekommen
SixPreflight ist ein PHP-Ordner, den Sie hochladen. Nichts vorher zu installieren und nichts anzumelden. Es ist kostenlos.
Ausprobieren, bevor Sie herunterladen
Demo-Passwort
Password: a3uap648vnh7yqenc9vb
No username — SixPreflight asks for the password only.
The shop runs a real dataset — tens of thousands of orders — so the screens behave the way they will on yours, not the way a demo with forty products does. Two things are switched off on the demo: maps and SMS one-time passwords. Both use keys locked to a single server, which is how they should be held, so they cannot answer from a demo host. They work normally on your own install.
SixPreflight holen
Free- Updates inklusive — jede Veröffentlichung erscheint ohne weitere Kosten bei CodeCanyon. Kein Lizenzserver, kein Schlüssel zu erneuern.
- Die erste Einrichtung ist kostenlos — schicken Sie Ihren Kaufcode und die Serverdaten per WhatsApp oder E-Mail.
Nichts zu aktivieren — läuft auf Ihrem eigenen Server, meldet sich nirgends, und funktioniert weiter, auch wenn diese Website ausfällt.
Was ist SixPreflight?
Ein 6amMart-Shop kann im Browser einwandfrei aussehen, während sein Zahlungs-Gateway keine funktionierenden Zugangsdaten hat, Push-Benachrichtigungen ins Leere gehen, seine .env-Datei von jedem heruntergeladen werden kann und geplante Jobs nie gelaufen sind. Meist ist die fehlgeschlagene Bestellung eines echten Kunden der Weg, wie Sie es herausfinden.
SixPreflight findet diese Probleme zuerst. Es betrachtet den Server so, wie es ein sorgfältiger Ingenieur täte — Hardware, PHP, Datenbankeinstellungen, Webserver, Dateiberechtigungen und was aus dem Internet erreichbar ist — und führt echte Testaufrufe an Ihre E-Mail-, Karten- und Push-Benachrichtigungsdienste aus.
Dann gibt es Ihnen einen Satz, eine Buchstabennote und eine sortierte Liste dessen, was zu beheben ist, jeweils mit der genauen Einstellung, der Datei, in der sie steht, und dem Befehl, den Sie ausführen.
Was Sie wissen, bevor Sie öffnen
Wie Sie erfahren, dass etwas kaputt ist
Ohne SixPreflight
Ein echter Kunde gibt eine echte Bestellung auf, und etwas geht still schief. Das ist Ihr erstes Signal, und es kostet Sie die Bestellung und den Kunden.
Mit SixPreflight
Sie erfahren es vor der Eröffnung, aus einem Scan, den Sie selbst starten — jeder Punkt nennt die genaue Zeile, die Datei, in der sie steht, und was es Ihren Shop kostet, sie so zu lassen.
Zugangsdaten, die vorhanden aber falsch sind
Ohne SixPreflight
Sie sehen genauso aus wie funktionierende. Eine Konfigurationsdatei mit einem Wert sagt Ihnen, dass der Wert da ist — nicht, dass er richtig ist.
Mit SixPreflight
Echte Aufrufe entscheiden das: ein echtes Firebase-Token, erzeugt und an Googles Endpunkt gesendet, ein echtes SMTP-Gespräch mit EHLO / STARTTLS / AUTH und ein Live-Geocoding-Aufruf an Google Maps. Vorhanden-aber-falsch scheitert hier — der einzige Ort, an dem es auffällt, bevor ein Kunde es findet.
Was das Internet schon erreicht
Ohne SixPreflight
Sie nehmen an, dass die Dateien, die nicht öffentlich sein sollten, es auch nicht sind. Nichts auf dem Server sagt Ihnen das Gegenteil, weil nichts die Anfragen stellt.
Mit SixPreflight
Es holt eine feste Liste bekannt riskanter Adressen von Ihrer eigenen Live-Seite — /.env, /.git/config, /artisan, die database.sql des Installers und die eigenen Dateien des Werkzeugs — und berichtet, was tatsächlich zurückkam.
So prüfen Sie einen Server für 6amMart
Den Ordner hochladen
Legen Sie den Ordner preflight/ in das public/-Verzeichnis Ihrer Website oder auf einem leeren Server in einen beliebigen Web-Ordner.
Ein Passwort festlegen
Öffnen Sie https://your-domain/preflight/ und wählen Sie auf dem ersten Bildschirm ein Passwort. Tun Sie das sofort: Wer die Seite zuerst öffnet, legt es fest.
Eine Prüfung ausführen
Jetzt prüfen dauert ein bis zwei Sekunden. Die Tiefere Prüfung dauert etwa zehn Sekunden und ergänzt die Live-Tests: was das Internet erreichen kann und Ihre echten Zugangsdaten.
Beheben, erneut prüfen, entfernen
Arbeiten Sie die Liste der Korrekturen ab, führen Sie die Prüfung erneut aus und löschen Sie den Ordner, wenn Sie fertig sind.
Was SixPreflight prüft
Bis zu 169 Prüfungen in zehn Schritten, die günstigsten und am wahrscheinlichsten defekten zuerst. Die letzten beiden Schritte rufen Dienste außerhalb auf und laufen deshalb nur bei einer Tieferen Prüfung.
| Schritt | Was er betrachtet | Prüfungen | Echte Beispiele |
|---|---|---|---|
| System & Hardware | Die Maschine, für die Sie zahlen | 7 | vCPU-Anzahl, RAM, Swap, freier Speicherplatz, Lastdurchschnitt, OS-Release, ob überhaupt ein Backup-Werkzeug vorhanden ist |
| PHP-Laufzeit | Die Sprache, auf der der Shop läuft | 21 | PHP-Versionsbereich, 25 benötigte Erweiterungen, memory_limit, effektive max_execution_time, display_errors, OPcache an/aus, OPcache-Speicher und Dateianzahl, Trefferrate |
| Anwendungszustand | Laravel und 6amMart selbst | 23 | .env in git eingecheckt, ausstehende Migrationen, fehlgeschlagene Jobs, Rückstau in der Warteschlange, Loggröße, Fehleranzahl im Log, ob der Scheduler je gelaufen ist, gültige Modulliste, vertrauenswürdige Proxys, vorhandene Installationseinstellungen |
| Umgebung (.env) | Die eine Datei, die alles liest | 14 | doppelte Schlüssel (der letzte gewinnt, Ihre Änderung tut also nichts), unsichtbare \r-Zeichen, ein ungültiger oder mitgelieferter APP_KEY, APP_DEBUG=true, eine fehlerhafte APP_URL, Schlüssel, die niemand liest, Schlüssel, die null werden, sobald die Konfiguration gecacht ist |
| Host-Identität & Berechtigungen | Wem die Dateien gehören | 9 | öffentliche IPv4 und IPv6, der PHP-Benutzer, Dateibesitz, die sechs Verzeichnisse, die beschreibbar sein müssen, für alle beschreibbare Dateien, eine für alle lesbare .env, alles Beschreibbare und Ausführbare in public/ |
| Webserver | nginx oder Apache davor | 17 | Handler-Typ, gzip, Server-Tokens, FastCGI-Lese-Zeitlimit, Apache-Module und MPM, php-fpm-Worker-Anzahl gegen Speicher, die Kette der Uploadgrößen, Live-Komprimierung, statisches Caching, HSTS, Zertifikatsablauf |
| Cache, Warteschlange & Echtzeit | Arbeit im Hintergrund | 11 | Warteschlangen-Verbindung, ob ein Queue-Worker tatsächlich läuft und überwacht wird, Sitzungs- und Cache-Treiber, Redis, Memcached, Reverb-Zugangsdaten und -Schema, Pusher-Zugangsdaten |
| Datenbankkonfiguration | Wo das Geld liegt | 34 | InnoDB-Buffer-Pool, bemessen an Ihren echten Daten und Ihrem RAM, Redo-Log, Flush-Methode, max_connections gegen php-fpm-Worker, skip_name_resolve, sql_mode, Zeichensatz, Zeitversatz zwischen PHP und Datenbank, Trefferrate des Buffer-Pools, temporäre Tabellen auf der Festplatte, Rechte des Datenbankbenutzers |
| Öffentliche ErreichbarkeitTiefere Prüfung | Was ein Fremder abrufen kann | 12 | HTTPS, .env über das Web lesbar, .git/config lesbar, laravel.log ausgeliefert, eine hochgeladene .php-Datei, die tatsächlich ausgeführt wird, Debugbar oder Telescope antworten, zurückgelassene Datenbank-Dumps des Installers, die eigenen Dateien dieses Werkzeugs als Text ausgeliefert |
| Zahlungen, E-Mail & SMSTiefere Prüfung | Die Dienste, die funktionieren müssen | 21 | ein echter SMTP-Dialog, ein echtes Firebase-Token, ein echter Google-Maps-Geokodierungsaufruf, nutzbare Zahlungsmethoden, SMS-Gateway-Zugangsdaten, beschreibbarer Speicher, Wartungsmodus, reCAPTCHA, Zeitzone, Währung |
Zwei weitere Seiten stehen außerhalb der Bewertung: die Live-Lieferverfolgung mit 15 eigenen Prüfungen und ein Testbestellungs-Alarm, der eine echte Push-Benachrichtigung an das Gerät eines Shops oder Fahrers sendet.
Die drei Arten, wie es läuft
Auf einem einfachen Server — noch keine Anwendung installiert
Nutzen Sie dies, während Sie einen Server auswählen oder vorbereiten. Hardware, PHP, Datenbankserver, Webserver, Berechtigungen und öffentliche Erreichbarkeit werden alle geprüft; die Anwendungsprüfungen haben schlicht noch nichts zu lesen.
In Ihrem Shop — an der 6amMart-Admin-Codebasis
Laden Sie es in public/ Ihrer 6amMart-Installation hoch, und jede Prüfung läuft — auch die für 6amMart selbst geschriebenen: der Scheduler, der Shops und Fahrer bezahlt, eingeschaltete, aber fehlende Module, die benötigten PHP-Erweiterungen und der Websocket hinter dem Live-Tracking.
In SixPanel eingebettet
SixPanel enthält es als Seite „Shop-Check“. Einstellungen, die das Panel verwaltet, verweisen auf die Panel-Seite, der sie gehören, und die Prüfungen der eigenen Einstellungen Ihres Shops — Zahlungen, E-Mail, SMS, Karten — bleiben.
So lesen Sie das Ergebnis
Jede Prüfung endet als eines von vier Dingen: bestanden, Warnung, Problem oder nicht gemessen.
- bestanden
- Warnung
- Problem
- nicht gemessen
| Punktzahl | Note | Was sie bedeutet |
|---|---|---|
| 90 und darüber | A | Bereit für den Produktivbetrieb |
| 75–89 | B | Gut. Die gelben Punkte abarbeiten und erneut prüfen |
| 55–74 | C | Machbar, aber es bleibt echte Leistung liegen |
| 35–54 | D | Nicht bereit. Mehrere Einstellungen werden unter Last wehtun |
| Unter 35 | F | Gehen Sie mit dieser Konfiguration nicht live |
Blocker deckeln die Note
Manche Fehler bedeuten, dass der Shop nicht verkaufen kann — keine funktionierende Zahlungsmethode, fehlerhafter E-Mail-Versand, nicht erreichbare Datenbank, per Web lesbare .env, ein Zertifikat, das innerhalb von 14 Tagen abläuft. Ein Blocker deckelt die Punktzahl bei 74, zwei bei 54 und drei oder mehr bei 34, und eine einzelne rote Zeile deckelt sie bei 88. Lesen Sie die roten Zeilen, nicht nur die Zahl.
Was es nicht sehen kann, bewertet es nicht
Auf einem verwalteten Panel ist PHP oft auf den Ordner Ihrer Website beschränkt, sodass einige Prüfungen nicht gelesen werden können. Diese Zeilen sagen das und bleiben aus der Bewertung draußen: Ein abgeriegelter Server wird nie dafür abgewertet, abgeriegelt zu sein.
Die Liste der Korrekturen
Jede Warnung und jedes Problem landet in einer einzigen Liste, das Schwerwiegendste zuerst, jeweils beschriftet von „Stoppt Bestellungen“ bis „Aufräumen“. Jede Karte zeigt den aktuellen Wert, den richtigen Wert, die Datei, in der er steht, den auszuführenden Befehl und wie Sie prüfen, ob die Änderung gewirkt hat.
Es merkt sich auch etwas
Das Werkzeug behält die letzten 60 Scans auf der Festplatte. Die Verlaufsseite zeigt eine Karte „seit dem letzten Scan“ — was neu kaputtgegangen ist und was Sie neu behoben haben — Sie können zwei gespeicherte Prüfungen nebeneinander vergleichen und einen Durchlauf als Textdatei exportieren.
Ist es auf einem laufenden Shop sicher?
Ja, und hier ist genau, warum.
Der Scan liest nur
Datenbankprüfungen können nur schreibgeschützte Abfragen ausführen, in einer schreibgeschützten Sitzung, mit einem Limit von 15 Sekunden. Zeilenanzahlen und Bestellsummen wurden vor und nach einem Scan verglichen: identisch.
Nichts geht an echte Personen
Der E-Mail-Test hört nach der Anmeldung an Ihrem Mailserver auf, es wird also nichts zugestellt. Die Erreichbarkeitstests rufen nur Seiten Ihrer eigenen Website ab.
Der Benchmark nutzt seine eigene Tabelle
Der optionale Datenbank-Benchmark legt eine Tabelle mit zufälligem Namen an, nutzt sie und entfernt sie wieder — auch wenn die Seite unterbrochen wird.
Änderungen nur auf Ihren Wunsch
Vier Schaltflächen können schreiben: eine Logdatei leeren, einen Testbestellungs-Alarm an einen Shop oder Fahrer senden, die Tabelle des Benchmarks und das Speichern des werkzeugeigenen Passworts. Das separate Einrichtungsskript ändert Servereinstellungen nur, wenn Sie es mit --apply ausführen.
Anforderungen an SixPreflight
Was das Werkzeug selbst braucht
| Anforderung | Was es braucht |
|---|---|
| PHP | 8.2 oder neuer, mit den Erweiterungen pdo_mysql, json, mbstring und session |
| Webserver | Alles, was das public/-Verzeichnis Ihrer Website ausliefert |
| Schreibzugriff | preflight/config.php (oder einen Passwort-Hash von Hand einfügen) und preflight/history/ |
| Anwendung | Keine nötig. Es läuft auf einem leeren Server |
| Panels, die es erkennt | cPanel · aaPanel · CloudPanel · DirectAdmin · Plesk · CWP · einfacher Server |
Server-Anforderungen für 6amMart
| Ressource | Untergrenze | Was zu wählen ist |
|---|---|---|
| vCPU | 2 | 4 |
| RAM | 4 GB | 8 GB |
| Freier Speicherplatz | 20 GB | 40 GB+ |
| Speichertyp | SSD | NVMe |
| Hosting-Art | VPS oder dediziert | VPS mit root |
Der empfohlene Stack: Ubuntu 26.04 LTS mit dem mitgelieferten PHP und MariaDB (PHP 8.5 und MariaDB 11.8), nginx mit PHP-FPM und Redis. Wählen Sie MariaDB, nicht MySQL — MySQL betreibt 6amMart nicht so, wie es ausgeliefert wird.
Auf unseren eigenen Servern getestet
Auf unseren eigenen Servern, mit einem echten laufenden Shop, erreichte es 97 und 96 von 100 — Note A, ohne rote Zeilen. Das ist ein Scan unserer eigenen Maschinen, sehen Sie es also als Ausgangspunkt: Führen Sie es auf Ihren aus und vergleichen Sie die Zeilen.
Was SixPreflight nicht kann
- 1
Der Erreichbarkeitsschritt ist kein Penetrationstest
Er ruft eine feste Liste bekannt riskanter Adressen von Ihrer eigenen URL ab und meldet, was zurückkam. Er sucht nicht nach unbekannten Schwachstellen und ist keine Code-Prüfung.
- 2
Es kann nicht sehen, was der Server ihm nicht zeigt
Prüfungen, die shell_exec oder /proc brauchen, fallen auf „nicht gemessen“ zurück, statt zu raten. Verwaltete Panels sperren Unterschiedliches, manche Zeilen sind bei einem Hoster also leer und bei einem anderen gefüllt.
- 3
Ein „Jetzt prüfen“ kann sechs der Webserver-Zeilen nicht sehen, und eine davon ist ein Blocker
Komprimierung, statisches Caching, Live-Keep-Alive, der Server-Banner, HSTS und der Zertifikatsablauf werden an einer echten Antwort abgelesen, sie erscheinen also nur bei einer Tieferen Prüfung — und cert_expiry steht auf der Blocker-Liste. Führen Sie die Tiefere Prüfung aus, bevor Sie einem grünen Ergebnis trauen.
- 4
Eine Sache lässt sich von einem Server aus wirklich nicht testen
Der Google-Maps-Client-Schlüssel ist über den Browser-Referrer eingeschränkt, das Werkzeug kann Ihnen also sagen, dass er fehlt oder dass er gefährlicherweise mit Ihrem Server-Schlüssel identisch ist — aber es kann einen korrekt eingeschränkten Schlüssel von der Serverseite aus nicht überprüfen und sagt das, statt ihn durchgehen zu lassen.
- 5
Die Benchmarks messen diese Maschine in diesem Moment
Ein lauter Nachbar macht jede Zahl pessimistisch — sehen Sie sich die Zeile zum Lastdurchschnitt an, bevor Sie Schlüsse ziehen.
Eine rote Liste und keine Zeit?
Schicken Sie uns den exportierten Bericht. Wir installieren, konfigurieren und übergeben 6amMart auf Ihrem eigenen Server, mit einem Senior-Ingenieur, der das Release freigibt.
Häufige Fragen zu SixPreflight
Woher weiß ich, ob mein Server für 6amMart bereit ist?
Führen Sie SixPreflight darauf aus. Laden Sie den Ordner hoch, öffnen Sie ihn im Browser und klicken Sie auf Jetzt prüfen, dann führen Sie vor dem Start eine Tiefere Prüfung aus. Bis zu 169 Prüfungen decken Hardware, PHP, die Anwendung, .env, Berechtigungen, den Webserver, Caching, die Datenbank, öffentliche Erreichbarkeit und externe Dienste ab und enden in einem Satz, einer Note von A bis F und einer sortierten Liste der Korrekturen.
Was kostet SixPreflight?
Es ist ein Einmalkauf auf CodeCanyon — der Preis steht auf der CodeCanyon-Artikelseite — mit inbegriffenen Updates und kostenloser Ersteinrichtung. Nichts darin prüft eine Lizenz, ein Konto oder ein Ablaufdatum, und es meldet nichts an AllsWeb zurück. Auf einem SixPanel-Server ist es bereits als Seite „Shop-Check“ enthalten.
Ändert SixPreflight etwas auf meinem Server?
Der Scan nicht: Er liest nur, schreibt nie in eine Anwendungstabelle und sendet nie E-Mails oder SMS an irgendjemanden. Vier Schaltflächen können schreiben, wenn Sie sie drücken — ein Log leeren, einen Testbestellungs-Alarm senden, die eigene Tabelle des Benchmarks und das Passwort des Werkzeugs speichern. Das separate Einrichtungsskript ändert Einstellungen nur, wenn Sie es mit --apply ausführen.
Ist es sicher, es auf einem laufenden Shop auszuführen, der Bestellungen annimmt?
Ja. Seine Datenbankprüfungen können nur schreibgeschützte Abfragen in einer schreibgeschützten Sitzung ausführen, und der optionale Benchmark nutzt eine Tabelle, die er mit zufälligem Namen anlegt und danach entfernt. Zeilenanzahlen und Bestellsummen wurden vor und nach einem Scan verglichen und waren identisch.
Brauche ich 6amMart, um es zu nutzen?
Nein. Auf einem leeren Server prüft es trotzdem Hardware, PHP, Datenbankserver, Webserver, Berechtigungen und was das Internet erreichen kann — nützlich, bevor Sie Hosting kaufen. Bei jeder anderen Laravel-Anwendung gelten die Serverprüfungen, und die reinen 6amMart-Prüfungen werden übersprungen.
Funktioniert es auf cPanel, aaPanel, CloudPanel oder einem einfachen VPS?
Ja. Es erkennt cPanel, aaPanel, CloudPanel, DirectAdmin, Plesk, CWP und einfache Server und liefert Installationsbefehle und Pfade für die Umgebung, die Sie nutzen. Wenn eine Einstellung nach einem Neustart immer wieder zurückspringt, überschreibt Ihr Panel sie — ändern Sie sie stattdessen im Panel.
Welche Punktzahl brauche ich, bevor ich live gehe?
90 oder mehr ist ein A — bereit für den Produktivbetrieb. Blocker wie keine funktionierende Zahlungsmethode, fehlerhafter E-Mail-Versand oder eine offen liegende .env deckeln die Punktzahl bei 74, 54 oder 34, und eine rote Zeile deckelt sie bei 88, beheben Sie also zuerst die roten Zeilen. Führen Sie eine Tiefere Prüfung aus, bevor Sie der Zahl trauen: Der Zertifikatsablauf wird nur dort geprüft.
Sagt es mir nur, was falsch ist, oder kann es das auch beheben?
Beides. Die Liste der Korrekturen sagt Ihnen die genaue Änderung. Für die Kommandozeile kann das mitgelieferte Einrichtungsskript die sicheren Änderungen für Sie vornehmen: Es ist standardmäßig ein Probelauf, --check berichtet und --apply handelt — und es fragt nach, bevor es etwas Riskantes tut, auch mit --yes.
Ich betreibe SixPanel. Muss ich das herunterladen?
Nein. SixPanel enthält es als Seite „Shop-Check“. Einstellungen, die das Panel verwaltet, verweisen auf die Panel-Seite, der sie gehören, weil ein dort von Hand eingefügter Wert beim nächsten Deploy verloren geht.
Welche PHP- und Datenbankversion sollte ich tatsächlich installieren?
Ubuntu 26.04 LTS mit dem, was es mitbringt: PHP 8.5 und MariaDB 11.8. PHP 8.3, 8.4 und 8.5 betreiben 6amMart alle gleich schnell, und MariaDB 10.11 und 11.8 ebenso. Entscheidend ist MariaDB statt MySQL — MySQL betreibt 6amMart nicht ohne Codeänderungen.
Kann ich das Ergebnis in mein eigenes Dashboard einbinden?
Ja. ?api=findings gibt die zuletzt gespeicherte Prüfung als JSON über HTTP-Basic-Auth zurück, mit einer stabilen Vertragsversion. Es startet nie einen Scan, und die Nutzlast trägt run.age_seconds mit, damit Ihr Dashboard sagen kann „dieser Wert ist zwei Wochen alt“, statt alte Nachrichten als aktuell darzustellen.
Einen Ordner hochladen. Im Browser öffnen. Eine Antwort bekommen.
Holen Sie sich SixPreflight für einen beliebigen Server oder nutzen Sie es in SixPanel als Shop-Check.