Sie haben viel abgedeckt.
Aber Sie haben das Wichtigste vergessen - BACKUPS .
- Planen Sie Backups außerhalb der Stoßzeiten und (stellen Sie sicher, dass sie ausgeführt werden!)
- Vereinbaren Sie mit Ihrem ecom-Team einen Termin, um IHRE BACKUPS ZU TESTEN
Ich würde folgendes hinzufügen:
- Richten Sie ein,
log.php
um DB-Protokolle wie Besucherprotokolle zu bereinigen
- Einrichten
indexer.php
, um bestimmte Indizes in einem Zeitplan neu zu indizieren (<1.13EE)
- Richten Sie die
compiler.php
Neukompilierung nach einem Zeitplan oder nach Bereitstellungen ein (Hooks nach der Bereitstellung oder Teil Ihrer Bereitstellungsroutine).
- Bringen Sie Produktions-Snapshots in regelmäßigen Abständen in Staging / Dev-Boxen
- Überprüfen Sie die Administratorbenutzer monatlich, um sicherzustellen, dass nicht autorisierte Benutzer entfernt werden
- Passwörter häufig wechseln
Einige andere Dinge zu prüfen / zu berücksichtigen:
- Überprüfen Sie die Verkehrsberichte und suchen Sie nach Spikes / Bots, die Sie möglicherweise treffen (unsere Wiederholungstäter: Yandex / Baidu), oder nach Bots / Crawlern, die die NOFOLLOW- oder robots.txt-Ratenbeschränkung ignorieren
- Stellen Sie sicher, dass Ihre sitemap.xml häufig (täglich / wöchentlich) ausgeführt wird - dies wird am häufigsten übersehen!
- Stellen Sie sicher, dass die Site-Berechtigungen und Dateieigentümer korrekt sind (ich habe dafür eine Pingdom-Warnung eingerichtet) - dies ist sehr wichtig für Teams mit mehreren Personen oder verwaltete Hosting-Services, die ohne
chmod 777 -R
Probleme funktionieren.
Bearbeiten von @kalenjordan:
- Überwachen Sie protokollierte Ausnahmen, indem Sie die Datei exception.log manuell überprüfen oder eine Benachrichtigung für Ausnahmen einrichten (per E-Mail oder auf andere Weise).
- Überprüfen Sie die 404-Fehlerprotokolle und richten Sie die Weiterleitungen ein, um zu verhindern, dass 404-Fehler betroffen werden.
Oh, eine Sache, die wir machen, habe ich vergessen:
Idealerweise haben Sie ein Tag oder eine Version in Ihrem Versionsverwaltungssystem, mit dem Sie vergleichen können.
Der Zweck besteht darin, benachrichtigt zu werden, wenn jemand Dateien absichtlich im Live-Modus ändert (manchmal ist dies die einzige Möglichkeit, die Sichtbarkeit eines Fehlers zu gewährleisten, der nur im Live-Modus angezeigt wird), oder wenn ein Angreifer Ihre Dateien ändert oder etwas Neues hochlädt . Heutzutage sind die meisten Angreifer nicht da, um Ihre Website zu entstellen. Daher stellen Sie möglicherweise nicht fest, dass Ihre Indexseite jetzt Spam-Links zu Googlebot-Benutzeragenten enthält.
quelle
Wir müssen über löschen
jede Woche. Magento speichert immer alle Bilder im Cache. Und mit einem großen Geschäft wächst der Cache-Ordner auf viele, viele GB, bis die Festplatte voll ist.
Eine weitere Aufgabe, die wir ausführen, ist das Entfernen von Bestellangeboten, die älter als 90 Tage sind.
quelle