接手一个运行已久的网站时,公开页面往往只是表面。相同目录里可能还保留旧程序、模板、日志和被临时禁用的配置。这个盘点项目的目标,是在不影响现有静态站的前提下确认每项资产的状态、风险和可复用价值。
从请求链路还原真实状态
检查从域名、TLS、Nginx server block 到根目录和 fallback 的完整路径,确认当前公开流量最终由静态页面处理。随后再核对 PHP-FPM、deny 规则、文件改名和默认路由,判断旧程序为何处于休眠。
盘点记录配置事实,但不急于解除任何限制。一个看似多余的 deny 规则,可能正是旧代码没有重新暴露的最后一道边界。
内容资产与可执行代码分开处理
历史文章、关键词和模板可以作为内容资产归档;PHP 脚本、上传目录和管理入口则按可执行风险单独审查。提取源码时在隔离目录操作,不让复制动作改变线上权限。
日志只保留分析所需周期,并删除其中的敏感参数。备份包设置为仅管理员可读,避免它本身成为新的公开入口。
复用之前先写出边界
可复用部分被整理成独立基线:模板、内容结构、路由规则和部署说明。与原站绑定的品牌、域名、账号和监控配置不进入新项目。
同时更新配套监控服务的邮箱采集能力,但账号地址、连接凭据和历史消息都留在受控配置中,不出现在代码和文档里。
资产盘点不是把能找到的文件都搬走,而是为每一份遗留内容重新确定所有权、用途和安全边界。
隐私说明:本文已移除合作对象、域名、账号、服务器、凭据及精确内部数据,仅保留可公开分享的工程方法。