Aller au contenu principal
Terrain

Checklist de maintenance PrestaShop : quoi vérifier, et à quelle fréquence

8 octobre 20263 min de lecture

Une boutique PrestaShop tient rarement par un grand chantier : elle tient par des vérifications régulières, que personne ne fait parce que rien ne casse. Voici la liste, par fréquence. Chaque ligne se fait à la main ; la plupart s’automatisent.

Chaque jour

  • La boutique répond. Pas seulement la page d’accueil : un texte qui n’apparaît que si la page se construit entièrement (le nom d’une catégorie, par exemple). Une page qui répond 200 en affichant une erreur de base de données est une boutique en panne.
  • La sauvegarde de la nuit a réussi. Base et fichiers, envoyée hors du serveur, avec une taille cohérente avec celle de la veille. Une sauvegarde qu’on ne vérifie pas est une sauvegarde qu’on découvre absente le jour où elle sert.

Chaque semaine

  • Les modules à mettre à jour. Le back-office les liste dans Modules › Notifications › Mises à jour. Une mise à jour de sécurité ne se laisse pas attendre le mois suivant.
  • Les failles connues. Comparez les modules installés au registre de sécurité de FriendsOfPresta. Une faille publiée sur une version que vous avez est une priorité, qu’elle soit mise à jour ou non par son éditeur.
  • Le cron. Les tâches planifiées de la boutique et de ses modules tournent-elles encore ? Un cron coupé par l’hébergeur ne prévient personne.

Chaque mois

  • Le certificat HTTPS : sa date d’expiration, surtout s’il n’est pas renouvelé automatiquement.
  • Le nom de domaine : sa date d’expiration chez le registraire.
  • Les comptes employés : un ancien prestataire ou un stagiaire parti garde-t-il un accès ?
  • La version de PHP : reçoit-elle encore des correctifs de sécurité ?
  • Les performances : une tendance sur plusieurs semaines, pas une mesure isolée.
  • Les modules inutilisés : désinstallés et supprimés, pas seulement désactivés.

Avant chaque mise à jour

  • Une sauvegarde complète récente.
  • Un essai en préproduction pour les modules de paiement, de livraison et de tunnel de commande.
  • Savoir ce qu’on ne pourra pas défaire : une mise à jour de module exécute ses scripts de montée de version, qui peuvent modifier la base. Remettre l’ancien répertoire ramène le code, pas le schéma. Seule la sauvegarde ramène les deux.

Ce qui s’automatise

Sentinelo fait la plupart de ces vérifications sans vous : disponibilité avec texte attendu, sauvegardes contrôlées, modules à mettre à jour (le même compte que le back-office), failles croisées chaque nuit avec FriendsOfPresta, certificat et domaine, version de PHP et comptes employés au scan.

Voir la supervision PrestaShop, la maintenance PrestaShop et la sécurité des modules tiers.

Un parc à superviser ? Voyez ce que Sentinelo détecte chez vous.

Scanner mon site