Заказать звонок
ru en
О проекте

О клиенте: Главный информационно-аналитический центр Министерства образования Республики Беларусь – организация, которая занимается ведением статистики и баз данных в области образования. Центр помогает внедрению информационных технологий в учреждения образования.

Цель проекта: Повысить надежность и устойчивость портала Министерства образования.

Перейти на сайт

Задачи проекта

  1. Повысить устойчивость портала к попыткам нарушения работоспособности.
  2. Повысить безопасность портала.
  3. Увеличить скорость работы портала.
  4. Привести портал к требованиям нормативно-правовых актов Республики Беларусь.

Чтобы решить поставленные задачи, выполнили аудит портала, устранили выявленные недочеты и провели опытную эксплуатацию.

Шаг 1: Аудит портала

Аудит портала Минобразования проводили с помощью средств 1С-Битрикс: Управление сайтом, а также сторонних сервисов.

Проверили надежность и безопасность сайта

Для проверки безопасности портала использовали сервис по поиску уязвимостей веб-ресурсов а также встроенный модуль 1С-Битрикс «Сканер безопасности».

Использовали следующие критерии:

  • Уязвимости на стороне серверного программного обеспечения.
  • Наличие HTTPs протокола.
  • Уязвимости на стороне компонента Jquery.
  • Наличие файлов и папок с закрытой информацией в открытом доступе.
  • Наличие информации о серверном приложении в открытом доступе.
  • Наличие общедоступной административной консоли.
  • Наличие открытой информации об используемом серверном ПО и технологиях.
  • Наличие файла robots.txt в открытом доступе.

Проверили соответствие сайта нормативным актам

Портал проверили на соответствие требованиям Государственного стандарта Республики Беларусь СТБ 2105-2012 «Информационные технологии. Интернет-сайты государственных органов и организаций. Требования». 

Провели функциональное тестирование

Провели проверку на правильность работы пользовательских форм и модуля поиска по сайту.

Сделали проверку кроссбраузерности и адаптивности

Тестировали на браузерах Opera, Google Chrome, Firefox, Internet Explorer, Safari. Адаптивность сайта тестировали на разных разрешениях экранов. 

Провели юзабилити-тестирование

На портале провели проверку на удоство навигации и ссылочной структуры, подачу текстовой и контактной информации. Главная задача – понять, может ли пользователь получить необходимую информацию за пару кликов.

После аудита сформировали список выявленных недочетов и перешли к их устранению.

Шаг 2: Устранение выявленных уязвимостей и недочетов

Что сделали в части безопасности сайта

  • Настроили редирект с http на https.
  • Обновили версию С-Битрикс: Управление сайтом.
  • Настроили модуль «Инспектор сайтов» на 1С-Битрикс, который проверяет доступность и работоспособность сайта и сообщает обо всех неполадках на E-mail.
  • Обновили версию php на сервере.
  • Установили логирование изменений данных в Битрикс.
  • Запретили чтение файлов по URL.
  • Удалили служебные файлы.
  • Обновили версию Jquery.
  • Удалили файлы, содержащие конфиденциальную информацию.
  • Скрыли информацию о сервере.
  • Провели тестирование SQL.

Результат проверки SQL.

скл очет.png

Что сделали в части кроссбраузерности

  • Настроили корректное отображение фотографий в браузерах Internet Explorer и Mozilla Firefox.
  • На главной странице и в футере сайта настроили отображение логотипов и фотографий для разных разрешений экранов. 

Что сделали в части функционала сайта

  • Настроили отправку электронного обращения в белорусской версии сайта. 
  • Настроили единый URL страницы «Тэлефоны».

Что сделали в части оптимизации для поисковых систем

  • Выполнили рекомендации Google PageSpeed Insights.
  • Добавили сайт в Яндекс.Вебмастер, что позволит следить за статистикой и проводить диагностику на наличие технических ошибок.
  • Добавили сайт в Google Search Console. Это позволит оценивать рейтинг сайта и количество переходов на него из Google, устранять ошибки и добиваться высоких позиций в результатах поиска.

После доработок оценка PageSpeed Insights для декстопной версии составила 98.

пейдж спид гиац.png

Шаг 3: Опытная эксплуатация 

После устранения недочетов выполнили опытную эксплуатацию портала тестовом сервере becloud. Окончательную версию сайта перенесли на сервера заказчика.

Что в итоге

Задача повысить надежность и безопасность портала решена. Для этого выполнили аудит и выявили уязвимости и ошибки сайта. Затем устранили недочеты и провели опытную эксплуатацию. Теперь портал отвечает требованиям безопасности и оптимизирован для поисковых систем.