SixPreflight: comprueba si tu servidor está listo para 6amMart
SixPreflight comprueba si un servidor está listo para ejecutar 6amMart: sube una carpeta, ábrela en un navegador y hasta 169 comprobaciones terminan en una respuesta clara (listo para abrir o no listo) con la lista exacta de lo que hay que corregir. Es para quienes tienen 6amMart en cualquier panel de hosting, o en ninguno, se vende como compra única en CodeCanyon y ya viene integrado en SixPanel.
- comprobaciones como máximo, en diez pasos
169
comprobaciones como máximo, en diez pasos
- frase al final de todo
1
frase al final de todo
- calificación, con cada bloqueador nombrado
A–F
calificación, con cada bloqueador nombrado
- es todo lo que necesita en el servidor
PHP 8.2+
es todo lo que necesita en el servidor
¿Estás leyendo esto con un asistente de IA?
Conseguir SixPreflight
SixPreflight es una carpeta de PHP que subes. Nada que instalar antes, y nada que registrar. Es gratis.
Pruébalo antes de descargarlo
Contraseña de la demo
Password: a3uap648vnh7yqenc9vb
No username — SixPreflight asks for the password only.
The shop runs a real dataset — tens of thousands of orders — so the screens behave the way they will on yours, not the way a demo with forty products does. Two things are switched off on the demo: maps and SMS one-time passwords. Both use keys locked to a single server, which is how they should be held, so they cannot answer from a demo host. They work normally on your own install.
Obtener SixPreflight
Free- Actualizaciones incluidas — cada versión llega a CodeCanyon sin coste adicional. Sin servidor de licencias, sin clave que renovar.
- La primera configuración es gratis — envía tu código de compra y los datos del servidor por WhatsApp o correo.
Nada que activar — funciona en tu propio servidor, no llama a casa, y sigue funcionando aunque este sitio esté caído.
¿Qué es SixPreflight?
Una tienda 6amMart puede verse bien en el navegador mientras su pasarela de pago no tiene credenciales que funcionen, las notificaciones push no llegan a ningún lado, su archivo .env lo puede descargar cualquiera y las tareas programadas nunca se han ejecutado. Lo normal es enterarte por el pedido fallido de un cliente real.
SixPreflight encuentra esos problemas antes. Revisa el servidor como lo haría un ingeniero cuidadoso (hardware, PHP, ajustes de la base de datos, servidor web, permisos de archivos y lo que se puede alcanzar desde internet) y hace llamadas de prueba reales a tus servicios de correo, mapas y notificaciones push.
Después te da una frase, una calificación con letra y una lista ordenada de lo que hay que corregir, cada punto con el ajuste exacto, el archivo donde está y el comando que debes ejecutar.
Lo que sabes antes de abrir
Cómo te enteras de que algo va mal
Sin SixPreflight
Un cliente real hace un pedido real y algo falla en silencio. Esa es tu primera señal, y te cuesta el pedido y el cliente.
Con SixPreflight
Te enteras antes de abrir, con un escaneo que ejecutas tú mismo — cada punto indica la línea exacta a cambiar, el archivo en el que está y lo que le cuesta a tu tienda dejarlo así.
Una credencial presente pero incorrecta
Sin SixPreflight
Se parece exactamente a una que funciona. Un archivo de configuración con un valor te dice que el valor está ahí, no que sea correcto.
Con SixPreflight
Lo resuelven llamadas reales: un token de Firebase real generado y enviado al endpoint de Google, una conversación SMTP real con EHLO / STARTTLS / AUTH y una llamada de geocodificación en vivo a Google Maps. Presente-pero-incorrecto falla aquí, el único lugar donde se puede detectar antes de que lo encuentre un cliente.
Lo que internet ya puede alcanzar
Sin SixPreflight
Das por hecho que los archivos que no deberían ser públicos no lo son. Nada en el servidor te dice lo contrario, porque nada está haciendo las peticiones.
Con SixPreflight
Descarga una lista fija de direcciones de riesgo conocidas desde tu propio sitio en vivo — /.env, /.git/config, /artisan, el database.sql del instalador y los propios archivos de la herramienta — e informa de lo que realmente respondió.
Cómo comprobar un servidor para 6amMart
Sube la carpeta
Pon la carpeta preflight/ en el directorio public/ de tu sitio, o en cualquier carpeta web de un servidor vacío.
Define una contraseña
Abre https://your-domain/preflight/ y elige una contraseña en la primera pantalla. Hazlo de inmediato: quien abra la página primero es quien la define.
Ejecuta una revisión
Revisar ahora tarda un segundo o dos. La Revisión profunda tarda unos diez segundos y añade las pruebas en vivo: lo que puede alcanzar internet y tus credenciales reales.
Corrige, revisa de nuevo, elimina
Recorre la lista de correcciones, vuelve a ejecutar la revisión y borra la carpeta cuando termines.
Qué comprueba SixPreflight
Hasta 169 comprobaciones en diez pasos, empezando por las más baratas y las que con más probabilidad fallan. Los dos últimos pasos hacen llamadas al exterior, así que solo se ejecutan en una Revisión profunda.
| Paso | Qué mira | Comprobaciones | Ejemplos reales |
|---|---|---|---|
| Sistema y hardware | La máquina que estás pagando | 7 | cantidad de vCPU, RAM, swap, disco libre, carga promedio, versión del sistema operativo, si existe siquiera alguna herramienta de respaldo |
| Entorno de ejecución de PHP | El lenguaje en el que corre la tienda | 21 | banda de versión de PHP, 25 extensiones requeridas, memory_limit, max_execution_time efectivo, display_errors, OPcache encendido/apagado, memoria y cantidad de archivos de OPcache, tasa de acierto |
| Salud de la aplicación | Laravel y el propio 6amMart | 23 | .env versionado en git, migraciones pendientes, tareas fallidas, cola acumulada, tamaño del log, cantidad de errores en el log, si el programador de tareas ha corrido alguna vez, lista de módulos válida, proxies de confianza, ajustes de instalación presentes |
| Entorno (.env) | El único archivo que todo lee | 14 | claves duplicadas (gana la última, así que tu edición no hace nada), caracteres \r invisibles, un APP_KEY inválido o el que viene de fábrica, APP_DEBUG=true, un APP_URL mal formado, claves que nadie lee, claves que quedan nulas cuando se cachea la configuración |
| Identidad del host y permisos | Quién es dueño de los archivos | 9 | IPv4 e IPv6 públicas, el usuario de PHP, la propiedad de los archivos, los seis directorios que deben ser escribibles, archivos escribibles por todos, un .env legible por todos, cualquier cosa escribible y ejecutable dentro de public/ |
| Servidor web | nginx o Apache adelante | 17 | tipo de manejador, gzip, tokens del servidor, tiempo de espera de lectura de FastCGI, módulos y MPM de Apache, cantidad de workers de php-fpm frente a la memoria, la cadena de tamaño de subida, compresión en vivo, caché de estáticos, HSTS, vencimiento del certificado |
| Caché, cola y tiempo real | Trabajo en segundo plano | 11 | conexión de la cola, si hay un worker de cola realmente corriendo y supervisado, drivers de sesión y de caché, Redis, Memcached, credenciales y esquema de Reverb, credenciales de Pusher |
| Configuración de la base de datos | Donde vive el dinero | 34 | buffer pool de InnoDB dimensionado según tus datos y tu RAM reales, redo log, método de volcado, max_connections frente a los workers de php-fpm, skip_name_resolve, sql_mode, juego de caracteres, desfase de reloj entre PHP y la base de datos, tasa de acierto del buffer pool, tablas temporales en disco, privilegios del usuario de base de datos |
| Exposición públicaRevisión profunda | Qué puede descargar un desconocido | 12 | HTTPS, .env legible por la web, .git/config legible, laravel.log servido, un archivo .php subido que de verdad se ejecuta, Debugbar o Telescope respondiendo, volcados de base de datos del instalador que quedaron ahí, los propios archivos de esta herramienta servidos como texto |
| Pagos, correo y SMSRevisión profunda | Los servicios que tienen que funcionar | 21 | una conversación SMTP real, la emisión real de un token de Firebase, una llamada real de geocodificación a Google Maps, métodos de pago utilizables, credenciales de la pasarela de SMS, disco de almacenamiento escribible, modo mantenimiento, reCAPTCHA, zona horaria, moneda |
Otras dos páginas quedan fuera del puntaje: el seguimiento de entregas en vivo, con 15 comprobaciones propias, y una alerta de pedido de prueba que envía una notificación push real al dispositivo de una tienda o de un repartidor.
Las tres formas en que corre
En un servidor común — sin ninguna aplicación instalada todavía
Úsalo mientras eliges o preparas un servidor. Se revisan el hardware, PHP, el servidor de base de datos, el servidor web, los permisos y la exposición pública; las comprobaciones de la aplicación simplemente aún no tienen nada que leer.
Dentro de tu tienda — en el código del admin de 6amMart
Súbelo a public/ de tu instalación de 6amMart y se ejecutan todas las comprobaciones, incluidas las escritas para el propio 6amMart: el programador que paga a las tiendas y a los repartidores, los módulos activados pero ausentes, las extensiones de PHP que necesita y el websocket del seguimiento en vivo.
Integrado en SixPanel
SixPanel lo incluye como la página Chequeo de la tienda. Los ajustes que gestiona el panel remiten a la página del panel que los administra, y las comprobaciones de los ajustes propios de tu tienda (pagos, correo, SMS, mapas) se mantienen.
Conoce SixPanel, el panel de control de servidor para 6amMart
Cómo leer el resultado
Cada comprobación termina en una de cuatro cosas: aprobado, advertencia, problema, o no medido.
- aprobado
- advertencia
- problema
- no medido
| Puntaje | Calificación | Qué significa |
|---|---|---|
| 90 o más | A | Listo para producción |
| 75–89 | B | Bien. Resuelve los puntos en ámbar y vuelve a revisar |
| 55–74 | C | Utilizable, pero dejando rendimiento real sin aprovechar |
| 35–54 | D | No está listo. Varios ajustes van a doler bajo carga |
| Menos de 35 | F | No salgas en vivo con esta configuración |
Los bloqueadores limitan la calificación
Algunos fallos significan que la tienda no puede vender: ningún método de pago que funcione, el correo fallando, la base de datos inaccesible, el .env legible desde la web, un certificado que vence en menos de 14 días. Un bloqueador limita el puntaje a 74, dos a 54 y tres o más a 34, y una sola fila en rojo lo limita a 88. Lee las filas en rojo, no solo el número.
Lo que no puede ver, no lo califica
En un panel administrado, PHP suele estar restringido a la carpeta de tu sitio, así que algunas comprobaciones no se pueden leer. Esas filas lo indican y quedan fuera del puntaje: un servidor restringido nunca pierde puntos por estar restringido.
La lista de correcciones
Cada advertencia y cada problema va a una sola lista, los más graves primero, cada uno con una etiqueta que va de “Detiene pedidos” hasta “Limpieza”. Cada tarjeta muestra el valor actual, el valor correcto, el archivo donde está, el comando que hay que ejecutar y cómo comprobar que el cambio funcionó.
También recuerda
La herramienta guarda los últimos 60 escaneos en disco. La página de historial muestra una tarjeta de “desde el último escaneo” — qué se rompió recién y qué corregiste recién — puedes comparar dos revisiones guardadas cualesquiera lado a lado, y exportar una corrida como archivo de texto.
¿Es seguro en una tienda en vivo?
Sí, y esta es exactamente la razón.
El escaneo solo lee
Los sondeos de base de datos solo pueden ejecutar consultas de solo lectura, en una sesión de solo lectura y con un límite de 15 segundos. Se compararon el número de filas y los totales de pedidos antes y después de un escaneo: idénticos.
No se envía nada a personas reales
La prueba de correo se detiene después de iniciar sesión en tu servidor de correo, así que no se entrega nada. Las pruebas de exposición solo descargan páginas de tu propio sitio.
El benchmark usa su propia tabla
El benchmark opcional de la base de datos crea una tabla con nombre aleatorio, la usa y la elimina, incluso si se interrumpe la página.
Los cambios solo ocurren cuando tú lo pides
Cuatro botones pueden escribir: vaciar un archivo de registro, enviar una alerta de pedido de prueba a una tienda o a un repartidor, la tabla del benchmark y guardar la contraseña de la propia herramienta. El script de configuración aparte solo cambia los ajustes del servidor cuando lo ejecutas con --apply.
Requisitos de SixPreflight
Qué necesita la herramienta en sí
| Requisito | Qué necesita |
|---|---|
| PHP | 8.2 o superior, con las extensiones pdo_mysql, json, mbstring y session |
| Servidor web | Cualquiera que sirva el directorio public/ de tu sitio |
| Permiso de escritura | preflight/config.php (o pegar un hash de contraseña a mano) y preflight/history/ |
| Aplicación | No hace falta ninguna. Corre en un servidor vacío |
| Paneles que reconoce | cPanel · aaPanel · CloudPanel · DirectAdmin · Plesk · CWP · servidor común |
Requisitos de servidor para 6amMart
| Recurso | Mínimo | Qué elegir |
|---|---|---|
| vCPU | 2 | 4 |
| RAM | 4 GB | 8 GB |
| Disco libre | 20 GB | 40 GB+ |
| Tipo de almacenamiento | SSD | NVMe |
| Tipo de hosting | VPS o dedicado | VPS con root |
El stack que recomienda: Ubuntu 26.04 LTS con el PHP y el MariaDB que trae (PHP 8.5 y MariaDB 11.8), nginx con PHP-FPM y Redis. Elige MariaDB, no MySQL: MySQL no ejecuta 6amMart tal como viene.
Probado en nuestros propios servidores
En nuestros propios servidores, con una tienda real en marcha, obtuvo 97 y 96 sobre 100: calificación A, sin filas en rojo. Eso es escanear nuestras propias máquinas, así que tómalo como punto de partida: ejecútalo en las tuyas y compara las filas.
Lo que SixPreflight no puede hacer
- 1
El paso de exposición no es una prueba de penetración
Descarga una lista fija de direcciones conocidas por riesgosas desde tu propia URL y reporta qué devolvió. No busca vulnerabilidades desconocidas y no es una auditoría de código.
- 2
No puede ver lo que el servidor no le muestra
Las comprobaciones que necesitan shell_exec o /proc bajan a “no medido” en vez de adivinar. Los paneles administrados desactivan cosas distintas, así que algunas filas quedan vacías en un hosting y llenas en otro.
- 3
Un “Revisar ahora” no puede ver seis de las filas del servidor web, y una de ellas es un bloqueador
La compresión, la caché de estáticos, el keep-alive en vivo, el banner del servidor, HSTS y el vencimiento del certificado se leen de una respuesta real, así que solo aparecen en una Revisión profunda — y cert_expiry está en la lista de bloqueadores. Corre la Revisión profunda antes de confiar en un resultado verde.
- 4
Una cosa de verdad no se puede probar desde un servidor
La clave de cliente de Google Maps está restringida por el referrer del navegador, así que la herramienta te puede decir que falta, o que es peligrosamente idéntica a tu clave de servidor — pero no puede verificar desde el lado del servidor una que esté correctamente restringida, y lo dice en vez de darla por aprobada.
- 5
Los benchmarks miden esta máquina en este momento
Un vecino ruidoso hace pesimista cada número — mira la fila de carga promedio antes de sacar conclusiones.
¿Tienes una lista en rojo y no tienes tiempo?
Envíanos el informe exportado. Instalamos, configuramos y te entregamos 6amMart en tu propio servidor, con un ingeniero senior aprobando la entrega.
Preguntas frecuentes sobre SixPreflight
¿Cómo sé si mi servidor está listo para 6amMart?
Ejecuta SixPreflight en él. Sube la carpeta, ábrela en un navegador y pulsa Revisar ahora; después haz una Revisión profunda antes de lanzar. Hasta 169 comprobaciones abarcan el hardware, PHP, la aplicación, .env, los permisos, el servidor web, la caché, la base de datos, la exposición pública y los servicios externos, y terminan en una frase, una calificación de la A a la F y una lista de correcciones ordenada.
¿Cuánto cuesta SixPreflight?
Es una compra única en CodeCanyon (el precio está en la página del artículo en CodeCanyon), con actualizaciones incluidas y tu primera configuración gratis. Nada en él comprueba una licencia, una cuenta o una fecha de caducidad, y no reporta nada a AllsWeb. En un servidor con SixPanel ya viene incluido como la página Chequeo de la tienda.
¿SixPreflight cambia algo en mi servidor?
El escaneo no: solo lee, nunca escribe en una tabla de la aplicación y nunca envía correo ni SMS a nadie. Cuatro botones pueden escribir cuando los pulsas: vaciar un registro, enviar una alerta de pedido de prueba, la tabla propia del benchmark y guardar la contraseña de la herramienta. El script de configuración aparte solo cambia ajustes cuando lo ejecutas con --apply.
¿Es seguro correrlo en una tienda en vivo que está recibiendo pedidos?
Sí. Sus sondeos de base de datos solo pueden ejecutar consultas de solo lectura en una sesión de solo lectura, y el benchmark opcional usa una tabla que crea con un nombre aleatorio y luego elimina. Se compararon el número de filas y los totales de pedidos antes y después de un escaneo, y eran idénticos.
¿Necesito 6amMart para usarlo?
No. En un servidor vacío igualmente revisa el hardware, PHP, el servidor de base de datos, el servidor web, los permisos y lo que puede alcanzar internet, algo útil antes de contratar un hosting. En cualquier otra aplicación Laravel se aplican las comprobaciones del servidor y se omiten las exclusivas de 6amMart.
¿Funciona en cPanel, aaPanel, CloudPanel o un VPS común?
Sí. Reconoce cPanel, aaPanel, CloudPanel, DirectAdmin, Plesk, CWP y servidores comunes, y da comandos de instalación y rutas para el que uses. Si un ajuste se revierte cada vez que reinicias, tu panel lo está reescribiendo: cámbialo en el panel.
¿Qué puntaje necesito antes de salir en vivo?
90 o más es una A: listo para producción. Los bloqueadores, como no tener un método de pago que funcione, fallos de correo o un .env expuesto, limitan el puntaje a 74, 54 o 34, y una fila en rojo lo limita a 88, así que corrige primero las filas en rojo. Haz una Revisión profunda antes de fiarte del número: el vencimiento del certificado solo se comprueba ahí.
¿Solo me dice qué está mal, o lo puede corregir?
Ambas cosas. La lista de correcciones te dice el cambio exacto que hay que hacer. Para la línea de comandos, el script de configuración incluido puede hacer por ti los cambios seguros: por defecto es una simulación, --check informa y --apply actúa, y pregunta antes de cualquier cambio riesgoso, incluso con --yes.
Uso SixPanel. ¿Necesito descargar esto?
No. SixPanel lo incluye como la página Chequeo de la tienda. Los ajustes que gestiona el panel remiten a la página del panel que los administra, porque un valor pegado a mano allí se pierde en el siguiente despliegue.
¿Qué versión de PHP y de base de datos debería instalar realmente?
Ubuntu 26.04 LTS con lo que trae: PHP 8.5 y MariaDB 11.8. PHP 8.3, 8.4 y 8.5 ejecutan 6amMart a la misma velocidad, y también MariaDB 10.11 y 11.8. Lo que importa es elegir MariaDB en lugar de MySQL: MySQL no ejecuta 6amMart sin cambios de código.
¿Puedo conectar el resultado a mi propio tablero?
Sí. ?api=findings devuelve la última revisión guardada como JSON por HTTP con autenticación Basic, con una versión de contrato estable. Nunca inicia un escaneo, y el contenido lleva run.age_seconds para que tu tablero pueda decir “esta lectura tiene dos semanas” en vez de presentar noticias viejas como actuales.
Sube una carpeta. Ábrela en un navegador. Obtén una respuesta.
Consigue SixPreflight para cualquier servidor, o úsalo dentro de SixPanel como el Chequeo de la tienda.