我的阿里云ECS前段時間被黑客攻擊,用我的云服務(wù)器向外發(fā)送垃圾郵件。
產(chǎn)生的結(jié)果是CPU使用率達到99%。
我的服務(wù)器上有多個Cpanel賬號。
禁用了默認的Cpanel賬號之后,CPU使用率降低到正常范圍了。
當(dāng)前服務(wù)器安裝的是Magento 2.4.5 P4. 社區(qū)開源版本。
我們的網(wǎng)站域名xmoney.hk
為了徹底解決上次黑客攻擊可能帶來的后續(xù)問題,為了提高服務(wù)器的安全性,我決定做如下處理:
1# 備份當(dāng)前服務(wù)器的網(wǎng)站web文件及數(shù)據(jù)庫;
2# 針對當(dāng)前服務(wù)器做格式化處理;
3# 重新安裝Magento 2.4.5 P4所需環(huán)境;
4# 把xmoney.hk 綁定到云服務(wù)器的IP上。
5# 全新安裝Magento 2.4.5 P4
6# 把原來的網(wǎng)站備份的數(shù)據(jù)庫導(dǎo)入新安裝的網(wǎng)站;
7# 把備份的web文件中下面兩個文件夾上傳到指定位置:
public_html/app
public_html/vendor/Magetarian/
8# 修改public_html/app/etc/env.php 文件
9# 確定xmoney.hk可以正常運行之后,升級一下安全補丁。
由 Magento 2.4.5 P4升級到Magento 2.4.5 P5
說明:
在新的服務(wù)器上不安裝Cpanel了,以避免Cpanel帶來安全隱患。
在新的服務(wù)器上,只安裝我們的主站xmoney.hk
xmoney.hk 網(wǎng)站已經(jīng)安裝了SMTP插件。我們采用gmail的郵件服務(wù)器向外發(fā)送郵件的交易通知郵件。
xmoney.hk 采用的是外部的Name Server(域名注冊服務(wù)商的Name Server)。
這樣應(yīng)該能夠完成網(wǎng)站的遷移(恢復(fù))。
請看一下我的方案是否可行,是否有遺漏。
如果可行,沒有遺漏,請幫我處理一下這些事項。