Presne v takejto situácii bol jeden z našich klientov, keď sme prevzali správu jeho viacjazyčného firemného webu.
Firma pôsobí globálne na viacerých trhoch. Jej web je kľúčovým digitálnym kontaktným bodom pre veľkých zákazníkov z rôznych odvetví. Bol dostupný v štyroch jazykoch a spracúval vysokú návštevnosť z medzinárodných trhov.
Zdanlivo bežná správa webu sa rýchlo zmenila na komplexnú technickú obnovu.
Výzva
Pri prvom audite sme objavili roky nahromadeného technického dlhu, ktorý zostával nepovšimnutý.
Web dlho fungoval bez vyhradeného technického dohľadu. Viaceré kritické problémy už ovplyvňovali jeho výkon, stabilitu a bezpečnosť.
Audit odhalil:
- Kritické bezpečnostné zraniteľnosti zdedené po predchádzajúcom dodávateľovi
- Predchádzajúci útok spôsobujúci nedostupnosť služby bez primeranej ochrany
- Skrytý škodlivý kód vložený priamo do témy webu
- Zraniteľnosť odosielania e-mailov, ktorá umožňovala neoprávnené rozosielanie z domény klienta
- Nadmerný počet pluginov po rokoch zbytočných inštalácií
- Slabý výkon na mobile pri kľúčových landing pages
- Nesprávne nastavenie servera spôsobujúce každodenné výpadky
- Chýbajúci monitoring dostupnosti a upozornenia na incidenty
Najzávažnejšie zistenie? Nesprávne nastavenie servera spôsobovalo každodenné výpadky viac než štyri mesiace bez toho, aby si to niekto všimol.
Kým sme problém odhalili a vyriešili, web bol celkovo nedostupný približne 32 hodín.
Ako sme robili technický audit
Pred úpravami sme vykonali kompletný technický audit, aby sme pochopili príčiny nestability.
Zahŕňal:
- Kontrolu serverovej infraštruktúry
- Analýzu stavu databázy
- Inventúru pluginov
- Testovanie výkonu na 25 kľúčových stránkach
- Profilovanie na úrovni PHP
- Kontrolu nastavenia SSL
- Posúdenie bezpečnostných zraniteľností
- Zmeranie východiskových hodnôt Core Web Vitals
Celkovo sme identifikovali viac než 40 technických problémov ovplyvňujúcich bezpečnosť, výkon, možnosti rastu a udržiavateľnosť.
Posilnenie bezpečnosti
Web mal viacero vážnych zraniteľností, ktoré si vyžadovali okamžitý zásah.
Odstránili sme skrytý SEO spam vložený do kódu webu.
Opravili sme zraniteľnosť, ktorá umožňovala externým používateľom bez overenia odosielať e-maily z domény klienta.
Odstránili sme tiež zastarané pluginy so známymi bezpečnostnými chybami.
Na posilnenie infraštruktúry sme zaviedli:
- Cloudflare Pro
- Webový aplikačný firewall (WAF)
- Ochranu pred DDoS útokmi
- Sledovanie hrozieb v reálnom čase
- Rozšírené ochranné pravidlá firewallu
Počas prvých piatich dní po nasadení:
- Bolo zablokovaných viac než 158 000 škodlivých požiadaviek
- 63 % dátovej prevádzky sa obslúžilo mimo pôvodného servera
Výrazne sa tým znížilo zaťaženie infraštruktúry a zlepšila odolnosť pri špičkách návštevnosti.

Upratanie pluginov a zjednodušenie webu
Jedným z najväčších dlhodobých problémov bol nadmerný počet pluginov.
Web používal 58 aktívnych pluginov. Mnohé boli zbytočné, zastarané alebo sa ich funkcie prekrývali.
Postupne sme:
- Znížili počet pluginov z 58 na 39
- Zlúčili tri nástroje na presmerovania do jedného
- Preniesli 748 pravidiel presmerovania
- Zjednotili viacero bezpečnostných nástrojov do jedného riešenia
- Odstránili nepotrebné pluginy pre štruktúrované dáta
- Odstránili falošné štruktúrované hodnotenia vložené na stránky služieb
Aby úpravy nič nepokazili, vytvorili sme vlastný postup vizuálneho regresného testovania pre desktop aj mobil.
Optimalizácia výkonu
Web mal zásadné nedostatky na pozadí, ktoré ho spomaľovali.
Na úrovni infraštruktúry sme:
- Zapli HTTP/2
- Prestavali spúšťanie cronu, aby zbytočne nezaťažoval server
- Optimalizovali PHP OPcache
- Opravili nefunkčné správanie cache
- Odstránili 343 MB nepotrebných dát z databázy
- Vyčistili viac než milión osirelých databázových záznamov
- Zmazali nepoužívané tabuľky po starých pluginoch
Jediná oprava infraštruktúry zlepšila pri testovaní skóre výkonu o 12 bodov.
Zlepšili sme aj:
- First Contentful Paint o 1,6 sekundy
- Largest Contentful Paint o 7,4 sekundy
Stabilizácia infraštruktúry
Jednou z najhodnotnejších častí projektu bolo odhalenie skrytých prevádzkových problémov.
Zistili sme, že pre chybu v nastavení servera bol web každý deň približne 16 minút nedostupný.
Problém zostal mesiace nepovšimnutý, pretože chýbal monitoring.
Opravili sme ho a zaviedli:
- Nepretržité sledovanie dostupnosti
- Kontrolu stavu servera
- Monitoring Core Web Vitals
- Automatické upozornenia
- Postupy reakcie na incidenty
Namiesto hasenia problémov tak web získal priebežnú a preventívnu správu infraštruktúry.
Výsledky
Po stabilizačnom projekte:
- Viac než 158 000 škodlivých požiadaviek zablokovaných za päť dní
- O 63 % nižšie zaťaženie dátovej prevádzky pôvodného servera
- Odstránená príčina 32 hodín nepovšimnutých výpadkov
- Počet pluginov znížený o 33 %
- Odstránených 343 MB nepotrebných dát
- Vyčistený viac než milión osirelých záznamov
- Lepšie skóre výkonu
- Nepretržitý monitoring kľúčových stránok
Klient predovšetkým získal bezpečný, stabilný a rozšíriteľný základ webu, ktorý podporí budúci redizajn aj rast.
Čo si z toho odniesť
Mnohé firmy predpokladajú, že pri slabších výsledkoch potrebujú kompletný redizajn.
V skutočnosti býva väčším problémom skrytý technický dlh.
Bezpečnostné zraniteľnosti, priveľa pluginov, nesprávne nastavená infraštruktúra a slabý monitoring môžu potichu poškodzovať výkon aj príjmy dlho predtým, než si to niekto všimne.
Niekedy najvyššiu návratnosť neprinesie nový dizajn. Najprv treba opraviť základy.









