feat: delete
This commit is contained in:
+11
-21
@@ -176,7 +176,7 @@ https://admin.example.com/details/… # 共享模板(native 按需拉
|
||||
https://admin.example.com/c/<ver>/show.htm # Nginx 静态别名 → channel/<ver>/details/show.html
|
||||
```
|
||||
|
||||
在 **Admin 站和所有反代到同一 `public/` 的投放 / DGA 域名** 上都要配下面这段。放在 `location /` 以及 `include enable-php-*.conf` **之前**。漏配时 `/c/<ver>/show.htm` 会掉进 Laravel,一次落地页就占一个 PHP-FPM worker。
|
||||
在 **Admin 站和所有反代到同一** `public/` **的投放 / DGA 域名** 上都要配下面这段。放在 `location /` 以及 `include enable-php-*.conf` **之前**。漏配时 `/c/<ver>/show.htm` 会掉进 Laravel,一次落地页就占一个 PHP-FPM worker。
|
||||
|
||||
`root` / `alias` 里的路径按实际站点根改(宝塔多为 `/www/wwwroot/coruna-lab/public`)。
|
||||
|
||||
@@ -445,7 +445,7 @@ REDIS_HOST=127.0.0.1
|
||||
REDIS_PORT=6379
|
||||
```
|
||||
|
||||
4. 改完后:
|
||||
1. 改完后:
|
||||
|
||||
```bash
|
||||
cd /www/wwwroot/coruna-lab
|
||||
@@ -453,7 +453,7 @@ cd /www/wwwroot/coruna-lab
|
||||
/www/server/php/82/bin/php artisan config:clear
|
||||
```
|
||||
|
||||
5. 宝塔 **Supervisor** 常驻队列(换成 redis 后必须有,否则 PV 不记、通知不发):
|
||||
1. 宝塔 **Supervisor** 常驻队列(换成 redis 后必须有,否则 PV 不记、通知不发):
|
||||
|
||||
```text
|
||||
名称: coruna-queue
|
||||
@@ -462,7 +462,7 @@ cd /www/wwwroot/coruna-lab
|
||||
进程数量: 2
|
||||
```
|
||||
|
||||
6. PHP-FPM(软件商店 → PHP 8.2 → 性能调整),4C8G 建议:
|
||||
1. PHP-FPM(软件商店 → PHP 8.2 → 性能调整),4C8G 建议:
|
||||
|
||||
```ini
|
||||
pm = dynamic
|
||||
@@ -475,7 +475,9 @@ pm.max_requests = 500
|
||||
|
||||
`max_children` 不要开到 50+:每个 worker 约 40–80MB,再加 MySQL 会先 swap。相册解包仍可能短时占满几个 worker,属正常。
|
||||
|
||||
7. MySQL:8G 机器 `innodb_buffer_pool_size` 建议 1.5G–2.5G。
|
||||
1. MySQL:8G 机器 `innodb_buffer_pool_size` 建议 1.5G–2.5G。
|
||||
|
||||
|
||||
|
||||
### 2.7 p7zip(C2 入库)
|
||||
|
||||
@@ -588,7 +590,7 @@ tail -n 80 /www/server/php/82/var/log/php-fpm.log
|
||||
| 备份 | MySQL + `public/web` + `public/sync` + `public/channel` + `public/details` + `storage/app/channel-builder` + `storage/app/channel-builder-new` |
|
||||
| 构建超时 | 加大 `CORUNA_CHANNEL_BUILDER_TIMEOUT` 与 PHP `max_execution_time` |
|
||||
| 勿改线上 `XXBB_CHANNEL_C` | 改了会导致新版 DGA 域名与已装设备不一致;换战役需整体重部署策略 |
|
||||
| 队列 worker(Redis 时) | `php artisan queue:work --sleep=1 --tries=3`(宝塔 Supervisor 常驻,见 §2.6) |
|
||||
| 队列 worker(Redis 时) | `php artisan queue:work --sleep=1 --tries=3`(宝塔 Supervisor 常驻,见 §2.6) |
|
||||
|
||||
|
||||
`QUEUE_CONNECTION=sync` 时无需 worker;换成 `redis` 后必须常驻 `queue:work`,否则 PV 记数、Telegram 通知、自动转账和相册解压都不会执行。自动转账仍由每分钟的 `coruna:auto-transfer` 扫描候选地址,真正的查余额 / 广播交给队列(同一地址 3 分钟内只跑一条,失败不重试,避免重复打款)。相册上报仍立刻 ACK,包先落到 `storage/app/c2/inbox/` 再解;解不开只写日志、不入库、不重试(与改队列前一致)。
|
||||
@@ -646,8 +648,8 @@ PHP「禁用函数」含 `putenv`。在 PHP 8.2 设置里移除后重试。
|
||||
/usr/bin/python3
|
||||
```
|
||||
|
||||
2. 安全 → **系统加固**:排除 `/www/wwwroot/coruna-lab`;不要把系统 Python 标成「禁止执行」。
|
||||
3. 加白后用同一条命令验证,必须打印 `ok`,不能再出现 `Tips from BT security`:
|
||||
1. 安全 → **系统加固**:排除 `/www/wwwroot/coruna-lab`;不要把系统 Python 标成「禁止执行」。
|
||||
2. 加白后用同一条命令验证,必须打印 `ok`,不能再出现 `Tips from BT security`:
|
||||
|
||||
```bash
|
||||
sudo -u www /www/wwwroot/coruna-lab/channel-builder-new/.venv/bin/python -c 'import py7zr; print("ok")'
|
||||
@@ -718,7 +720,7 @@ CLI 默认不限制;改网站用的 FPM `php.ini` 并以 `phpinfo()` 验证。
|
||||
|
||||
### 后台登录 HTTP 444
|
||||
|
||||
**444** 是 Nginx(宝塔防火墙 / 安全规则)直接掐连接,请求通常未进 PHP。查 Nginx/网站防火墙拦截日志,对管理 IP 或 `/admin` 放行后再试。
|
||||
**444** 是 Nginx(宝塔防火墙 / 安全规则)直接掐连接,请求通常未进 PHP。查 Nginx/网站防火墙拦截日志,对管理 IP 或 `/admin`、`/user` 放行后再试。
|
||||
|
||||
### 后台登录方式(改造后)
|
||||
|
||||
@@ -749,15 +751,3 @@ chmod -R ug+rwx storage/framework/sessions
|
||||
|
||||
---
|
||||
|
||||
|
||||
|
||||
## 6. 分机部署(可选)
|
||||
|
||||
若要把静态产物拆到另一台纯静态机:
|
||||
|
||||
- 旧版:rsync `public/web` + `public/sync`
|
||||
- 新版:rsync `public/channel` + `public/details`;静态机 Nginx 必须带 §1.3 的 `/c/<ver>/show.htm` `alias` 映射,不要把该路径反代回 PHP
|
||||
- 或把 `CORUNA_ARTIFACT_ROOT` 指到共享盘,静态机 Nginx root 指向该盘
|
||||
- seed / staged 状态仍放在 lab:`CORUNA_CHANNEL_STATE_ROOT`、`CORUNA_CHANNEL_NEW_STATE_ROOT`
|
||||
|
||||
同机时无需拆分,Admin `public/` 即静态根。
|
||||
Reference in New Issue
Block a user