Вы многое покрыли.
Но вы забыли самое главное - РЕЗЕРВНЫЕ .
- Запланируйте резервное копирование в непиковые часы и (убедитесь, что они работают!)
- Запланируйте пожарную тренировку с вашей командой по электронной почте, чтобы проверить ваши резервные копии
Я бы добавил следующее:
- Настройка
log.php
для очистки журналов БД, таких как журналы посетителей
- Настроить
indexer.php
для переиндексации определенных индексов по расписанию (<1.13EE)
- Настройте
compiler.php
для перекомпиляции по расписанию или после развертываний (ловушки после развертывания или часть вашей процедуры развертывания).
- Периодически доставляйте производственные снимки в ящики подготовки / разработки
- Ежемесячно проверяйте пользователей-администраторов, чтобы убедиться, что они удалены неавторизованными пользователями.
- Чаще меняйте пароли
Некоторые другие вещи, чтобы проверить / рассмотреть:
- Просматривайте отчеты о трафике и проверяйте шипы / ботов, которые могут вас поразить (наши повторные нарушители: Яндекс / Baidu) или ботов / сканеров, которые игнорируют ограничение скорости NOFOLLOW или robots.txt
- Убедитесь, что ваш sitemap.xml работает часто (ежедневно / еженедельно) - это то, что пропускается чаще всего!
- Убедитесь, что права доступа к сайту и владельцы файлов указаны правильно (для этого я настроил оповещение Pingdom) - это очень важно для многопользовательских команд или служб управляемого хостинга
chmod 777 -R
.
Редактировать из @kalenjordan:
- Мониторинг исключений, которые регистрируются, проверяя вручную файл exception.log или настраивая какие-либо уведомления об исключениях (по электронной почте или иным способом).
- Просмотрите журналы ошибок 404 и перенаправления установки, чтобы предотвратить попадание 404.
О, одна вещь, которую мы делаем, о которой я забыл:
В идеале в вашей системе контроля версий должен быть тег или релиз, с которым вы можете сравнить.
Смысл этого в том, чтобы получать уведомления, когда кто-то намеренно изменяет файлы в прямом эфире (иногда это единственный способ получить информацию об ошибке, которая, увы, обнаруживается только в прямом эфире), или когда злоумышленник изменяет ваши файлы или загружает что-то новое , Большинство злоумышленников в наши дни не хотят портить ваш сайт, поэтому вы можете не заметить, что ваша страница индекса теперь содержит спам-ссылки для пользовательских агентов Googlebot ...
источник
Мы должны удалить через
каждую неделю. Magento всегда кэширует все изображения. А с большим магазином папок кеша увеличивается до многих ГБ, пока диск не заполнится.
Еще одна задача, которую мы выполняем, - удалить котировки заказов старше 90 дней.
источник