SixPreflight: periksa apakah server Anda siap untuk 6amMart
SixPreflight memeriksa apakah sebuah server siap menjalankan 6amMart: unggah satu folder, buka di browser, dan hingga 169 pemeriksaan berakhir dengan satu jawaban jelas — siap dibuka, atau belum siap — disertai daftar persis apa yang harus diperbaiki. Ditujukan bagi pemilik 6amMart di panel hosting apa pun atau tanpa panel, dijual sekali beli di CodeCanyon, dan sudah tertanam di SixPanel.
- pemeriksaan paling banyak, dalam sepuluh langkah
169
pemeriksaan paling banyak, dalam sepuluh langkah
- kalimat di akhirnya
1
kalimat di akhirnya
- nilai, dengan setiap penghambat disebutkan
A–F
nilai, dengan setiap penghambat disebutkan
- adalah semua yang dibutuhkan di server
PHP 8.2+
adalah semua yang dibutuhkan di server
Membaca halaman ini dengan asisten AI?
Mendapatkan SixPreflight
SixPreflight adalah folder PHP yang Anda unggah. Tidak ada yang perlu dipasang lebih dulu, dan tidak ada yang perlu didaftarkan. Ini gratis.
Coba dulu sebelum mengunduh
Kata sandi demo
Password: a3uap648vnh7yqenc9vb
No username — SixPreflight asks for the password only.
The shop runs a real dataset — tens of thousands of orders — so the screens behave the way they will on yours, not the way a demo with forty products does. Two things are switched off on the demo: maps and SMS one-time passwords. Both use keys locked to a single server, which is how they should be held, so they cannot answer from a demo host. They work normally on your own install.
Dapatkan SixPreflight
Free- Pembaruan termasuk — setiap rilis masuk ke CodeCanyon tanpa biaya tambahan. Tanpa server lisensi, tanpa kunci yang perlu diperpanjang.
- Penyiapan pertama gratis — kirim kode pembelian dan detail server Anda lewat WhatsApp atau email.
Tidak ada yang perlu diaktifkan — berjalan di server Anda sendiri, tidak menghubungi siapa pun, dan tetap bekerja meski situs ini sedang mati.
Apa itu SixPreflight?
Toko 6amMart bisa tampak baik-baik saja di browser padahal payment gateway-nya tidak punya kredensial yang berfungsi, notifikasi push tidak sampai ke mana-mana, file .env-nya bisa diunduh siapa saja, dan tugas terjadwalnya belum pernah berjalan. Biasanya pesanan gagal dari pelanggan nyata itulah cara Anda mengetahuinya.
SixPreflight menemukan masalah-masalah itu lebih dulu. Ia memeriksa server seperti yang dilakukan insinyur yang teliti — hardware, PHP, pengaturan database, web server, izin file, dan apa yang bisa dijangkau dari internet — dan melakukan panggilan uji sungguhan ke layanan email, peta, dan notifikasi push Anda.
Lalu ia memberi Anda satu kalimat, nilai berupa huruf, dan daftar berurutan tentang apa yang harus diperbaiki, masing-masing dengan pengaturan persisnya, file tempatnya berada, dan perintah yang harus dijalankan.
Apa yang Anda ketahui sebelum buka
Bagaimana Anda tahu ada yang salah
Tanpa SixPreflight
Seorang pelanggan nyata membuat pesanan nyata dan ada yang diam-diam gagal. Itulah sinyal pertama Anda, dan harganya adalah pesanan itu sekaligus pelanggannya.
Dengan SixPreflight
Anda tahu sebelum buka, dari pemindaian yang Anda jalankan sendiri — setiap butir menyebut baris tepat yang harus diubah, file tempatnya berada, dan apa ruginya bagi toko Anda kalau dibiarkan.
Kredensial yang ada tetapi salah
Tanpa SixPreflight
Bentuknya persis seperti yang bekerja. Berkas konfigurasi yang berisi sebuah nilai memberi tahu Anda bahwa nilainya ada, bukan bahwa nilainya benar.
Dengan SixPreflight
Panggilan nyata yang memutuskan: token Firebase sungguhan yang dibuat lalu dikirim ke endpoint Google, percakapan SMTP sungguhan dengan EHLO / STARTTLS / AUTH, dan panggilan geocoding langsung ke Google Maps. Ada-tetapi-salah gagal di sini — satu-satunya tempat hal itu bisa tertangkap sebelum ditemukan pelanggan.
Apa yang sudah bisa dijangkau internet
Tanpa SixPreflight
Anda mengira berkas yang seharusnya tidak publik memang tidak publik. Tidak ada di server yang memberi tahu sebaliknya, karena tidak ada yang membuat permintaan itu.
Dengan SixPreflight
Ia mengambil daftar tetap alamat yang diketahui berisiko dari situs live Anda sendiri — /.env, /.git/config, /artisan, database.sql milik installer, dan berkas milik alat ini sendiri — lalu melaporkan apa yang benar-benar kembali.
Cara memeriksa server untuk 6amMart
Unggah foldernya
Letakkan folder preflight/ di direktori public/ situs Anda, atau di folder web mana pun pada server kosong.
Buat kata sandi
Buka https://your-domain/preflight/ dan pilih kata sandi di layar pertama. Lakukan segera: siapa pun yang membuka halaman lebih dulu yang menetapkannya.
Jalankan pemeriksaan
Periksa sekarang memakan waktu satu atau dua detik. Pemeriksaan mendalam memakan waktu sekitar sepuluh detik dan menambahkan uji langsung: apa yang bisa dijangkau internet, dan kredensial asli Anda.
Perbaiki, periksa lagi, hapus
Kerjakan daftar perbaikan dari atas, jalankan pemeriksaan lagi, dan hapus folder setelah selesai.
Yang diperiksa SixPreflight
Hingga 169 pemeriksaan dalam sepuluh langkah, dimulai dari yang termurah dan paling mungkin bermasalah. Dua langkah terakhir melakukan panggilan keluar, jadi hanya berjalan pada Pemeriksaan mendalam.
| Langkah | Apa yang dilihatnya | Pemeriksaan | Contoh nyata |
|---|---|---|---|
| Sistem & perangkat keras | Mesin yang Anda bayar | 7 | jumlah vCPU, RAM, swap, disk kosong, load average, rilis OS, apakah ada alat cadangan sama sekali |
| Runtime PHP | Bahasa tempat toko berjalan | 21 | rentang versi PHP, 25 ekstensi wajib, memory_limit, max_execution_time efektif, display_errors, OPcache nyala/mati, memori dan jumlah file OPcache, tingkat hit |
| Kesehatan aplikasi | Laravel dan 6amMart itu sendiri | 23 | .env ikut terlacak di git, migrasi tertunda, job gagal, tumpukan antrean, ukuran log, jumlah error di log, apakah penjadwal pernah berjalan, daftar modul valid, trusted proxies, pengaturan instalasi ada |
| Lingkungan (.env) | Satu file yang dibaca semuanya | 14 | kunci ganda (yang terakhir menang, jadi suntingan Anda tidak berpengaruh), karakter \r tak terlihat, APP_KEY tidak valid atau bawaan produk, APP_DEBUG=true, APP_URL salah bentuk, kunci yang tidak dibaca apa pun, kunci yang menjadi null begitu config di-cache |
| Identitas host & izin | Siapa pemilik file-nya | 9 | IPv4 dan IPv6 publik, pengguna PHP, kepemilikan file, enam direktori yang harus bisa ditulis, file yang bisa ditulis siapa saja, .env yang bisa dibaca siapa saja, apa pun yang bisa ditulis dan dieksekusi di dalam public/ |
| Web server | nginx atau Apache di depan | 17 | jenis handler, gzip, server tokens, FastCGI read timeout, modul dan MPM Apache, jumlah worker php-fpm terhadap memori, rantai ukuran unggahan, kompresi langsung, caching statis, HSTS, masa berlaku sertifikat |
| Cache, antrean & realtime | Pekerjaan latar belakang | 11 | koneksi antrean, apakah worker antrean benar-benar berjalan dan diawasi, driver sesi dan cache, Redis, Memcached, kredensial dan skema Reverb, kredensial Pusher |
| Konfigurasi database | Tempat uangnya berada | 34 | ukuran InnoDB buffer pool terhadap data nyata dan RAM Anda, redo log, metode flush, max_connections terhadap worker php-fpm, skip_name_resolve, sql_mode, charset, selisih jam PHP dan database, tingkat hit buffer pool, tabel sementara di disk, hak akses pengguna database |
| Paparan publikPemeriksaan mendalam | Apa yang bisa diambil orang asing | 12 | HTTPS, .env bisa dibaca lewat web, .git/config bisa dibaca, laravel.log disajikan, file .php yang diunggah benar-benar dieksekusi, Debugbar atau Telescope menjawab, dump database installer tertinggal, file milik alat ini sendiri disajikan sebagai teks |
| Pembayaran, email & SMSPemeriksaan mendalam | Layanan yang harus berfungsi | 21 | percakapan SMTP sungguhan, pembuatan token Firebase sungguhan, panggilan geocode Google Maps sungguhan, metode pembayaran bisa dipakai, kredensial gateway SMS, disk storage bisa ditulis, mode pemeliharaan, reCAPTCHA, zona waktu, mata uang |
Dua halaman lain berada di luar skor: pelacakan pengiriman langsung, dengan 15 pemeriksaan tersendiri, dan peringatan pesanan uji yang mengirim notifikasi push sungguhan ke perangkat toko atau kurir.
Tiga cara ia berjalan
Di server biasa — belum ada aplikasi terpasang
Pakai ini saat Anda memilih atau menyiapkan server. Hardware, PHP, server database, web server, izin, dan paparan publik semuanya diperiksa; pemeriksaan aplikasi memang belum punya apa pun untuk dibaca.
Di dalam toko Anda — pada codebase admin 6amMart
Unggah ke public/ pada instalasi 6amMart Anda dan semua pemeriksaan berjalan — termasuk yang ditulis khusus untuk 6amMart: penjadwal yang membayar toko dan kurir, modul yang aktif tetapi hilang, ekstensi PHP yang dibutuhkan, dan websocket di balik pelacakan langsung.
Tertanam di dalam SixPanel
SixPanel menyertakannya sebagai halaman Pemeriksaan Toko. Pengaturan yang dikelola panel mengarah ke halaman panel yang memilikinya, dan pemeriksaan atas pengaturan toko Anda sendiri — pembayaran, email, SMS, peta — tetap ada.
Cara membaca hasilnya
Setiap pemeriksaan berakhir sebagai salah satu dari empat hal: lolos, peringatan, masalah, atau tidak terukur.
- lolos
- peringatan
- masalah
- tidak terukur
| Skor | Nilai | Artinya |
|---|---|---|
| 90 ke atas | A | Siap produksi |
| 75–89 | B | Bagus. Bereskan item kuning lalu periksa ulang |
| 55–74 | C | Bisa jalan, tetapi menyia-nyiakan performa nyata |
| 35–54 | D | Belum siap. Beberapa pengaturan akan menyakitkan saat ada beban |
| Di bawah 35 | F | Jangan go live dengan konfigurasi ini |
Penghambat membatasi nilai
Beberapa kegagalan berarti toko tidak bisa berjualan — tidak ada metode pembayaran yang berfungsi, email gagal, database tidak terjangkau, .env bisa dibaca lewat web, sertifikat yang kedaluwarsa dalam 14 hari. Satu penghambat membatasi skor di 74, dua di 54, dan tiga atau lebih di 34, dan satu baris merah membatasinya di 88. Baca baris-baris merahnya, bukan hanya angkanya.
Yang tidak bisa dilihatnya, tidak dinilainya
Di panel terkelola, PHP sering dikunci pada folder situs Anda, sehingga beberapa pemeriksaan tidak bisa dibaca. Baris-baris itu menyatakannya dan dikeluarkan dari skor: server yang dikunci tidak pernah dikurangi nilainya karena dikunci.
Daftar perbaikan
Setiap peringatan dan masalah masuk ke satu daftar, yang paling serius lebih dulu, masing-masing diberi label dari “Menghentikan pesanan” sampai “Bersih-bersih”. Setiap kartu menampilkan nilai saat ini, nilai yang benar, file tempatnya berada, perintah yang harus dijalankan, dan cara memastikan perubahan itu berhasil.
Ia juga mengingat
Alat ini menyimpan 60 pemindaian terakhir di disk. Halaman riwayat menampilkan kartu “sejak pemindaian terakhir” — apa yang baru rusak dan apa yang baru Anda perbaiki — Anda bisa membandingkan dua pemeriksaan tersimpan berdampingan, dan mengekspor satu pengujian sebagai file teks.
Apakah aman dijalankan di toko yang sedang beroperasi?
Ya, dan inilah alasan persisnya.
Pemindaian hanya membaca
Probe database hanya bisa menjalankan kueri baca-saja, dalam sesi baca-saja, dengan batas 15 detik. Jumlah baris dan total pesanan dibandingkan sebelum dan sesudah pemindaian: identik.
Tidak ada yang dikirim ke orang sungguhan
Uji email berhenti setelah login ke server email Anda, jadi tidak ada yang terkirim. Uji paparan hanya mengambil halaman dari situs Anda sendiri.
Benchmark memakai tabelnya sendiri
Benchmark database opsional membuat satu tabel bernama acak, memakainya, lalu menghapusnya — bahkan jika halaman terputus.
Perubahan hanya terjadi saat Anda meminta
Empat tombol bisa menulis: mengosongkan file log, mengirim peringatan pesanan uji ke toko atau kurir, tabel benchmark, dan menyimpan kata sandi alat ini sendiri. Skrip pengaturan terpisah hanya mengubah pengaturan server jika Anda menjalankannya dengan --apply.
Persyaratan SixPreflight
Apa yang dibutuhkan alat ini sendiri
| Kebutuhan | Apa yang diperlukan |
|---|---|
| PHP | 8.2 atau lebih baru, dengan ekstensi pdo_mysql, json, mbstring, dan session |
| Web server | Apa pun yang menyajikan direktori public/ situs Anda |
| Akses tulis | preflight/config.php (atau tempel hash sandi secara manual) dan preflight/history/ |
| Aplikasi | Tidak wajib. Alat ini berjalan di server kosong |
| Panel yang dikenalinya | cPanel · aaPanel · CloudPanel · DirectAdmin · Plesk · CWP · server biasa |
Persyaratan server 6amMart
| Sumber daya | Batas bawah | Yang sebaiknya dipilih |
|---|---|---|
| vCPU | 2 | 4 |
| RAM | 4 GB | 8 GB |
| Disk kosong | 20 GB | 40 GB+ |
| Jenis penyimpanan | SSD | NVMe |
| Jenis hosting | VPS atau dedicated | VPS dengan akses root |
Stack yang direkomendasikannya: Ubuntu 26.04 LTS dengan PHP dan MariaDB bawaannya (PHP 8.5 dan MariaDB 11.8), nginx dengan PHP-FPM, dan Redis. Pilih MariaDB, bukan MySQL — MySQL tidak menjalankan 6amMart apa adanya.
Diuji di server kami sendiri
Di server kami sendiri, dengan toko nyata yang berjalan, ia mendapat 97 dan 96 dari 100 — nilai A, tanpa baris merah. Itu kami memindai mesin kami sendiri, jadi anggap sebagai titik awal: jalankan di server Anda dan bandingkan barisnya.
Yang tidak bisa dilakukan SixPreflight
- 1
Langkah paparan bukan uji penetrasi
Ia mengambil daftar tetap alamat yang diketahui berisiko dari URL Anda sendiri lalu melaporkan apa yang kembali. Ia tidak mencari kerentanan yang belum diketahui dan ia bukan audit kode.
- 2
Ia tidak bisa melihat apa yang tidak ditunjukkan server
Pemeriksaan yang membutuhkan shell_exec atau /proc turun menjadi “tidak terukur” alih-alih menebak. Panel terkelola mematikan hal yang berbeda-beda, jadi sebagian baris kosong di satu host dan terisi di host lain.
- 3
“Check now” tidak bisa melihat enam baris web server, dan salah satunya penghambat
Kompresi, caching statis, keep-alive langsung, banner server, HSTS, dan masa berlaku sertifikat dibaca dari respons nyata, jadi hanya muncul pada Deeper check — dan cert_expiry ada di daftar penghambat. Jalankan Deeper check sebelum Anda memercayai hasil yang hijau.
- 4
Satu hal benar-benar tidak bisa diuji dari sebuah server
Kunci klien Google Maps dibatasi berdasarkan referrer browser, jadi alat ini bisa memberi tahu bahwa kuncinya hilang, atau bahwa kuncinya berbahaya karena identik dengan kunci server Anda — tetapi ia tidak bisa memverifikasi kunci yang sudah dibatasi dengan benar dari sisi server, dan ia mengatakannya alih-alih meluluskannya.
- 5
Benchmark mengukur mesin ini pada saat ini
Tetangga yang berisik membuat setiap angka jadi pesimistis — periksa baris load average sebelum menarik kesimpulan.
Dapat daftar merah dan tidak punya waktu?
Kirimkan laporan hasil ekspor Anda kepada kami. Kami memasang, mengonfigurasi, dan menyerahkan kembali 6amMart di server Anda sendiri, dengan insinyur senior menandatangani rilisnya.
Pertanyaan umum tentang SixPreflight
Bagaimana saya tahu server saya siap untuk 6amMart?
Jalankan SixPreflight di atasnya. Unggah folder, buka di browser lalu tekan Periksa sekarang, kemudian jalankan Pemeriksaan mendalam sebelum peluncuran. Hingga 169 pemeriksaan mencakup hardware, PHP, aplikasi, .env, izin, web server, caching, database, paparan publik, dan layanan eksternal, dan berakhir dengan satu kalimat, nilai A–F, dan daftar perbaikan berurutan.
Berapa harga SixPreflight?
Dibeli sekali di CodeCanyon — harganya ada di halaman item CodeCanyon — dengan pembaruan sudah termasuk dan pengaturan pertama Anda gratis. Tidak ada di dalamnya yang memeriksa lisensi, akun, atau tanggal kedaluwarsa, dan ia tidak melaporkan apa pun kembali ke AllsWeb. Di server SixPanel, ia sudah termasuk sebagai halaman Pemeriksaan Toko.
Apakah SixPreflight mengubah sesuatu di server saya?
Pemindaian tidak: ia hanya membaca, tidak pernah menulis ke tabel aplikasi, dan tidak pernah mengirim email atau SMS ke siapa pun. Empat tombol bisa menulis saat Anda menekannya — mengosongkan log, mengirim peringatan pesanan uji, tabel milik benchmark, dan menyimpan kata sandi alat. Skrip pengaturan terpisah hanya mengubah pengaturan jika Anda menjalankannya dengan --apply.
Apakah aman dijalankan di toko live yang sedang menerima pesanan?
Ya. Probe database-nya hanya bisa menjalankan kueri baca-saja dalam sesi baca-saja, dan benchmark opsional memakai tabel yang dibuatnya dengan nama acak lalu dihapus. Jumlah baris dan total pesanan dibandingkan sebelum dan sesudah pemindaian, dan hasilnya identik.
Apakah saya perlu 6amMart untuk memakainya?
Tidak. Di server kosong ia tetap memeriksa hardware, PHP, server database, web server, izin, dan apa yang bisa dijangkau internet — berguna sebelum Anda membeli hosting. Pada aplikasi Laravel lain, pemeriksaan server tetap berlaku, dan pemeriksaan khusus 6amMart dilewati.
Apakah bisa dipakai di cPanel, aaPanel, CloudPanel, atau VPS biasa?
Ya. Ia mengenali cPanel, aaPanel, CloudPanel, DirectAdmin, Plesk, CWP, dan server biasa, serta memberi perintah instalasi dan path untuk yang Anda pakai. Jika suatu pengaturan terus kembali seperti semula setelah restart, panel Anda menulis ulang pengaturan itu — ubahlah lewat panel.
Skor berapa yang saya butuhkan sebelum go live?
90 ke atas adalah A — siap produksi. Penghambat seperti tidak ada metode pembayaran yang berfungsi, email gagal, atau .env yang terbuka membatasi skor di 74, 54, atau 34, dan satu baris merah membatasinya di 88, jadi perbaiki baris merah lebih dulu. Jalankan Pemeriksaan mendalam sebelum memercayai angkanya: masa berlaku sertifikat hanya diperiksa di sana.
Apakah ia hanya memberi tahu apa yang salah, atau bisa memperbaikinya?
Keduanya. Daftar perbaikan memberi tahu perubahan persis yang harus dibuat. Untuk command line, skrip pengaturan yang disertakan bisa melakukan perubahan yang aman untuk Anda: secara default ia hanya simulasi, --check melaporkan dan --apply bertindak — dan ia bertanya sebelum melakukan hal berisiko, bahkan dengan --yes.
Saya memakai SixPanel. Apakah saya perlu mengunduh ini?
Tidak. SixPanel menyertakannya sebagai halaman Pemeriksaan Toko. Pengaturan yang dikelola panel mengarah ke halaman panel yang memilikinya, karena nilai yang ditempel manual di sana hilang pada deploy berikutnya.
Versi PHP dan database mana yang sebaiknya saya pasang?
Ubuntu 26.04 LTS dengan bawaannya: PHP 8.5 dan MariaDB 11.8. PHP 8.3, 8.4, dan 8.5 sama-sama menjalankan 6amMart dengan kecepatan yang sama, begitu pula MariaDB 10.11 dan 11.8. Yang penting adalah MariaDB, bukan MySQL — MySQL tidak menjalankan 6amMart tanpa perubahan kode.
Bisakah saya menyambungkan hasilnya ke dashboard saya sendiri?
Bisa. ?api=findings mengembalikan pemeriksaan tersimpan terakhir sebagai JSON lewat HTTP Basic auth, dengan versi kontrak yang stabil. Ia tidak pernah memulai pemindaian, dan payload-nya membawa run.age_seconds supaya dashboard Anda bisa berkata “pembacaan ini sudah dua minggu lalu” alih-alih menyajikan kabar basi sebagai kabar terkini.
Unggah satu folder. Buka di browser. Dapatkan satu jawaban.
Dapatkan SixPreflight untuk server mana pun, atau pakai di dalam SixPanel sebagai Pemeriksaan Toko.