Vous en avez couvert beaucoup.
Mais vous avez oublié le plus important de tous - SAUVEGARDES .
- Planifiez des sauvegardes en dehors des heures de pointe et (assurez-vous qu'elles fonctionnent!)
- Planifiez des exercices d'incendie avec votre équipe ecom pour tester vos sauvegardes
J'ajouterais ce qui suit:
- Configurer
log.php
pour nettoyer les journaux DB comme les journaux des visiteurs
- Configurer
indexer.php
pour réindexer des index spécifiques selon un calendrier (<1.13EE)
- Configurer
compiler.php
pour recompiler selon un calendrier ou après les déploiements (hooks post-déploiement ou partie de votre routine de déploiement).
- Réduisez périodiquement les instantanés de production dans les zones de préparation / développement
- Examinez les utilisateurs administratifs chaque mois pour vous assurer de supprimer les utilisateurs non autorisés
- Rotation fréquente des mots de passe
Quelques autres choses à vérifier / considérer:
- Examinez les rapports de trafic et recherchez les pointes / robots qui pourraient vous frapper (nos récidivistes: Yandex / Baidu) ou les robots / robots qui ignorent NOFOLLOW ou la limitation de taux de robots.txt
- Assurez-vous que votre sitemap.xml fonctionne fréquemment (quotidiennement / hebdomadairement) - c'est la chose qui manque le plus souvent!
- Assurez-vous que les autorisations du site et la propriété des fichiers sont correctes (j'ai mis en place une alerte Pingdom pour cela) - cela est très important pour les équipes multipersonnelles ou les services d'hébergement géré qui
chmod 777 -R
veulent bon gré mal gré.
Modifier à partir de @kalenjordan:
- Surveillez les exceptions consignées, que ce soit en vérifiant manuellement exception.log ou en configurant une sorte de notification d'exceptions (par e-mail ou autre).
- Consultez les journaux d'erreurs 404 et les redirections d'installation pour éviter que les 404 ne soient touchés.
Oh, une chose que nous faisons, j'ai oublié:
Idéalement, vous aurez une balise ou une version dans votre système de contrôle de source que vous pourrez comparer.
Le but de cela est d'être averti lorsque quelqu'un modifie délibérément des fichiers en direct (parfois c'est le seul moyen d'obtenir de la visibilité sur un bogue qui n'apparaît qu'en direct, hélas), ou lorsqu'un attaquant modifie vos fichiers ou télécharge quelque chose de nouveau . La plupart des attaquants de nos jours ne sont pas là pour endommager votre site, vous ne remarquerez donc peut-être pas que votre page d'index sert désormais des liens de spam aux agents utilisateurs de Googlebot ...
la source
Nous devons supprimer via
toutes les semaines. Magento met toujours en cache toutes les images. Et avec une grande boutique, les dossiers de cache atteignent de nombreux Go jusqu'à ce que le disque soit plein.
Une autre tâche que nous faisons consiste à supprimer les devis de commande de plus de 90 jours.
la source