Has cubierto mucho.
Pero olvidaste el más importante de todos: BACKUPS .
- Programe copias de seguridad en horas de poca actividad y (¡asegúrese de que se estén ejecutando!)
- Programe simulacros de incendio con su equipo de ecom para PROBAR SUS RESPALDOS
Yo agregaría lo siguiente:
- Configurar
log.php
para limpiar registros de DB como registros de visitantes
- Configurar
indexer.php
para reindexar índices específicos en un horario (<1.13EE)
- Configure
compiler.php
para volver a compilar en un horario o después de las implementaciones (ganchos posteriores a la implementación o parte de su rutina de implementación).
- Lleva las instantáneas de producción a los cuadros de preparación / desarrollo periódicamente
- Revise los usuarios administradores mensualmente para asegurarse de eliminar usuarios no autorizados ahora
- Rotar las contraseñas con frecuencia
Algunas otras cosas para verificar / considerar:
- Revise los informes de tráfico y verifique si hay picos / bots que puedan estar golpeándolo (nuestros delincuentes reincidentes: Yandex / Baidu) o bots / crawlers que ignoran NOFOLLOW o el límite de velocidad de robots.txt
- Asegúrese de que su sitemap.xml se ejecute con frecuencia (diariamente / semanalmente): ¡esto es lo que se pierde con mayor frecuencia!
- Asegúrese de que los permisos del sitio y la propiedad de los archivos sean correctos (configuré una alerta de Pingdom para esto): esto es muy importante para los equipos de varias personas o los servicios de alojamiento administrado que lo hacen de
chmod 777 -R
manera involuntaria.
Editar desde @kalenjordan:
- Supervise las excepciones que se registran, ya sea verificando exception.log manualmente o configurando algún tipo de notificación para excepciones (correo electrónico o de otro modo).
- Revise los registros de error 404 y redirija la configuración para evitar que los 404 sean golpeados.
Oh, una cosa que estamos haciendo me olvidé:
Idealmente, tendrá una etiqueta o lanzamiento en su sistema de control de origen con el que puede comparar.
El objetivo de esto es recibir una notificación cuando alguien modifica los archivos en vivo deliberadamente (a veces esta es la única forma de obtener visibilidad sobre un error que solo aparece en vivo, por desgracia), o cuando un atacante modifica sus archivos o carga algo nuevo . La mayoría de los atacantes en estos días no están allí para desfigurar su sitio, por lo que es posible que no note que su página de índice ahora está ofreciendo enlaces de spam a los agentes de usuario de Googlebot ...
fuente
Tenemos que eliminar a través de
cada semana. Magento almacena en caché siempre todas las imágenes. Y con una tienda grande, las carpetas de caché crecen a muchos GB hasta que el disco está lleno.
Otra tarea que hacemos es eliminar las cotizaciones de pedidos de más de 90 días.
fuente