В коробке за сервер отвечаете вы
Когда компания переходит с облака на коробочную версию, обычно считают стоимость лицензии и объём дискового пространства. Разницу в эксплуатации замечают позже. В облаке сервер, обновления и резервные копии остаются заботой вендора. В коробке всё это переходит к вам вместе с дистрибутивом, и «1С-Битрикс» формулирует это без обиняков: выбирая коробочный продукт, вы берёте на себя дополнительные задачи по организации безопасности.
Поэтому техподдержка коробочного Битрикс24 входит в стоимость владения на правах постоянной статьи расходов. У портала появляется собственный сервер, собственная база данных, собственный контур обновлений и собственные точки отказа. Дальше по тексту три зоны, где у коробки чаще всего возникают проблемы, и граница, на которой ответственность вендора заканчивается.
Сервер: чем формальный минимум отличается от рабочей конфигурации
Официальные технические требования к коробочной версии выглядят скромно, пока портал не наполнился данными. Продукту нужен PHP версии 8.2 и выше, веб-сервер Apache 2.4.x или nginx 1.16.x и новее, база данных MySQL 8.x либо PostgreSQL 11.x и старше. Oracle и MSSQL не поддерживаются, и для компаний с устоявшимся корпоративным стеком это иногда становится сюрпризом.
Из расширений PHP обязательны GD, PHP XML, FreeType, поддержка регулярных выражений, mbstring и Zlib. Отдельно рекомендуется акселератор OPcache. Из параметров конфигурации в требованиях названы memory_limit не ниже 256M, включённый file_uploads и session.use_trans_sid = 0, последнее именно из соображений безопасности.
Формальный минимум по железу: 2 ГБ оперативной памяти и от 10 ГБ дискового пространства без учёта операционной системы. Практика от этого минимума отличается сильно. Вендор публикует рекомендованные конфигурации под количество пользователей, и там речь уже про 16 ГБ памяти на портал до 50 сотрудников и про 64 ГБ на портал до тысячи. Разрыв между «запустится» и «будет работать под нагрузкой» огромен, и именно на нём экономят при первом развёртывании.
Чтобы не собирать окружение вручную, у вендора есть бесплатное «1С-Битрикс: Веб-окружение» (BitrixEnv) и виртуальная машина BitrixVM. Начиная с версии BitrixEnv 9.0.4 поддерживаются Rocky Linux 9, Alma Linux 9 и Oracle Linux 9 в дополнение к CentOS Stream 9. Преднастроенное окружение снимает часть вопросов совместимости, но администрирования не отменяет: обновлять его, следить за диском и логами всё равно придётся.
Проверить, где вы находитесь относительно требований, можно прямо в админке. Раздел «Настройки → Инструменты → Проверка системы» проводит тестирование конфигурации и подсвечивает красным обязательные параметры, которые не выполнены. Там же есть проверка доступа к диску в трёх режимах: полная, только папка загрузки файлов, только ядро системы. Без прав на запись не будут работать ни модуль управления структурой, ни загрузка файлов, ни обновления.
Второй инструмент из того же раздела, монитор производительности, показывает скорость работы портала на конкретном хостинге, находит узкие места и даёт рекомендации по оптимизации. Пользоваться им имеет смысл до того, как сотрудники начнут жаловаться.
Обновления: как это устроено и почему их откладывают
Обновление коробочного Битрикс24 живёт в разделе «Маркетплейс → Обновление платформы». Порядок действий официально описан в три шага: убедиться, что на сервере PHP 8.1 или выше, обновить систему SiteUpdate, затем нажать «Установить рекомендуемые обновления». На вкладке «Список обновлений» можно выбирать отдельные компоненты, а в блоке «Дополнительно» включить установку бета-версий, если нужен ранний доступ к новинкам.
Сама механика достаточно бережная: SiteUpdate не затрагивает публичную часть портала и сохраняет данные. Резервную копию перед обновлением всё равно делают, причём до того, как нажали кнопку. Инструменты резервного копирования лежат в том же разделе «Настройки → Инструменты».
Есть важная деталь, о которую спотыкаются. Система блокирует установку новых обновлений, если настройки сервера не соответствуют техническим требованиям. Просроченное обновление и устаревшее окружение образуют замкнутый круг: портал не обновляется, потому что на сервере старый PHP, а PHP не трогают, потому что боятся, что после этого портал не запустится. Разорвать круг без администратора, который умеет откатываться, тяжело.
Второе условие: активная лицензия. Обновления в административном интерфейсе доступны только при действующем ключе. После продления ранее недоступные обновления открываются снова, но время, проведённое без патчей, уже прошло.
Отдельно стоит помнить про темп самого продукта. Вендор выпускает два больших релиза в год. Портал, который не обновлялся полтора года, отстал не на пару мелких фиксов, а на три крупных релиза.
Что именно ломается, если не обновляться
«1С-Битрикс» перечисляет последствия довольно конкретно, и список стоит держать перед глазами при разговоре с финансовым директором.
Безопасность идёт первым пунктом. Команда продукта постоянно ищет уязвимости и выпускает исправления, а риски утечек растут с каждым месяцем без установленных патчей. Для портала, где лежит вся клиентская база и переписка с ней, это вполне осязаемая угроза.
Дальше идут ошибки. Вы остаётесь с багами, которые в новых версиях давно исправлены, и продолжаете тратить время сотрудников на обходные пути. Мобильные и десктопные приложения тем временем теряют стабильность из-за новых API и SDK, и проблема нарастает, если отставание превысило год. Обмен с внешними сервисами начинает сбоить из-за рассинхронизации версий, причём виноватой обычно назначают интеграцию, а не пропущенные обновления. Плюс функциональный разрыв: команда не получает новые возможности, за которые компания уже заплатила лицензией.
Каждый пункт по отдельности выглядит терпимо, поэтому обновление легко откладывается на следующий квартал. Складываются они плохо. Через год у компании портал со старыми багами, мобильное приложение, которое сотрудники перестали открывать, интеграция с 1С, которая «иногда не срабатывает», и администратор, который уже не берётся обновлять всё это за один вечер. С этого момента задача переходит из категории регулярного обслуживания в категорию проекта с бюджетом и сроками.
Push and Pull: отдельный сервис, о котором вспоминают последним
Есть один узел, который в коробке живёт отдельно от самого портала и потому регулярно выпадает из зоны внимания: сервер очередей модуля Push and Pull.
Начиная с версии модуля веб-мессенджера 20.400.0 работа чатов без настроенного сервера очередей не поддерживается. Вариантов два: облачный push-сервер «1С-Битрикс» либо локальный Bitrix Push server 2.0. Старый Push-сервер 1.0 и Nginx-PushStreamModule перестали поддерживаться ещё осенью 2021 года. Текущую конфигурацию видно по пути «Настройки → Настройки продукта → Настройки модулей → Push and Pull».
Коварство в том, что от этого сервера зависят не только чаты. На нём же держатся моментальные уведомления в задачах, календаре, живой ленте, телефонии и мобильных приложениях. Когда очередь встаёт, симптом выглядит как «портал глючит и не показывает уведомления», а причина лежит вообще в другом сервисе. Поиск вслепую занимает часы, администратор, который знает, куда смотреть, закрывает вопрос за минуты.
Безопасность: что делает продукт, а что придётся делать вам
Защитные механизмы Битрикс24 регулярно проверяются сторонними экспертами, есть сертификаты соответствия современным стандартам информационной безопасности, и это позволяет разворачивать систему организациям с жёсткими законодательными требованиями. Но сертификат защищает продукт, а не вашу конкретную инсталляцию.
Обязанности администратора коробки вендор описывает прямо: задать сильные пароли для пользователей с административными правами, беречь учётные данные и использовать SFTP или SCP вместо FTP, включить доступ по SSL, настроить проактивную защиту и разграничение прав, регулярно устанавливать обновления, закрывающие киберугрозы.
Со стороны продукта доступны выявление слабых паролей, аутентификация по одноразовым паролям, управление правами доступа и резервное копирование. Инструменты рабочие, но включает их человек. В аудитах чаще всего обнаруживается одна и та же картина: одноразовые пароли не включены ни у кого, у половины сотрудников права шире, чем нужно для их роли, а последняя резервная копия датирована днём внедрения.
Обновление и безопасность сервера образуют второй пласт, за который продукт вообще не отвечает. Операционная система, СУБД, веб-сервер, SSL-сертификаты, доступ по SSH, файрвол, ротация логов, свободное место на диске. Всё это администрируется отдельно, и никакая кнопка в интерфейсе Битрикс24 этого не покроет.
Про свободное место стоит сказать отдельно, потому что это самая частая аварийная заявка по коробке. Диск заполняется незаметно: файлы в задачах и чатах, вложения в письмах, кэш, логи, старые резервные копии, которые никто не удаляет. Когда места не остаётся, портал не выдаёт понятную ошибку, он просто начинает вести себя странно. Не сохраняются сделки, не прикрепляются документы, обновление обрывается на середине. Поиск причины у неподготовленного администратора занимает полдня, при том что элементарный мониторинг с оповещением на 80% заполнения предупредил бы об этом за неделю.
Недооценённый пункт номер два: учётные записи уволенных сотрудников. В облаке лишний пользователь бьёт по кошельку через тариф, и его обычно отключают. В коробке при лицензировании на большое число пользователей такой стимул пропадает, и активные учётки живут в портале годами вместе со всеми правами доступа к клиентской базе. Ревизия пользователей и прав работа скучная, но по соотношению затраченного времени к снятому риску одна из самых выгодных.
Лицензия закончилась: портал работает, но не весь
Распространённое заблуждение состоит в том, что после истечения ключа коробка выключается. Портал продолжает работать, но список ограничений внушительный, и знать его лучше заранее.
Перестают быть доступны обновление продукта в административном интерфейсе, получение новых дистрибутивов по лицензионному ключу и приоритетная техническая поддержка вендора. Отключается Маркетплейс вместе с облачными модулями, REST-методы облачных приложений из Маркета, телефония, включая SIP.
Из облачных сервисов уходят realtime-сервис, мониторинг сайтов, облачный бэкап, сервис конвертирования файлов и просмотр документов Bitrix24.Docs. В CRM и маркетинге перестают работать автозаполнение по ИНН, рекламные кабинеты и интеграции с соцсетями, скоринг лидов. Плюс публикация сайтов и CRM-форм, открытые линии (кроме онлайн-чата), сервисы доставки и платёжные системы.
Практический вывод простой: дату окончания лицензии стоит держать в календаре с напоминанием минимум за месяц, а не узнавать о ней от менеджера, у которого перестала звонить телефония.
Где заканчивается поддержка вендора
Обратиться в техподдержку «1С-Битрикс» может администратор портала с активной коммерческой лицензией, через чат встроенного мессенджера. Работает эта линия с 10:00 до 19:00 по московскому времени, с понедельника по пятницу, без выходных и российских праздников.
Для казахстанской компании арифметика выходит такая. С учётом единого времени UTC+5 окно вендора приходится на промежуток с 12:00 до 21:00 по Алматы. Рабочее утро с 9:00 до 12:00, когда менеджеры разбирают ночные заявки и начинают обзвон, в это окно не попадает вообще. Пятничный вечер и все выходные тоже. Если портал лёг в пятницу в 22:00, официальная линия ответит в понедельник в полдень.
Не менее важно, что именно поддержка вендора делает, а чего не берёт. Она консультирует по установке и настройке в рамках документации, помогает с проблемами лицензионного ключа и неудавшимися обновлениями, диагностирует ошибки продукта, отвечает на вопросы по API и принимает пожелания по функционалу.
А вот чего вендор не делает: не устанавливает серверное программное обеспечение, не диагностирует базу данных, не меняет конфигурацию сервера, не пишет и не правит код, не подключает платёжные системы, не разрабатывает модули и не занимается работами по оптимизации производительности. Для всего этого компания официально отправляет к партнёрам.
То есть ровно те задачи, которые в коробке возникают чаще всего, находятся за пределами вендорской линии. Это не претензия к «1С-Битрикс», а описание границы, которую нужно закрывать самостоятельно или подрядчиком.
Как выглядит рабочая техподдержка коробочного Битрикс24
Мы в B2BPRO.KZ ведём коробочные порталы клиентов и построили процесс вокруг простого соображения: сбой на сервере не спрашивает, рабочий сейчас день или нет. Наша техподдержка Битрикс24 24/7 закрывает как раз тот интервал, который у вендора не покрыт, то есть ночь, раннее утро и выходные.
Нормальное сопровождение коробки начинается с мониторинга: свободное место на диске, доступность портала, состояние push-сервера, время отклика, ошибки в логах. Хорошая техническая поддержка Битрикс24 узнаёт о проблеме раньше, чем о ней сообщит первый сотрудник клиента.
Дальше идёт регламент обновлений. Они ставятся по расписанию, а не когда дошли руки: сначала резервная копия, потом проверка системы, потом установка, потом контроль ключевых сценариев по сделкам, задачам, чатам, телефонии и интеграциям. Для порталов с доработками добавляется тестовый контур, на котором обновление сначала прогоняется вхолостую. Он дороже на этапе настройки и заметно дешевле в момент, когда очередное обновление конфликтует с кастомным модулем.
Резервные копии мы периодически разворачиваем, потому что копия, которую ни разу не восстанавливали, проверенной не считается. Даты продления лицензии держим у себя и предупреждаем заранее, чтобы компания не столкнулась с отключением телефонии и Маркетплейса в разгар месяца. Кастомный код, написанный на скорую руку и не рассчитанный на ближайший релиз, лучше переписать в спокойном режиме, чем в аварийном.
Вот типичная ситуация, с которой к нам приходят. Компания из Алматы, около 90 сотрудников, коробочный портал развёрнут три года назад подрядчиком, который потом пропал. Портал не обновлялся с момента запуска, PHP на сервере остался старый, чаты работают через давно неподдерживаемый механизм. Формально всё работает, но мобильное приложение регулярно теряет соединение, а уведомления приходят с задержкой в десятки минут.
Порядок работ в таком случае получается примерно следующий. Сначала полная резервная копия и разворачивание её на отдельном сервере, потому что трогать боевой портал вслепую нельзя. Затем на копии поднимается PHP до поддерживаемой версии и прогоняется проверка системы, пока все обязательные параметры не станут зелёными. После этого пошагово ставятся обновления с контролем на каждом крупном шаге. Отдельным этапом настраивается сервер очередей Push and Pull, без него чаты и уведомления просто не поедут. Дальше проверяются интеграции и доработки, и только когда на копии всё стабильно, работы повторяются на боевом контуре в согласованное окно, ночью или в выходные.
Такой проект занимает от нескольких дней до пары недель в зависимости от глубины отставания и количества кастома. После него портал возвращается в управляемое состояние, и дальше речь идёт уже о регулярном сопровождении.
Отдельно стоит проговорить, что обслуживание коробки не сводится к дежурству у телефона. Значительная часть работы делается заранее и снаружи портала: описанные доступы к серверу, зафиксированный список установленных доработок, понятная схема интеграций, актуальные контакты хостера. Когда авария случается в три часа ночи, разница между получасом и половиной суток простоя определяется именно этим. Если администратор впервые видит сервер в момент падения и вынужден выяснять, где лежат логи и кто выдаёт root-доступ, никакой режим 24/7 ситуацию не спасёт.
Если у вас коробочный Битрикс24 и вы не можете быстро ответить, когда он обновлялся в последний раз и где лежит свежая резервная копия, это повод заказать техподдержку Битрикс24 и начать с аудита состояния сервера. Аудит почти всегда дешевле восстановления.
Частые вопросы
Обязательно ли обновлять коробочный Битрикс24, если всё и так работает?
Обновления закрывают уязвимости, исправляют ошибки и поддерживают совместимость с мобильными и десктопными приложениями, которые развиваются вместе с API. Портал, отставший на год и больше, начинает терять стабильность в приложениях и интеграциях, даже если в браузере внешне всё нормально.
Что произойдёт, если не продлить лицензию?
Портал продолжит работать, но отключатся обновления в админке, Маркетплейс и облачные модули, телефония с SIP, облачный бэкап и мониторинг, сервис конвертирования файлов, публикация сайтов и CRM-форм, автозаполнение по ИНН, рекламные кабинеты и ряд других сервисов. Приоритетная поддержка вендора также станет недоступна.
Поддержка «1С-Битрикс» настроит мне сервер?
Нет. Вендор консультирует по конфигурации в рамках документации, но не устанавливает серверное ПО, не диагностирует базу данных, не меняет настройки сервера и не занимается оптимизацией производительности. Эти работы выполняют партнёры.
Почему в коробке перестали работать чаты и уведомления?
Чаще всего причина в сервере очередей Push and Pull. Без настроенного сервера очередей работа чатов не поддерживается, а от того же сервиса зависят моментальные уведомления в задачах, календаре, ленте, телефонии и мобильных приложениях. Проверить конфигурацию можно в настройках модуля Push and Pull.
Чем ваша техподдержка отличается от вендорской?
Линия «1С-Битрикс» работает по будням с 10:00 до 19:00 по Москве и не берёт задачи по серверу, базе данных и коду. Мы работаем 24/7 и закрываем именно эти работы: администрирование сервера, обновления по регламенту, резервное копирование, разбор доработок и интеграций.
