新吴区生产上线与部署侧整改顺序
授权漏洞扫描 · 非Docker · 不按真实攻击事件处理
顺序:上线前做永久Nginx规则、删除扫描测试脚本/公开SQL、修改备份路径并准备发布包;上线中部署代码;上线后轮换凭据并复测。
时间线
上线前:Nginx 404规则 + 测试文件/SQL移出Web + 备份任务改路径 + 发布包准备
→ 上线中:部署1219480d7 + 配置合并 + PHP-FPM生效 + 业务冒烟
→ 上线后:管理员/凭据轮换 + 旧值失败 + 安全反向/业务正向复测
上线前
Nginx
仅增加上传脚本404和sql/bak/env/log等404;不加临时503。
扫描文件
移走扫描方PHP测试脚本和两个公开SQL,原URL验证404。
备份任务
输出路径迁移到非Web目录,避免再次生成。
发布包
可信环境生成1219480d7包、SHA和三端制品。
上线中
- 部署新代码和三端制品。
- 逐项合并客户配置,不用旧公共配置整文件覆盖。
- PHP语法检查。
- 按真实服务名reload/restart PHP-FPM。
- 立即验证登录、电子菜牌、附件下载、移动端和大屏。
上线后
- 跑恶意上传、路径穿越和历史URL反向用例。
- 修改管理员密码、initial_pwd并清旧会话。
- 轮换报告展示的数据库、Redis和第三方凭据;如书面确认无需轮换则留风险接受记录。
- 跑人员、菜品、消费、充值、报表和备份恢复抽检。
- 提交测评复测;大屏低危附业务风险接受。
不能回滚
- 上传脚本和敏感文件404规则。
- 扫描测试脚本、公开SQL的Web隔离。
- 已撤销的旧凭据。
- 任意文件读取旧逻辑。