新吴区生产上线与部署侧整改顺序

授权漏洞扫描 · 非Docker · 不按真实攻击事件处理

顺序:上线前做永久Nginx规则、删除扫描测试脚本/公开SQL、修改备份路径并准备发布包;上线中部署代码;上线后轮换凭据并复测。

时间线

上线前:Nginx 404规则 + 测试文件/SQL移出Web + 备份任务改路径 + 发布包准备 → 上线中:部署1219480d7 + 配置合并 + PHP-FPM生效 + 业务冒烟 → 上线后:管理员/凭据轮换 + 旧值失败 + 安全反向/业务正向复测

上线前

Nginx

仅增加上传脚本404和sql/bak/env/log等404;不加临时503。

扫描文件

移走扫描方PHP测试脚本和两个公开SQL,原URL验证404。

备份任务

输出路径迁移到非Web目录,避免再次生成。

发布包

可信环境生成1219480d7包、SHA和三端制品。

上线中

  1. 部署新代码和三端制品。
  2. 逐项合并客户配置,不用旧公共配置整文件覆盖。
  3. PHP语法检查。
  4. 按真实服务名reload/restart PHP-FPM。
  5. 立即验证登录、电子菜牌、附件下载、移动端和大屏。

上线后

  1. 跑恶意上传、路径穿越和历史URL反向用例。
  2. 修改管理员密码、initial_pwd并清旧会话。
  3. 轮换报告展示的数据库、Redis和第三方凭据;如书面确认无需轮换则留风险接受记录。
  4. 跑人员、菜品、消费、充值、报表和备份恢复抽检。
  5. 提交测评复测;大屏低危附业务风险接受。

不能回滚