Самый простой способ — один файл
Подходит для Beget, Timeweb, REG.RU, cPanel, ISPmanager и большинства обычных PHP‑хостингов. Обычно установка занимает 5–10 минут.
Скачайте установщик
После одобрения заявки откройте персональную ссылку из письма и скачайте один файл nova-installer-….php.
Загрузите один файл
Поместите установщик в пустую корневую папку своего домена. Распаковывать архив вручную не нужно.
Нажмите одну кнопку
Откройте файл в браузере и нажмите «Установить Nova CMS». После проверки и распаковки создайте пароль администратора.
Что придёт на email
В письме будут персональная ссылка, разрешённые домены, три коротких шага, адрес входа в админку и ссылка на эту инструкцию.
- Ссылка и установщик персональные — не пересылайте их.
- Установщик работает только на доменах из лицензии и только по HTTPS.
- Если письмо не пришло за 5 минут, проверьте папки «Спам» и «Рассылки», затем напишите на license@nova-cms.ru.
- Поддержке достаточно домена, названия хостинга, версии PHP и снимка ошибки. Пароли присылать нельзя.
1. Требования к серверу
| Компонент | Минимум | Рекомендуется |
|---|---|---|
| PHP | 8.2 | 8.2 или 8.3, production mode |
| Расширения | JSON, mbstring, Sodium, OpenSSL, cURL, Fileinfo, ZIP | Также GD для WebP и Intl для IDN‑доменов |
| Память PHP | 128 МБ | 256 МБ для Excel и резервных копий |
| Диск | 300 МБ | От 1 ГБ с запасом под фото и 7 копий |
| Веб‑сервер | Apache 2.4 / Nginx | HTTPS, HTTP/2 или HTTP/3 |
| База данных | Не требуется | Данные хранятся в закрытых JSON |
2. Что подготовить до загрузки
- Домен и вариант с
www, если он будет использоваться. - Работающий SSL‑сертификат и автоматический переход с HTTP на HTTPS.
- Доступ по SFTP/SSH или файловый менеджер панели хостинга.
- Пустую корневую папку домена с правом записи для PHP.
- Персональный файл
nova-installer-….php, скачанный по ссылке из письма.
Не устанавливайте рабочий магазин в подпапку другого сайта. Для теста удобнее использовать отдельный поддомен, например test.example.ru, и заранее включить его в заявку.
3. Загрузка установщика
Через ISPmanager, cPanel или другую панель
- Создайте домен и включите SSL.
- Откройте файловый менеджер и перейдите в пустой document root домена.
- Загрузите персональный файл
nova-installer-….php. - Откройте его через браузер по точному имени файла.
- Убедитесь, что все проверки зелёные, подтвердите домен и нажмите «Установить Nova CMS».
- После автоматической распаковки примите соглашение и создайте пароль администратора.
index.php, config.php, admin, data или другие файлы CMS. Сначала создайте резервную копию старого сайта.Запасной вариант: обычный ZIP
Если хостинг запрещает серверные HTTPS‑загрузки, вернитесь на персональную страницу, нажмите «Обычный ZIP», загрузите архив в корень домена и распакуйте его вручную.
4. Права и закрытые каталоги
PHP должен записывать в data, cache, backups и assets/uploads. Обычно подходят каталоги 775, файлы 664 или более строгие права при совпадающем владельце процесса PHP.
data, backups, lib, scripts, templates и deploy не должны открываться через браузер.5. ЧПУ на Apache и Nginx
Apache
Включите mod_rewrite, разрешите .htaccess через AllowOverride All и направьте домен в корень CMS. Готовый пример виртуального хоста находится в закрытом комплекте deploy/apache-vhost.conf.example.
Nginx
Используйте правило try_files $uri $uri/ /router.php?$query_string; и отдельные запреты на служебные каталоги. Полный пример находится в deploy/nginx-novamarket.conf.example.
location / {
try_files $uri $uri/ /router.php?$query_string;
}
location ~ ^/(data|lib|templates|backups|scripts|deploy|config\.php) {
deny all;
}6. Установка лицензии
- Отправьте заявку и укажите точные домены.
- Подтвердите email по ссылке из письма.
- После одобрения создателем CMS дождитесь письма «Ваша Nova CMS готова».
- Откройте персональную ссылку и скачайте однофайловый установщик.
- Загрузите его в корень домена и нажмите «Установить Nova CMS».
- Полностью прочитайте лицензионное соглашение по отдельной ссылке и подтвердите действующую редакцию.
- Создайте уникальный пароль администратора длиной не менее 12 символов.
- CMS проверит цифровую подпись, домен и сохранит локальный журнал согласия: редакцию, дату и SHA‑256 текста.
- Войдите с логином
adminи созданным паролем, затем заполните настройки.
7. Cron для копий, индекса и обновлений
Настройте ежедневную резервную копию в 23:00, периодическое обновление поискового индекса и worker безопасных обновлений. Используйте PHP CLI той же версии, что работает на сайте.
0 23 * * * /usr/bin/php /var/www/example.ru/public_html/scripts/backup-cron.php
*/20 * * * * /usr/bin/php /var/www/example.ru/public_html/scripts/rebuild-search-index.php
* * * * * /usr/bin/php /var/www/example.ru/public_html/scripts/cms-update-worker.phpНа VPS worker обновлений запускайте от root, когда программный код принадлежит root и закрыт от записи PHP. На обычном хостинге используйте системного пользователя сайта. Путь /usr/bin/php и корень сайта уточните у хостинга.
8. Проверка перед публикацией
/data/products.jsonи/backupsотвечают 403.- Все ЧПУ открываются без
.php, старые адреса дают 301. - HTTPS не вызывает смешанного содержимого.
- Пароль администратора заменён, вход ограничивает перебор.
- Тестовый товар добавляется в корзину, заказ появляется в админке.
- Письма/мессенджеры и обратный звонок используют реальные контакты.
- Оплата проверена в тестовом режиме, webhook доходит до сайта.
sitemap.xmlпересобран, robots.txt соответствует стадии запуска.- Резервная копия создаётся и скачивается.
- Cookie и политика персональных данных переписаны под владельца сайта.
9. Безопасное обновление из админки
- Откройте Обновления CMS и нажмите «Проверить обновления».
- CMS получит подписанный манифест только с официального HTTPS‑домена и проверит Ed25519‑подпись.
- После подтверждения система сверит SHA‑256 ZIP и каждого файла. Незаявленные файлы или пути
data,backups,assets/uploadsиconfig.phpблокируются. - До замены кода автоматически создаются полная копия содержимого и отдельная точка возврата прежних программных файлов.
- Если установка оборвётся, выполняется аварийный возврат. После успешного обновления точка возврата доступна в том же разделе админки.
- Проверьте вход, каталог, тестовый заказ, оплату, sitemap и cron. Внешнюю копию перед крупным релизом всё равно рекомендуется скачать.