Câu trả lời:
Bạn đã bao phủ rất nhiều.
Nhưng bạn đã quên điều quan trọng nhất trong tất cả - BACKUPS .
Tôi sẽ thêm vào như sau:
log.php
để xóa nhật ký DB như nhật ký khách truy cậpindexer.php
để reindex các chỉ mục cụ thể theo lịch biểu (<1.13EE)compiler.php
để biên dịch lại theo lịch hoặc sau khi triển khai (các móc triển khai sau hoặc một phần của thói quen triển khai của bạn).Một số điều khác để kiểm tra / xem xét:
chmod 777 -R
willy-nilly.Chỉnh sửa từ @kalenjordan:
Chúng có vẻ rõ ràng đối với một số người, nhưng chắc chắn là những lĩnh vực mà tôi đã thấy có thể sử dụng cải tiến.
Vô hiệu hóa tất cả các mô-đun không sử dụng, cũng nên bao gồm Mage_AdminNotification
vàMage_Connect
chỉnh sửa: bởi vì các nâng cấp duy nhất bạn nên thực hiện trên một trang sản xuất nên được triển khai từ môi trường dàn dựng, không phải kết nối magento.
Ồ, có một điều chúng tôi đang làm tôi quên mất:
Lý tưởng nhất là bạn sẽ có một thẻ hoặc phát hành trong hệ thống kiểm soát nguồn của bạn mà bạn có thể so sánh với.
Mục đích của việc này là được thông báo khi ai đó sửa đổi các tệp trực tiếp một cách có chủ ý (đôi khi đây là cách duy nhất để thấy được lỗi trên chỉ xuất hiện trực tiếp, than ôi) hoặc khi kẻ tấn công sửa đổi tệp của bạn hoặc tải lên một cái gì đó mới . Hầu hết những kẻ tấn công ngày nay không có mặt để làm mất trang web của bạn, vì vậy bạn có thể không nhận thấy rằng trang chỉ mục của bạn hiện đang phục vụ các liên kết spam đến các tác nhân người dùng Googlebot ...