EA
Ekosystem Aion
← Wróć do katalogu
Cedepe legacy (WordPress)built-not-running
Slugold-cedepe-aionflow
Domenaold-cedepe.aionflow.pl
Wzorzec deploynone
Ścieżka repo/var/www/old-cedepe.aionflow.pl

Referencyjny, do migracji.

Głębsze spojrzenie

inspiracja

Brak własnego designu — to zamrożona kopia oryginalnej strony WordPress klientainsight

Katalog to dosłowny backup hostingowy starej wersji cedepeconsulting.pl (motyw, wtyczki, cache WP-Rocket) sprzed migracji na obecną wersję Nuxt/Directus.

źródło: wp-content/ (themes, plugins, wp-rocket-config)

cel

Zachowanie podglądowe starej wersji strony, nie SEO ani pozyskiwanie klientówgoal

Komentarz w nginx: 'to ma być Twój podgląd, nie wyniki Google' — cel to wyłącznie wgląd w historyczną wersję (odzyskanie treści/obrazów), z twardym noindex.

źródło: nginx config (komentarz noindex)

zależności

WordPress + PHP-FPM w dedykowanej puli, nie Node/PM2dependency

Serwowane przez php8.3-fpm z dedykowaną pulą gniazda — nie przez PM2, stąd brak wpisu w pm2 jlist mimo że usługa faktycznie działa.

źródło: nginx (fastcgi_pass php8.3-fpm-old-cedepe.sock), systemctl status php8.3-fpm

znaczenie

To pełny, 2.6GB backup produkcyjnej strony klienta — dane historyczne, nie placeholderinsight

Katalog zajmuje 2.6GB i zawiera kompletną strukturę WordPressa z uploads i backupami — realna archiwalna kopia treści klienta Cedepe Consulting.

źródło: du -sh (2.6G), ls wp-content/

co działa

Strona faktycznie odpowiada HTTP 200 na żywo, wbrew statusowi 'built-not-running'tested-ok

curl zwraca 200 z poprawnymi nagłówkami WordPress, php8.3-fpm obsłużył już 60637 requestów — status 'built-not-running' jest nieaktualny, to działający serwis (PHP, niewidoczny w pm2 jlist).

źródło: curl -I -> 200, systemctl status php8.3-fpm (Requests: 60637)

Noindex poprawnie skonfigurowany, dostęp do wp-admin ograniczony do localhosttested-ok

Nginx blokuje /wp-admin i /wp-login.php dla wszystkich poza 127.0.0.1 oraz wysyła X-Robots-Tag: noindex — zabezpieczenia działają zgodnie z zamierzeniem.

źródło: nginx (location wp-admin/wp-login, X-Robots-Tag)

co do przetestowania

Nieznana aktualność wtyczek/rdzenia WordPress — potencjalne ryzyko bezpieczeństwauntested

Nie sprawdzono wersji WP/wtyczek pod kątem podatności — stara instalacja wystawiona publicznie (nawet z noindex) może być celem automatycznych skanów.

źródło: brak wykonanego skanu w tej sesji

rekomendacja

Zaktualizować status katalogu i rozważyć ograniczenie dostępu IPrecommendation

1) Skorygować status z 'built-not-running' na 'running (PHP, poza PM2)'. 2) Rozważyć allowlistę IP dla old-cedepe.aionflow.pl skoro to tylko podgląd, zmniejszy powierzchnię ataku na starą instalację WP.

źródło: nginx config, cel 'podgląd, nie SEO'