2026-08-13 工作總結:從手動部署到自動化體系
一夜之間,把這台伺服器從「tar 備份 + 手動部署」升級成了現代化體系。以下是完整記錄。
一、插件修復:export_article v1.3
博客文章導出插件遇到「昨晚能導出圖片、今晚不能」的問題。排查發現:makeQr 函數漏了 return(Promise),開啓二維碼模式時 qrReady 爲 undefined 直接崩潰。修復後發佈 v1.3,伺服器 / 安裝包 / 發佈文章三方一致。
二、程式碼管理:git + Gitee 私有倉
- 主站、博客、nginx 配置全部納入 git 管理,每個倉庫都有 README(被忽略檔案的恢復方法 + 運行環境)
- 8 個 Gitee 私有倉庫,統一
ccoad1-前綴:主站、博客、nginx、基礎設施、兩個插件、加密備份、部署系統 - 歷史版本全部補齊:主站 9 個版本的 git tag + Gitee Releases(帶附件)
三、備份體系:加密 + 異地
- 每日備份自動 GPG 加密(AES-256) 後推送到 Gitee 私有倉庫(異地冗餘)
- 解密口令雙存檔:伺服器 + 郵件,解密手冊在倉庫內
- 即使伺服器整台報廢,從 Gitee 拉回程式碼 + 備份包即可重建
四、安全加固
- 新增 2G swap(防記憶體不足)、升級 18 個安全包
- nginx 444 兜底,封堵寄生域名
- 部署系統:關閉開放註冊、禁用預設弱口令帳號、登入防爆破(fail2ban)、安全響應頭
五、懶人發佈平台上線
部署系統(walle)在 PHP 8.4 上完成適配並上線,改名「懶人發佈平台」,域名 deploy.1dao.cc:
- 主站與博客已通過它部署到生產環境(版本軟鏈切換,可回滾)
- 檢測功能分步顯示(7 項,實時反饋)
- 提交上線單自動填充建議值(標題/分支/全量模式/最新提交),字段帶解釋提示
- 定製視覺:火箭 favicon、登入頁品牌化
- 完整使用說明頁 + 傳輸模式說明
六、文檔體系
REBUILD.md:從零重建整套環境的完整教程(人和 AI 都能照做)- 每週工作總結會同步發佈到博客
- 待辦與風險清單(ROADMAP)持續跟蹤
現在的伺服器:程式碼有版本管理、備份有加密異地、部署有自動化平台、恢復有完整手冊。接下來會繼續完善:OpenClaw 自動備份、恢復演練等。
文章导出
生成预览中...