Guide

Check

最后更新于 2026-07-22

上线验收清单

网络与 TLS

  • [ ] 公网只开放 80/443 和必要的 SSH 端口
  • [ ] 8088 仅监听 127.0.0.1
  • [ ] HTTP 自动跳转 HTTPS,证书链正常
  • [ ] 公网 /install.php 返回 404
  • [ ] 安装后重启容器,容器内 /var/www/html/install.php 已不存在
  • [ ] 公网 ?do=admin 返回 403
  • [ ] SSH 隧道内管理员可进入用户管理

身份与权限

  • [ ] 页面显示注册入口;邀请码为空或错误时注册失败,正确时可创建普通用户
  • [ ] 访客能读、搜索公共页,不能编辑、创建或上传
  • [ ] 访客无法搜索、读取或枚举 internal:*
  • [ ] 栏目编辑只能修改负责栏目,并可编辑草稿区
  • [ ] 栏目编辑看不到用户管理、配置和插件管理
  • [ ] 审核者能查看历史、回滚并处理草稿
  • [ ] 日常编辑账号与管理员账号分离

内容与上传

  • [ ] 首页、侧栏与各栏目导航可达
  • [ ] 新页面模板包含状态、校区、日期、维护组和来源
  • [ ] JPG/PNG/WebP 小于 2 MiB 可由有权用户上传
  • [ ] 超过 2 MiB 的图片被拒绝
  • [ ] SVG、PDF、ZIP、HTML、JS、PHP、EXE、APK 被拒绝
  • [ ] 随机抽查政策、日期和联系方式均有来源

构建与源码锁定

  • [ ] scripts/prepare-source.sh 已生成 .envsource.lock
  • [ ] scripts/check.sh 检查通过
  • [ ] source.lock 的版本和哈希与 dokuwiki.tgz 一致

稳定性与恢复

  • [ ] 容器健康检查为 healthy,无重启循环
  • [ ] 小规模并发阅读与编辑无 502/504/OOM
  • [ ] Docker 日志轮转配置生效
  • [ ] 已生成一份备份与 SHA-256 校验文件
  • [ ] 已在隔离环境完成一次完整恢复演练
  • [ ] 至少一份备份位于异地存储