我的阿里云ECS前段时间被黑客攻击,用我的云服务器向外发送垃圾邮件。
产生的结果是CPU使用率达到99%。
我的服务器上有多个Cpanel账号。
禁用了默认的Cpanel账号之后,CPU使用率降低到正常范围了。
当前服务器安装的是Magento 2.4.5 P4. 社区开源版本。
我们的网站域名xmoney.hk
为了彻底解决上次黑客攻击可能带来的后续问题,为了提高服务器的安全性,我决定做如下处理:
1# 备份当前服务器的网站web文件及数据库;
2# 针对当前服务器做格式化处理;
3# 重新安装Magento 2.4.5 P4所需环境;
4# 把xmoney.hk 绑定到云服务器的IP上。
5# 全新安装Magento 2.4.5 P4
6# 把原来的网站备份的数据库导入新安装的网站;
7# 把备份的web文件中下面两个文件夹上传到指定位置:
public_html/app
public_html/vendor/Magetarian/
8# 修改public_html/app/etc/env.php 文件
9# 确定xmoney.hk可以正常运行之后,升级一下安全补丁。
由 Magento 2.4.5 P4升级到Magento 2.4.5 P5
说明:
在新的服务器上不安装Cpanel了,以避免Cpanel带来安全隐患。
在新的服务器上,只安装我们的主站xmoney.hk
xmoney.hk 网站已经安装了SMTP插件。我们采用gmail的邮件服务器向外发送邮件的交易通知邮件。
xmoney.hk 采用的是外部的Name Server(域名注册服务商的Name Server)。
这样应该能够完成网站的迁移(恢复)。
请看一下我的方案是否可行,是否有遗漏。
如果可行,没有遗漏,请帮我处理一下这些事项。