SixPreflight : vérifiez si votre serveur est prêt pour 6amMart
SixPreflight vérifie si un serveur est prêt à faire tourner 6amMart : envoyez un dossier, ouvrez-le dans un navigateur, et jusqu’à 169 vérifications aboutissent à une réponse claire — prêt à ouvrir, ou pas prêt — avec la liste exacte de ce qu’il faut corriger. Il s’adresse aux propriétaires de 6amMart, sur n’importe quel panneau d’hébergement ou sans aucun, se vend en achat unique sur CodeCanyon et est déjà intégré à SixPanel.
- vérifications au maximum, en dix étapes
169
vérifications au maximum, en dix étapes
- phrase à la fin
1
phrase à la fin
- note, avec chaque bloquant nommé
A–F
note, avec chaque bloquant nommé
- est tout ce qu’il lui faut sur le serveur
PHP 8.2+
est tout ce qu’il lui faut sur le serveur
Vous lisez cette page avec un assistant IA ?
Obtenir SixPreflight
SixPreflight est un dossier PHP que vous téléversez. Rien à installer avant, et rien à créer. C'est gratuit.
Essayez avant de télécharger
Mot de passe de la démo
Password: a3uap648vnh7yqenc9vb
No username — SixPreflight asks for the password only.
The shop runs a real dataset — tens of thousands of orders — so the screens behave the way they will on yours, not the way a demo with forty products does. Two things are switched off on the demo: maps and SMS one-time passwords. Both use keys locked to a single server, which is how they should be held, so they cannot answer from a demo host. They work normally on your own install.
Obtenir SixPreflight
Free- Mises à jour incluses — chaque version arrive sur CodeCanyon sans frais supplémentaires. Pas de serveur de licence, aucune clé à renouveler.
- La première installation est offerte — envoyez votre code d'achat et les informations du serveur par WhatsApp ou e-mail.
Rien à activer — cela tourne sur votre propre serveur, sans appel vers l'extérieur, et continue de fonctionner même si ce site est hors ligne.
Qu’est-ce que SixPreflight ?
Une boutique 6amMart peut sembler parfaite dans un navigateur alors que sa passerelle de paiement n’a aucun identifiant valide, que les notifications push ne mènent nulle part, que son fichier .env peut être téléchargé par n’importe qui et que les tâches planifiées n’ont jamais tourné. Le plus souvent, c’est la commande ratée d’un vrai client qui vous l’apprend.
SixPreflight trouve ces problèmes le premier. Il examine le serveur comme le ferait un ingénieur soigneux — matériel, PHP, réglages de la base de données, serveur web, permissions de fichiers et ce qu’internet peut atteindre — et fait de vrais appels de test vers vos services d’e-mail, de cartes et de notifications push.
Puis il vous donne une phrase, une note en lettre et une liste ordonnée de ce qu’il faut corriger, chaque point avec le réglage exact, le fichier où il se trouve et la commande à lancer.
Ce que vous savez avant d’ouvrir
Comment vous apprenez qu’il y a un problème
Sans SixPreflight
Un vrai client passe une vraie commande et quelque chose se casse en silence. C’est votre premier signal, et il vous coûte la commande et le client.
Avec SixPreflight
Vous l’apprenez avant d’ouvrir, par une analyse que vous lancez vous-même — chaque point nommant la ligne exacte à changer, le fichier où elle se trouve, et ce que cela coûte à votre boutique de la laisser.
Un identifiant présent mais faux
Sans SixPreflight
Il ressemble exactement à un identifiant qui fonctionne. Un fichier de configuration contenant une valeur vous dit que la valeur est là, pas qu’elle est juste.
Avec SixPreflight
Des appels réels tranchent : un vrai jeton Firebase généré et envoyé au point d’accès de Google, une vraie conversation SMTP avec EHLO / STARTTLS / AUTH, et un appel de géocodage en direct à Google Maps. Présent-mais-faux échoue ici — le seul endroit où on peut l’attraper avant qu’un client ne le trouve.
Ce qu’internet atteint déjà
Sans SixPreflight
Vous supposez que les fichiers qui ne devraient pas être publics ne le sont pas. Rien sur le serveur ne vous dit le contraire, parce que rien ne fait les requêtes.
Avec SixPreflight
Il récupère une liste fixe d’adresses connues comme risquées sur votre propre site en ligne — /.env, /.git/config, /artisan, le database.sql de l’installateur et les fichiers de l’outil lui-même — et rapporte ce qui est réellement revenu.
Comment vérifier un serveur pour 6amMart
Envoyez le dossier
Placez le dossier preflight/ dans le répertoire public/ de votre site, ou dans n’importe quel dossier web d’un serveur nu.
Définissez un mot de passe
Ouvrez https://your-domain/preflight/ et choisissez un mot de passe sur le premier écran. Faites-le tout de suite : celui qui ouvre la page en premier le définit.
Lancez une vérification
Vérifier maintenant prend une ou deux secondes. La Vérification approfondie prend environ dix secondes et ajoute les tests en conditions réelles : ce qu’internet peut atteindre, et vos vrais identifiants.
Corrigez, revérifiez, supprimez
Parcourez la liste de corrections, relancez la vérification et supprimez le dossier quand vous avez terminé.
Ce que vérifie SixPreflight
Jusqu’à 169 vérifications en dix étapes, les moins coûteuses et les plus susceptibles d’échouer en premier. Les deux dernières étapes font des appels vers l’extérieur ; elles ne s’exécutent donc que lors d’une Vérification approfondie.
| Étape | Ce qu'elle examine | Vérifications | Exemples réels |
|---|---|---|---|
| Système et matériel | La machine que vous payez | 7 | nombre de vCPU, RAM, swap, espace disque libre, charge moyenne, version de l'OS, présence ou non d'un outil de sauvegarde |
| Environnement PHP | Le langage sur lequel tourne la boutique | 21 | tranche de version PHP, 25 extensions requises, memory_limit, max_execution_time effectif, display_errors, OPcache activé ou non, mémoire et nombre de fichiers OPcache, taux de succès |
| Santé de l'application | Laravel et 6amMart eux-mêmes | 23 | .env suivi dans git, migrations en attente, tâches en échec, arriéré de file d'attente, taille du journal, nombre d'erreurs dans le journal, planificateur déjà exécuté ou non, liste de modules valide, proxys de confiance, réglages d'installation présents |
| Environnement (.env) | Le seul fichier que tout le monde lit | 14 | clés en double (la dernière l'emporte, donc votre modification ne fait rien), caractères \r invisibles, une APP_KEY invalide ou livrée telle quelle, APP_DEBUG=true, une APP_URL mal formée, des clés que rien ne lit, des clés qui deviennent nulles une fois la config mise en cache |
| Identité de l'hôte et permissions | À qui appartiennent les fichiers | 9 | IPv4 et IPv6 publiques, l'utilisateur PHP, la propriété des fichiers, les six répertoires qui doivent être accessibles en écriture, les fichiers accessibles en écriture par tous, un .env lisible par tous, tout ce qui est à la fois exécutable et accessible en écriture dans public/ |
| Serveur web | nginx ou Apache en frontal | 17 | type de gestionnaire, gzip, jetons serveur, délai de lecture FastCGI, modules et MPM Apache, nombre de workers php-fpm face à la mémoire, la chaîne de taille d'envoi, compression en conditions réelles, cache statique, HSTS, expiration du certificat |
| Cache, file d'attente et temps réel | Le travail en arrière-plan | 11 | connexion de file d'attente, worker de file réellement en marche et supervisé, pilotes de session et de cache, Redis, Memcached, identifiants et schéma Reverb, identifiants Pusher |
| Configuration de la base de données | Là où vit l'argent | 34 | buffer pool InnoDB dimensionné face à vos vraies données et à votre RAM, journal redo, méthode de vidage, max_connections face aux workers php-fpm, skip_name_resolve, sql_mode, jeu de caractères, décalage d'horloge entre PHP et la base, taux de succès du buffer pool, tables temporaires sur disque, privilèges de l'utilisateur de la base |
| Exposition publiqueVérification approfondie | Ce qu'un inconnu peut récupérer | 12 | HTTPS, .env lisible sur le web, .git/config lisible, laravel.log servi, un fichier .php envoyé qui s'exécute vraiment, Debugbar ou Telescope qui répondent, exports de base de données de l'installateur laissés en place, les propres fichiers de cet outil servis en texte |
| Paiements, e-mail et SMSVérification approfondie | Les services qui doivent fonctionner | 21 | une vraie conversation SMTP, une vraie émission de jeton Firebase, un vrai appel de géocodage Google Maps, moyens de paiement utilisables, identifiants de passerelle SMS, disque de stockage accessible en écriture, mode maintenance, reCAPTCHA, fuseau horaire, devise |
Deux autres pages restent hors du score : le suivi de livraison en direct, avec ses 15 vérifications propres, et une alerte de commande de test qui envoie une vraie notification push à l’appareil d’une boutique ou d’un livreur.
Les trois façons dont il tourne
Sur un serveur nu — aucune application encore installée
À utiliser pendant que vous choisissez ou préparez un serveur. Le matériel, PHP, le serveur de base de données, le serveur web, les permissions et l’exposition publique sont tous vérifiés ; les vérifications de l’application n’ont simplement encore rien à lire.
Dans votre boutique — au niveau du code admin 6amMart
Envoyez-le dans public/ de votre installation 6amMart et toutes les vérifications s’exécutent — y compris celles écrites pour 6amMart lui-même : le planificateur qui paie les boutiques et les livreurs, les modules activés mais absents, les extensions PHP dont il a besoin et le websocket derrière le suivi en direct.
Intégré dans SixPanel
SixPanel l’inclut sous la forme de la page Bilan de la boutique. Les réglages que le panneau gère renvoient à la page du panneau qui en est responsable, et les vérifications des réglages propres à votre boutique — paiements, e-mail, SMS, cartes — restent.
Découvrez SixPanel, le panneau de contrôle de serveur pour 6amMart
Comment lire le résultat
Chaque vérification se termine par l'une de quatre issues : réussite, avertissement, problème, ou non mesuré.
- réussite
- avertissement
- problème
- non mesuré
| Score | Note | Ce que cela veut dire |
|---|---|---|
| 90 et plus | A | Prêt pour la production |
| 75–89 | B | Bon. Traitez les points orange et revérifiez |
| 55–74 | C | Utilisable, mais vous laissez de la performance de côté |
| 35–54 | D | Pas prêt. Plusieurs réglages feront mal sous charge |
| Moins de 35 | F | Ne passez pas en production sur cette configuration |
Les bloquants plafonnent la note
Certains échecs signifient que la boutique ne peut pas vendre — aucun moyen de paiement qui fonctionne, e-mails en échec, base de données injoignable, .env lisible sur le web, certificat qui expire dans moins de 14 jours. Un bloquant plafonne le score à 74, deux à 54 et trois ou plus à 34, et une seule ligne rouge le plafonne à 88. Lisez les lignes rouges, pas seulement le chiffre.
Ce qu’il ne peut pas voir, il ne le note pas
Sur un panneau géré, PHP est souvent verrouillé au dossier de votre site : quelques vérifications ne peuvent donc pas être lues. Ces lignes le disent et restent hors du score : un serveur verrouillé n’est jamais pénalisé pour être verrouillé.
La liste de corrections
Chaque avertissement et chaque problème arrive dans une seule liste, du plus grave au moins grave, chacun étiqueté de « Bloque les commandes » jusqu’à « Rangement ». Chaque carte montre la valeur actuelle, la bonne valeur, le fichier où elle se trouve, la commande à lancer et comment vérifier que le changement a fonctionné.
Il se souvient aussi
L'outil garde les 60 dernières analyses sur disque. La page d'historique affiche une carte « depuis la dernière analyse » — ce qui vient de casser et ce que vous venez de corriger — vous pouvez comparer deux vérifications enregistrées côte à côte, et exporter une exécution sous forme de fichier texte.
Est-ce sans risque sur une boutique en production ?
Oui, et voici exactement pourquoi.
L’analyse ne fait que lire
Les sondes de base de données ne peuvent exécuter que des requêtes en lecture seule, dans une session en lecture seule, avec une limite de 15 secondes. Le nombre de lignes et les totaux de commandes ont été comparés avant et après une analyse : identiques.
Rien n’est envoyé à de vraies personnes
Le test d’e-mail s’arrête après la connexion à votre serveur de messagerie, donc rien n’est livré. Les tests d’exposition ne font que récupérer des pages de votre propre site.
Le benchmark utilise sa propre table
Le benchmark optionnel de la base de données crée une table au nom aléatoire, l’utilise puis la supprime — même si la page est interrompue.
Rien ne change sans que vous le demandiez
Quatre boutons peuvent écrire : vider un fichier de journal, envoyer une alerte de commande de test à une boutique ou à un livreur, la table du benchmark et enregistrer le mot de passe de l’outil lui-même. Le script de configuration distinct ne modifie les réglages du serveur que lorsque vous le lancez avec --apply.
Prérequis de SixPreflight
Ce dont l'outil lui-même a besoin
| Prérequis | Ce qu'il lui faut |
|---|---|
| PHP | 8.2 ou plus récent, avec les extensions pdo_mysql, json, mbstring et session |
| Serveur web | N'importe lequel qui sert le répertoire public/ de votre site |
| Accès en écriture | preflight/config.php (ou collez une empreinte de mot de passe à la main) et preflight/history/ |
| Application | Aucune requise. Il tourne sur un serveur nu |
| Panneaux qu'il reconnaît | cPanel · aaPanel · CloudPanel · DirectAdmin · Plesk · CWP · serveur nu |
Prérequis serveur de 6amMart
| Ressource | Plancher | Quoi choisir |
|---|---|---|
| vCPU | 2 | 4 |
| RAM | 4 Go | 8 Go |
| Espace disque libre | 20 Go | 40 Go+ |
| Type de stockage | SSD | NVMe |
| Type d'hébergement | VPS ou dédié | VPS avec accès root |
La pile qu’il recommande : Ubuntu 26.04 LTS avec le PHP et le MariaDB qu’il fournit (PHP 8.5 et MariaDB 11.8), nginx avec PHP-FPM, et Redis. Choisissez MariaDB, pas MySQL — MySQL ne fait pas tourner 6amMart tel quel.
Testé sur nos propres serveurs
Sur nos propres serveurs, avec une vraie boutique en service, il a obtenu 97 et 96 sur 100 — note A, sans aucune ligne rouge. C’est nous qui analysons nos propres machines : prenez cela comme un point de départ, lancez-le sur les vôtres et comparez les lignes.
Ce que SixPreflight ne peut pas faire
- 1
L'étape d'exposition n'est pas un test d'intrusion
Elle récupère une liste fixe d'adresses connues pour être risquées sur votre propre URL et rapporte ce qui est revenu. Elle ne cherche pas de vulnérabilités inconnues et ce n'est pas un audit de code.
- 2
Il ne peut pas voir ce que le serveur ne lui montre pas
Les vérifications qui ont besoin de shell_exec ou de /proc retombent sur « non mesuré » plutôt que de deviner. Les panneaux gérés désactivent des choses différentes, donc certaines lignes sont vides chez un hébergeur et remplies chez un autre.
- 3
Un « Vérifier maintenant » ne peut pas voir six des lignes de serveur web, et l'une d'elles est un bloquant
La compression, le cache statique, le keep-alive en conditions réelles, la bannière du serveur, HSTS et l'expiration du certificat se lisent sur une vraie réponse : ils n'apparaissent donc que sur une Vérification approfondie — et cert_expiry est sur la liste des bloquants. Lancez la Vérification approfondie avant de vous fier à un résultat vert.
- 4
Une chose ne peut vraiment pas être testée depuis un serveur
La clé client Google Maps est restreinte par référent de navigateur, donc l'outil peut vous dire qu'elle est absente, ou qu'elle est dangereusement identique à votre clé serveur — mais il ne peut pas vérifier depuis le serveur une clé correctement restreinte, et il le dit au lieu de la valider.
- 5
Les tests de performance mesurent cette machine à cet instant
Un voisin bruyant rend chaque chiffre pessimiste — regardez la ligne de la charge moyenne avant de tirer des conclusions.
Une liste rouge et pas le temps ?
Envoyez-nous le rapport exporté. Nous installons, configurons et livrons 6amMart sur votre propre serveur, avec un ingénieur senior qui valide la mise en production.
Questions fréquentes sur SixPreflight
Comment savoir si mon serveur est prêt pour 6amMart ?
Lancez SixPreflight dessus. Envoyez le dossier, ouvrez-le dans un navigateur et cliquez sur Vérifier maintenant, puis lancez une Vérification approfondie avant la mise en ligne. Jusqu’à 169 vérifications couvrent le matériel, PHP, l’application, .env, les permissions, le serveur web, le cache, la base de données, l’exposition publique et les services externes, et aboutissent à une phrase, une note de A à F et une liste de corrections ordonnée.
Combien coûte SixPreflight ?
C’est un achat unique sur CodeCanyon — le prix figure sur la page de l’article CodeCanyon — avec les mises à jour incluses et votre première installation offerte. Rien dedans ne vérifie une licence, un compte ou une date d’expiration, et il ne remonte rien à AllsWeb. Sur un serveur SixPanel, il est déjà inclus sous la forme de la page Bilan de la boutique.
SixPreflight change-t-il quelque chose sur mon serveur ?
L’analyse, non : elle ne fait que lire, n’écrit jamais dans une table de l’application et n’envoie jamais d’e-mail ni de SMS à personne. Quatre boutons peuvent écrire quand vous les actionnez — vider un journal, envoyer une alerte de commande de test, la table propre au benchmark et enregistrer le mot de passe de l’outil. Le script de configuration distinct ne modifie les réglages que lorsque vous le lancez avec --apply.
Est-ce sans risque de le lancer sur une boutique en production qui prend des commandes ?
Oui. Ses sondes de base de données ne peuvent exécuter que des requêtes en lecture seule dans une session en lecture seule, et le benchmark optionnel utilise une table qu’il crée avec un nom aléatoire puis supprime. Le nombre de lignes et les totaux de commandes ont été comparés avant et après une analyse, et ils étaient identiques.
Ai-je besoin de 6amMart pour l'utiliser ?
Non. Sur un serveur nu, il vérifie quand même le matériel, PHP, le serveur de base de données, le serveur web, les permissions et ce qu’internet peut atteindre — utile avant d’acheter un hébergement. Sur toute autre application Laravel, les vérifications du serveur s’appliquent et celles propres à 6amMart sont ignorées.
Fonctionne-t-il sur cPanel, aaPanel, CloudPanel ou un VPS nu ?
Oui. Il reconnaît cPanel, aaPanel, CloudPanel, DirectAdmin, Plesk, CWP et les serveurs nus, et donne des commandes d’installation et des chemins pour celui que vous utilisez. Si un réglage revient en arrière après un redémarrage, votre panneau le réécrit — modifiez-le plutôt dans le panneau.
Quel score me faut-il avant de passer en production ?
90 ou plus, c’est un A — prêt pour la production. Les bloquants, comme l’absence de moyen de paiement qui fonctionne, des e-mails en échec ou un .env exposé, plafonnent le score à 74, 54 ou 34, et une ligne rouge le plafonne à 88 : corrigez donc d’abord les lignes rouges. Lancez une Vérification approfondie avant de vous fier au chiffre : l’expiration du certificat n’y est contrôlée que là.
Me dit-il seulement ce qui ne va pas, ou peut-il le corriger ?
Les deux. La liste de corrections vous indique la modification exacte à faire. En ligne de commande, le script de configuration inclus peut faire les changements sans risque pour vous : c’est une simulation par défaut, --check informe et --apply agit — et il demande confirmation avant toute action risquée, même avec --yes.
J'utilise SixPanel. Dois-je télécharger ceci ?
Non. SixPanel l’inclut sous la forme de la page Bilan de la boutique. Les réglages que le panneau gère renvoient à la page du panneau qui en est responsable, car une valeur collée à la main à cet endroit est perdue au prochain déploiement.
Quelle version de PHP et de base de données dois-je vraiment installer ?
Ubuntu 26.04 LTS avec ce qu’il fournit : PHP 8.5 et MariaDB 11.8. PHP 8.3, 8.4 et 8.5 font tous tourner 6amMart à la même vitesse, tout comme MariaDB 10.11 et 11.8. Ce qui compte, c’est MariaDB plutôt que MySQL — MySQL ne fait pas tourner 6amMart sans modification du code.
Puis-je brancher le résultat sur mon propre tableau de bord ?
Oui. ?api=findings renvoie la dernière vérification enregistrée au format JSON en HTTP Basic, avec une version de contrat stable. Il ne lance jamais d'analyse, et la réponse porte run.age_seconds pour que votre tableau de bord puisse dire « cette lecture date de deux semaines » au lieu de présenter une vieille information comme actuelle.
Envoyez un dossier. Ouvrez-le dans un navigateur. Obtenez une réponse.
Obtenez SixPreflight pour n’importe quel serveur, ou utilisez-le dans SixPanel sous le nom de Bilan de la boutique.