SixChecker: comprueba si tu servidor está listo para 6amMart
SixChecker te dice si un servidor está listo para ejecutar 6amMart. Sube una carpeta, ábrela en un navegador y hasta 169 comprobaciones terminan en una respuesta clara: listo para abrir o no listo. Además recibes la lista exacta de lo que hay que corregir. Funciona en cualquier panel de hosting, o sin ninguno. Cómpralo una vez en CodeCanyon o usa la copia que ya viene integrada en SixPanel.
- comprobaciones como máximo, en diez pasos
169
comprobaciones como máximo, en diez pasos
- frase al final de todo
1
frase al final de todo
- calificación, con cada bloqueador nombrado
A–F
calificación, con cada bloqueador nombrado
- es todo lo que necesita en el servidor
PHP 8.2+
es todo lo que necesita en el servidor
¿Estás leyendo esto con un asistente de IA?
Conseguir SixChecker
SixChecker es una carpeta de PHP que subes. Nada que instalar antes, y nada que registrar. Es gratis.
Pruébalo antes de descargarlo
Contraseña de la demo
Contraseña: a3uap648vnh7yqenc9vb
Sin usuario: SixChecker solo pide la contraseña.
La tienda funciona con datos reales (decenas de miles de pedidos), así que las pantallas se comportan como lo harán en la tuya y no como en una demo con cuarenta productos. En la demo hay dos cosas desactivadas: los mapas y los códigos OTP por SMS. Ambos usan claves limitadas a un solo servidor, que es como deben guardarse, y por eso no pueden responder desde un servidor de demostración. En tu propia instalación funcionan con normalidad.
Obtener SixChecker
- Actualizaciones incluidasCada versión llega a CodeCanyon sin coste adicional. Sin servidor de licencias, sin clave que renovar.
- La primera configuración es gratisEnvía tu código de compra y los datos del servidor por WhatsApp o correo.
Nada que activar: funciona en tu propio servidor, no llama a casa, y sigue funcionando aunque este sitio esté caído.
¿Qué es SixChecker?
Una tienda 6amMart puede verse bien en el navegador mientras su pasarela de pago no tiene credenciales que funcionen, las notificaciones push no llegan a ningún lado, su archivo .env lo puede descargar cualquiera y las tareas programadas nunca se han ejecutado. Lo normal es enterarte por el pedido fallido de un cliente real.
SixChecker encuentra esos problemas antes. Revisa el servidor como lo haría un ingeniero cuidadoso (hardware, PHP, ajustes de la base de datos, servidor web, permisos de archivos y lo que se puede alcanzar desde internet) y hace llamadas de prueba reales a tus servicios de correo, mapas y notificaciones push.
Después te da una frase, una calificación con letra y una lista ordenada de lo que hay que corregir, cada punto con el ajuste exacto, el archivo donde está y el comando que debes ejecutar.
Lo que sabes antes de abrir
Cómo te enteras de que algo va mal
Sin SixChecker
Un cliente real hace un pedido real y algo falla en silencio. Esa es tu primera señal, y te cuesta el pedido y el cliente.
Con SixChecker
Te enteras antes de abrir, con un escaneo que ejecutas tú mismo. Cada punto indica la línea exacta a cambiar, el archivo en el que está y lo que le cuesta a tu tienda dejarlo así.
Una credencial presente pero incorrecta
Sin SixChecker
Se parece exactamente a una que funciona. Un archivo de configuración con un valor te dice que el valor está ahí, no que sea correcto.
Con SixChecker
Lo resuelven llamadas reales: un token de Firebase generado y enviado al endpoint de Google, una conversación SMTP completa (EHLO, STARTTLS, AUTH) y una llamada de geocodificación en vivo a Google Maps. Un valor que está presente pero es incorrecto falla aquí, el único lugar donde se puede detectar antes de que lo encuentre un cliente.
Lo que internet ya puede alcanzar
Sin SixChecker
Das por hecho que los archivos que no deberían ser públicos no lo son. Nada en el servidor te dice lo contrario, porque nada está haciendo las peticiones.
Con SixChecker
Pide una lista fija de direcciones de riesgo a tu propio sitio en vivo (/.env, /.git/config, /artisan, el database.sql del instalador y los propios archivos de la herramienta) e informa de lo que realmente respondió.
Cómo comprobar un servidor para 6amMart
Sube la carpeta
Pon la carpeta sixchecker/ en el directorio public/ de tu sitio, o en cualquier carpeta web de un servidor vacío.
Define una contraseña
Abre https://your-domain/sixchecker/ y elige una contraseña en la primera pantalla. Hazlo de inmediato: quien abra la página primero es quien la define.
Ejecuta una revisión
Revisar ahora tarda un segundo o dos. La Revisión profunda tarda unos diez segundos y añade las pruebas en vivo: lo que puede alcanzar internet y tus credenciales reales.
Corrige, revisa de nuevo, elimina
Recorre la lista de correcciones, vuelve a ejecutar la revisión y borra la carpeta cuando termines.
Qué comprueba SixChecker
Hasta 169 comprobaciones en diez pasos, empezando por las más baratas y las que con más probabilidad fallan. Los dos últimos pasos hacen llamadas al exterior, así que solo se ejecutan en una Revisión profunda.
| Paso | Qué mira | Comprobaciones | Ejemplos reales |
|---|---|---|---|
| Sistema y hardware | La máquina que estás pagando | 7 | cantidad de vCPU, RAM, swap, disco libre, carga promedio, versión del sistema operativo, si existe siquiera alguna herramienta de respaldo |
| Entorno de ejecución de PHP | El lenguaje en el que corre la tienda | 21 | banda de versión de PHP, 25 extensiones requeridas, memory_limit, max_execution_time efectivo, display_errors, OPcache encendido/apagado, memoria y cantidad de archivos de OPcache, tasa de acierto |
| Salud de la aplicación | Laravel y el propio 6amMart | 23 | .env versionado en git, migraciones pendientes, tareas fallidas, cola acumulada, tamaño del log, cantidad de errores en el log, si el programador de tareas ha corrido alguna vez, lista de módulos válida, proxies de confianza, ajustes de instalación presentes |
| Entorno (.env) | El único archivo que todo lee | 14 | claves duplicadas (gana la última, así que tu edición no hace nada), caracteres \r invisibles, un APP_KEY inválido o el que viene de fábrica, APP_DEBUG=true, un APP_URL mal formado, claves que nadie lee, claves que quedan nulas cuando se cachea la configuración |
| Identidad del host y permisos | Quién es dueño de los archivos | 9 | IPv4 e IPv6 públicas, el usuario de PHP, la propiedad de los archivos, los seis directorios que deben ser escribibles, archivos escribibles por todos, un .env legible por todos, cualquier cosa escribible y ejecutable dentro de public/ |
| Servidor web | nginx o Apache adelante | 17 | tipo de manejador, gzip, tokens del servidor, tiempo de espera de lectura de FastCGI, módulos y MPM de Apache, cantidad de workers de php-fpm frente a la memoria, la cadena de tamaño de subida, compresión en vivo, caché de estáticos, HSTS, vencimiento del certificado |
| Caché, cola y tiempo real | Trabajo en segundo plano | 11 | conexión de la cola, si hay un worker de cola realmente corriendo y supervisado, drivers de sesión y de caché, Redis, Memcached, credenciales y esquema de Reverb, credenciales de Pusher |
| Configuración de la base de datos | Donde vive el dinero | 34 | buffer pool de InnoDB dimensionado según tus datos y tu RAM reales, redo log, método de volcado, max_connections frente a los workers de php-fpm, skip_name_resolve, sql_mode, juego de caracteres, desfase de reloj entre PHP y la base de datos, tasa de acierto del buffer pool, tablas temporales en disco, privilegios del usuario de base de datos |
| Exposición públicaRevisión profunda | Qué puede descargar un desconocido | 12 | HTTPS, .env legible por la web, .git/config legible, laravel.log servido, un archivo .php subido que de verdad se ejecuta, Debugbar o Telescope respondiendo, volcados de base de datos del instalador que quedaron ahí, los propios archivos de esta herramienta servidos como texto |
| Pagos, correo y SMSRevisión profunda | Los servicios que tienen que funcionar | 21 | una conversación SMTP real, la emisión real de un token de Firebase, una llamada real de geocodificación a Google Maps, métodos de pago utilizables, credenciales de la pasarela de SMS, disco de almacenamiento escribible, modo mantenimiento, reCAPTCHA, zona horaria, moneda |
Otras dos páginas quedan fuera del puntaje: el seguimiento de entregas en vivo, con 15 comprobaciones propias, y una alerta de pedido de prueba que envía una notificación push real al dispositivo de una tienda o de un repartidor.
Las tres formas en que corre
En un servidor común, antes de instalar ninguna aplicación
Úsalo mientras eliges o preparas un servidor. Se revisan el hardware, PHP, el servidor de base de datos, el servidor web, los permisos y la exposición pública; las comprobaciones de la aplicación simplemente aún no tienen nada que leer.
Dentro de tu tienda, en el código del admin de 6amMart
Súbelo a public/ de tu instalación de 6amMart y se ejecutan todas las comprobaciones, incluidas las escritas para el propio 6amMart: el programador que paga a las tiendas y a los repartidores, los módulos activados pero ausentes, las extensiones de PHP que necesita y el websocket del seguimiento en vivo.
Integrado en SixPanel
SixPanel ya lo incluye, como una página SixChecker dentro de cada tienda. Los ajustes que gestiona el panel remiten a la página del panel que los administra, y las comprobaciones de los ajustes propios de tu tienda (pagos, correo, SMS, mapas) se mantienen.
Conoce SixPanel, el panel de control de servidor para 6amMart
Cómo leer el resultado
Cada comprobación termina en una de cuatro cosas: aprobado, advertencia, problema, o no medido.
- aprobado
- advertencia
- problema
- no medido
| Puntaje | Calificación | Qué significa |
|---|---|---|
| 90 o más | A | Listo para producción |
| 75–89 | B | Bien. Resuelve los puntos en ámbar y vuelve a revisar |
| 55–74 | C | Utilizable, pero dejando rendimiento real sin aprovechar |
| 35–54 | D | No está listo. Varios ajustes van a doler bajo carga |
| Menos de 35 | F | No salgas en vivo con esta configuración |
Los bloqueadores limitan la calificación
Algunos fallos significan que la tienda no puede vender: ningún método de pago que funcione, el correo fallando, la base de datos inaccesible, el .env legible desde la web o un certificado que vence en menos de 14 días. Un bloqueador limita el puntaje a 74, dos a 54 y tres o más a 34, y una sola fila en rojo lo limita a 88. Lee las filas en rojo, no solo el número.
Lo que no puede ver, no lo califica
En un panel administrado, PHP suele estar restringido a la carpeta de tu sitio, así que algunas comprobaciones no se pueden leer. Esas filas lo indican y quedan fuera del puntaje: un servidor restringido nunca pierde puntos por estar restringido.
La lista de correcciones
Cada advertencia y cada problema va a una sola lista, los más graves primero, cada uno con una etiqueta que va de “Detiene pedidos” hasta “Limpieza”. Cada tarjeta muestra el valor actual, el valor correcto, el archivo donde está, el comando que hay que ejecutar y cómo comprobar que el cambio funcionó.
También recuerda
La herramienta guarda los últimos 60 escaneos en disco. La página de historial empieza con una tarjeta de “desde el último escaneo” que muestra qué se rompió y qué corregiste. También puedes comparar dos revisiones guardadas cualesquiera lado a lado, y exportar una corrida como archivo de texto.
¿Es seguro en una tienda en vivo?
Sí. Estas son las razones.
El escaneo solo lee
Los sondeos de base de datos solo pueden ejecutar consultas de solo lectura, en una sesión de solo lectura y con un límite de 15 segundos. Se compararon el número de filas y los totales de pedidos antes y después de un escaneo: idénticos.
No se envía nada a personas reales
La prueba de correo se detiene después de iniciar sesión en tu servidor de correo, así que no se entrega nada. Las pruebas de exposición solo descargan páginas de tu propio sitio.
El benchmark usa su propia tabla
El benchmark opcional de la base de datos crea una tabla con nombre aleatorio, la usa y la elimina, incluso si se interrumpe la página.
Los cambios solo ocurren cuando tú lo pides
Cuatro botones pueden escribir: vaciar un archivo de registro, enviar una alerta de pedido de prueba a una tienda o a un repartidor, ejecutar el benchmark sobre su propia tabla y guardar la contraseña de la propia herramienta. El script de configuración aparte solo cambia los ajustes del servidor cuando lo ejecutas con --apply.
Requisitos de SixChecker
Qué necesita la herramienta en sí
| Requisito | Qué necesita |
|---|---|
| PHP | 8.2 o superior, con las extensiones pdo_mysql, json, mbstring y session |
| Servidor web | Cualquiera que sirva el directorio public/ de tu sitio |
| Permiso de escritura | sixchecker/config.php (o pegar un hash de contraseña a mano) y sixchecker/history/ |
| Aplicación | No hace falta ninguna. Corre en un servidor vacío |
| Paneles que reconoce | cPanel · aaPanel · CloudPanel · DirectAdmin · Plesk · CWP · servidor común |
Requisitos de servidor para 6amMart
| Recurso | Mínimo | Qué elegir |
|---|---|---|
| vCPU | 2 | 4 |
| RAM | 4 GB | 8 GB |
| Disco libre | 20 GB | 40 GB+ |
| Tipo de almacenamiento | SSD | NVMe |
| Tipo de hosting | VPS o dedicado | VPS con root |
El stack que recomienda: Ubuntu 26.04 LTS con el PHP y el MariaDB que trae (PHP 8.5 y MariaDB 11.8), nginx con PHP-FPM y Redis. Elige MariaDB, no MySQL: MySQL no ejecuta 6amMart tal como viene.
Probado en nuestros propios servidores
En nuestros propios servidores, con una tienda real en marcha, obtuvo 97 y 96 sobre 100: calificación A, sin filas en rojo. Eso es escanear nuestras propias máquinas, así que tómalo como punto de partida: ejecútalo en las tuyas y compara las filas.
Lo que SixChecker no puede hacer
- 1
El paso de exposición no es una prueba de penetración
Descarga una lista fija de direcciones conocidas por riesgosas desde tu propia URL y reporta qué devolvió. No busca vulnerabilidades desconocidas y no es una auditoría de código.
- 2
No puede ver lo que el servidor no le muestra
Las comprobaciones que necesitan shell_exec o /proc bajan a “no medido” en vez de adivinar. Los paneles administrados desactivan cosas distintas, así que algunas filas quedan vacías en un hosting y llenas en otro.
- 3
Un “Revisar ahora” no puede ver seis de las filas del servidor web, y una de ellas es un bloqueador
La compresión, la caché de estáticos, el keep-alive en vivo, el banner del servidor, HSTS y el vencimiento del certificado se leen de una respuesta real, así que solo aparecen en una Revisión profunda. El vencimiento del certificado está en la lista de bloqueadores, así que corre la Revisión profunda antes de confiar en un resultado verde.
- 4
Una cosa no se puede probar desde un servidor
La clave de cliente de Google Maps está restringida por el referrer del navegador. La herramienta te puede decir que falta, o que es idéntica a tu clave de servidor (lo que es peligroso), pero no puede verificar desde el servidor una clave correctamente restringida. Lo dice en vez de darla por aprobada.
- 5
Los benchmarks miden esta máquina en este momento
Un vecino ruidoso en el mismo host hace que cada número salga peor, así que mira la fila de carga promedio antes de sacar conclusiones.
¿Tienes una lista en rojo y no tienes tiempo?
Envíanos el informe exportado. Instalamos, configuramos y te entregamos 6amMart en tu propio servidor, con un ingeniero senior aprobando la entrega.
Preguntas frecuentes sobre SixChecker
¿Cómo sé si mi servidor está listo para 6amMart?
Ejecuta SixChecker en él. Sube la carpeta, ábrela en un navegador y pulsa Revisar ahora; después haz una Revisión profunda antes de lanzar. Hasta 169 comprobaciones abarcan el hardware, PHP, la aplicación, .env, los permisos, el servidor web, la caché, la base de datos, la exposición pública y los servicios externos, y terminan en una frase, una calificación de la A a la F y una lista de correcciones ordenada.
¿Cuánto cuesta SixChecker?
Es una compra única en CodeCanyon (el precio está en la página del artículo en CodeCanyon), con actualizaciones incluidas y tu primera configuración gratis. Nada en él comprueba una licencia, una cuenta o una fecha de caducidad, y no reporta nada a AllsWeb. En un servidor con SixPanel ya lo tienes: abre tu tienda en el panel y elige SixChecker.
¿Qué pasó con SixPreflight?
SixPreflight ahora se llama SixChecker: la misma herramienta con un nombre nuevo desde el 2 de octubre de 2026. No cambió nada de lo que comprueba ni de cómo puntúa. Si ya la tienes, sube la nueva carpeta sixchecker/ junto a la antigua carpeta preflight/ y ábrela: tu contraseña y tus comprobaciones guardadas se copian solas, y después puedes borrar preflight/. Dentro de SixPanel no tienes que hacer nada, y los enlaces antiguos a /preflight/ siguen abriéndola.
¿SixChecker cambia algo en mi servidor?
El escaneo no: solo lee, nunca escribe en una tabla de la aplicación y nunca envía correo ni SMS a nadie. Cuatro botones pueden escribir cuando los pulsas: vaciar un registro, enviar una alerta de pedido de prueba, ejecutar el benchmark sobre su propia tabla y guardar la contraseña de la herramienta. El script de configuración aparte solo cambia ajustes cuando lo ejecutas con --apply.
¿Es seguro correrlo en una tienda en vivo que está recibiendo pedidos?
Sí. Sus sondeos de base de datos solo pueden ejecutar consultas de solo lectura en una sesión de solo lectura, y el benchmark opcional usa una tabla que crea con un nombre aleatorio y luego elimina. Se compararon el número de filas y los totales de pedidos antes y después de un escaneo, y eran idénticos.
¿Necesito 6amMart para usarlo?
No. En un servidor vacío igualmente revisa el hardware, PHP, el servidor de base de datos, el servidor web, los permisos y lo que puede alcanzar internet, algo útil antes de contratar un hosting. En cualquier otra aplicación Laravel se aplican las comprobaciones del servidor y se omiten las exclusivas de 6amMart. El soporte para más scripts está en camino.
¿Funciona en cPanel, aaPanel, CloudPanel o un VPS común?
Sí. Reconoce cPanel, aaPanel, CloudPanel, DirectAdmin, Plesk, CWP y servidores comunes, y da comandos de instalación y rutas para el que uses. Si un ajuste se revierte cada vez que reinicias, tu panel lo está reescribiendo: cámbialo en el panel.
¿Qué puntaje necesito antes de salir en vivo?
90 o más es una A: listo para producción. Los bloqueadores, como no tener un método de pago que funcione, fallos de correo o un .env expuesto, limitan el puntaje a 74, 54 o 34, y una fila en rojo lo limita a 88, así que corrige primero las filas en rojo. Haz una Revisión profunda antes de fiarte del número: el vencimiento del certificado solo se comprueba ahí.
¿Solo me dice qué está mal, o lo puede corregir?
Ambas cosas. La lista de correcciones te dice el cambio exacto que hay que hacer. Para la línea de comandos, el script de configuración incluido puede hacer por ti los cambios seguros. Por defecto es una simulación: --check informa y --apply actúa. Pregunta antes de cualquier cambio riesgoso, incluso con --yes.
Uso SixPanel. ¿Necesito descargar esto?
No. Ya está en SixPanel, en la página SixChecker de cada tienda. Los ajustes que gestiona el panel remiten a la página del panel que los administra, porque un valor pegado a mano allí se pierde en el siguiente despliegue.
¿Qué versión de PHP y de base de datos debería instalar realmente?
Ubuntu 26.04 LTS con lo que trae: PHP 8.5 y MariaDB 11.8. PHP 8.3, 8.4 y 8.5 ejecutan 6amMart a la misma velocidad, y también MariaDB 10.11 y 11.8. Lo que importa es elegir MariaDB en lugar de MySQL: MySQL no ejecuta 6amMart sin cambios de código.
¿Puedo conectar el resultado a mi propio tablero?
Sí. ?api=findings devuelve la última revisión guardada como JSON por HTTP con autenticación Basic, con una versión de contrato estable. Nunca inicia un escaneo, y el contenido lleva run.age_seconds para que tu tablero pueda decir “esta lectura tiene dos semanas” en vez de presentar noticias viejas como actuales.
Sube una carpeta. Ábrela en un navegador. Obtén una respuesta.
Consigue SixChecker para cualquier servidor, o usa la copia que ya viene integrada en SixPanel.