惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Darknet – Hacking Tools, Hacker News & Cyber Security
爱范儿
爱范儿
GbyAI
GbyAI
A
About on SuperTechFans
阮一峰的网络日志
阮一峰的网络日志
U
Unit 42
博客园_首页
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
S
Secure Thoughts
Security Latest
Security Latest
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Hacker News - Newest:
Hacker News - Newest: "LLM"
PCI Perspectives
PCI Perspectives
MyScale Blog
MyScale Blog
罗磊的独立博客
Y
Y Combinator Blog
Know Your Adversary
Know Your Adversary
月光博客
月光博客
C
CXSECURITY Database RSS Feed - CXSecurity.com
Recorded Future
Recorded Future
S
Securelist
T
Tor Project blog
Apple Machine Learning Research
Apple Machine Learning Research
人人都是产品经理
人人都是产品经理
WordPress大学
WordPress大学
The GitHub Blog
The GitHub Blog
P
Privacy & Cybersecurity Law Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
雷峰网
雷峰网
Microsoft Security Blog
Microsoft Security Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Project Zero
Project Zero
T
Tailwind CSS Blog
腾讯CDC
C
Cisco Blogs
T
The Exploit Database - CXSecurity.com
The Hacker News
The Hacker News
F
Full Disclosure
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
美团技术团队
N
Netflix TechBlog - Medium
云风的 BLOG
云风的 BLOG
N
News and Events Feed by Topic
C
Cybersecurity and Infrastructure Security Agency CISA
D
Docker
酷 壳 – CoolShell
酷 壳 – CoolShell
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
T
Threat Research - Cisco Blogs
O
OpenAI News
Cloudbric
Cloudbric

Yesterday17's Blog

2026 新年解密红包 / Melody Flag | Yesterday17's Blog 谈谈 Iori 的设计思路(二):如何实现一个 Showroom 录制工具? | Yesterday17's Blog 谈谈 Iori 的设计思路(一):从 Nico Timeshift 说起 | Yesterday17's Blog Iori Minyami 0.1.0 发布 | Yesterday17's Blog 2025 新年解密红包 / Melody Flag | Yesterday17's Blog 使用 Cloudflare Warp 解决罗森票务的海外登录问题 | Yesterday17's Blog How To Blog 04: The Astro v5 Era | Yesterday17's Blog 谈谈 tokio::select! 的公平性 | Yesterday17's Blog Learning Pingora 05 - Connect with TLS | Yesterday17's Blog Leaving Bytedance | Yesterday17's Blog 大橋彩香 AsiaTour「Reflection」上海公演 个人向记录 & Repo | Yesterday17's Blog Recoving from burnout - What happened? | Yesterday17 Yubikey 重建手册 | Yesterday17's Blog How To Blog 03: Heimus | Yesterday17's Blog 🪧 Blog Migration Accouncement | Yesterday17's Blog Learn Your IDE - VSCode 是如何仅重启插件的? | Yesterday17's Blog How To Blog 02: Astro❤️Password | Yesterday17's Blog How To Blog 01: Why, How, and the Future | Yesterday17's Blog Learning Pingora 04 - Establish L4 Connection | Yesterday17's Blog Learning Pingora 03 - Upstreams and Peers | Yesterday17's Blog Learning Pingora 02 - A Simple HTTP Server | Yesterday17's Blog Learning Pingora 01 - Getting Started | Yesterday17's Blog 2024 新年解密红包 / Melody Flag | Yesterday17's Blog 向新的一年飞驰——记录 2023 | Yesterday17's Blog 「サクラノ刻」对话选摘(2) | Yesterday17's Blog PGP Key Revocation 注销声明 | Yesterday17's Blog 「サクラノ刻」对话选摘(1) | Yesterday17's Blog 2023 新年解密红包 / Melody Flag | Yesterday17's Blog 『蒼の彼方のフォーリズム』通关感想 | Yesterday17's Blog 单显卡直通教程 | Yesterday17's Blog 对博客与笔记的思考 | Yesterday17's Blog Project Anni 之旅(3)自动化 Flutter 应用 CI/CD 上架流程 | Yesterday17's Blog AsobiStage 直接播放链接 | Yesterday17 如何在后分P时代进行投稿——sswa使用详解 | Yesterday17's Blog JSON RPC 与 LSP 协议基础 | Yesterday17's Blog Grajapa Shueisha / BookEnd 加密方式调查 | Yesterday17's Blog 【2022篇+WriteUp】如何再收一个新年红包? | Yesterday17's Blog 如何将良心云的良心功能清理干净 | Yesterday17's Blog 【油猴脚本】bilibili 投稿页面返回旧版+旧版页面强制允许分P上传 | Yesterday17's Blog Cloudr1v1 授权方式分析 | Yesterday17 Typora 1.0.2 逆向实录 | Yesterday17's Blog Project Anni 之旅(2)ValueAfterTable——toml-rs的实现与限制 | Yesterday17's Blog IPv4透明代理+IPv6 Passthrough——树莓派单臂软路由折腾记 | Yesterday17's Blog Chaos; Child 汉化补丁 神秘编码探索 | Yesterday17's Blog 镣铐与舞蹈——个性与共性之迷思 | Yesterday17's Blog Go 学习笔记 02 - 找准 io 之道 | Yesterday17's Blog NAT Slipstreaming v1 原理浅析 | Yesterday17's Blog 绕过「9-nine-」的 CDKEY 验证——KrkrPlugin 正(?)向实录 | Yesterday17's Blog 静流的青春纪念册——「サクラノ刻 -櫻の森の下を歩む-」体验版感言 | Yesterday17's Blog Project Anni 之旅 01 - 从 clap-builder 到 derive | Yesterday17's Blog [Google CTF 2021] CPP WriteUp | Yesterday17's Blog 获取 アソビステージ 的实际播放链接 | Yesterday17's Blog 90 行 Rust 代码实现 AsyncTeeReader | Yesterday17's Blog 或许还算有价值一读的文章列表 | Yesterday17's Blog 从零开始的 Seedbox 之旅 | Yesterday17's Blog [随笔]技术型博客行文迷思(1) | Yesterday17's Blog 浅谈 git fetch 的工作方式 | Yesterday17's Blog 『ソーサレス*アライヴ! ~the World's End Fallen Star~』通关感想" | Yesterday17's Blog Rust std::fmt 格式语法简述 | Yesterday17's Blog 日亚修改居住国的解决方案 | Yesterday17's Blog [Windows/Linux] GC553 的 Switch 完美采集之路 | Yesterday17's Blog 【翻译】Subtyping and Variance / 子类型与变型 | Yesterday17's Blog Berd's Red Envelope 2021 WriteUp | Yesterday17's Blog 【中英对照】ALSA 音频 API 使用教程/A Tutorial on Using the ALSA Audio API | Yesterday17's Blog 从 cue_scanner.l 看 CUE Sheet 的词法单元 | Yesterday17's Blog Postman 历史记录导出的解决方案 | Yesterday17's Blog 《恋爱绮谭 不存在的夏天》通关感想 | Yesterday17's Blog [微机实验/TD-PITE] 微机接口综合实验 | Yesterday17's Blog [微机实验/TD-PITE] 键盘扫描及数码管显示实验 | Yesterday17's Blog [微机实验/TD-PITE] 数码管显示实验 | Yesterday17's Blog Airsonic Advanced+Google Drive+Caddy 部署纪实 | Yesterday17's Blog X-NUCA 2020 - hellowasm 题解 | Yesterday17's Blog [微机实验/TD-PITE] 8251 串行接口实验 | Yesterday17's Blog Node.js child_process.fork 与 env 污染 RCE | Yesterday17's Blog EP.01 「夜の向日葵」 | Yesterday17's Blog [微机实验/TD-PITE] 8254 定时/计数器实验+选做实验 | Yesterday17's Blog [JLU CTF/2020] babywasm WriteUp | Yesterday17's Blog PHP 反序列化与经典利用 | Yesterday17's Blog WebAssembly 逆向简述 | Yesterday17's Blog 『彼女、お借りします』一期完结点评 | Yesterday17's Blog [微机实验/TD-PITE] D/A 转换实验+选做实验 | Yesterday17's Blog [微机实验/TD-PITE] A/D 转换实验+选做实验 | Yesterday17's Blog 开源项目申请 JetBrains Open Source License 简单流程 | Yesterday17's Blog 微软拼音与 JetBrains 搜索快捷键冲突的解决方案 | Yesterday17's Blog [微机实验/TD-PITE] 8259 中断优先级实验+选做实验 | Yesterday17's Blog IFTTT 测试(续) | Yesterday17 IFTTT 测试 | Yesterday17's Blog [微机实验/TD-PITE] 存储器扩展实验+选做实验 | Yesterday17's Blog 新版 GCC 针对 -fdump-translation-unit 的替代方案 | Yesterday17's Blog 一次 HSTS 策略配置的排错之旅 | Yesterday17's Blog YukiNative 踩坑记——Windows 的消息队列 | Yesterday17's Blog 我是我自己——论获取 HTTPS 证书时的验证步骤 | Yesterday17's Blog 【设计文档】对 PUG 的大规模设计修订(1.1) | Yesterday17's Blog GS65 折腾记(2)加装固态,分区,Grub2 引导 Manjaro LiveCD | Yesterday17's Blog 「さくら、もゆ。」的空白字体列表——一次逆向问题定位过程实录 | Yesterday17's Blog GSuite 探索篇(1)使用 Service Account 向 Google Drive 传输文件 | Yesterday17's Blog 『サクラノ詩 -櫻の森の上を舞う-』通关感想 | Yesterday17's Blog 《ATRI -My Dear Moments-》通关感想 | Yesterday17's Blog [工具][VSCode 扩展] AegiKit——方便 Aegisub 使用的工具箱 | Yesterday17's Blog 贝塞尔曲线、字体矢量化与曲线运算 | Yesterday17's Blog
博客建设笔记(1)Wordpress 的迁移 | Yesterday17's Blog
Yesterday17 · 2020-05-14 · via Yesterday17's Blog

今天算是把博客迁移过来了。自从 Kosscloud 发布运营中止公告以来,这个博客如何迁移便是最大的问题了。

期待有一天能与喜欢的idc重逢(?(無断転載
期待有一天能与喜欢的idc重逢(?(無断転載

由于没有经验,加上是从 Ubuntu 迁移到 CentOS,因此过程中遇到了挺多麻烦事。不过好在本身的迁移是相当简单的,因此最后也算是完美迁移成功了。这篇文章也算是记录一下成果吧(

ToC

  • 准备迁移
  • 数据转移
  • 安装与简单配置
    • caddy
      • 226/NAMESPACE
      • 203/EXEC
    • php
    • mariadb
  • 数据恢复
    • 站点数据
    • 数据库
  • 站点上线
    • Caddy
    • 修改解析
  • 配置防火墙

准备迁移

我们需要准备的内容是 wordpress 目录数据库。目录我们通过 tar 打包:

tar czvf ~/wordpress.tar.gz ./wordpress/*

而数据库,我们则通过 mysqldump 导出:

sudo mysqldump -uroot --databases wp_site > ~/db.sql

就此,第一步就算是完成了。

数据转移

这一步是两台服务器之间的操作,把数据拖到新服务器上就行了。具体怎么拖随你便(

安装与简单配置

caddy

我们依然是以 caddy 作为服务器(因为有上台服务器的现成配置可以抄)。首先是安装:

curl https://getcaddy.com | bash -s personal http.webdav,tls.dns.cloudflare,http.filter,http.cors,tls.dns.godaddy

然后是用户,我们给 caddy 单独分配一个用户和用户组:

sudo useradd -s /sbin/nologin -M caddy

sudo groupmems -a caddy -g caddy

然后,我们配置 service

sudo vim /etc/systemd/system/caddy.service

写入如下内容:

[Unit]

Description=Caddy HTTP/2 web server

Documentation=https://caddyserver.com/docs

After=network-online.target

Wants=network-online.target systemd-networkd-wait-online.service

; Do not allow the process to be restarted in a tight loop. If the

; process fails to start, something critical needs to be fixed.

StartLimitIntervalSec=14400

StartLimitBurst=20

[Service]

Restart=on-abnormal

; User and group the process will run as.

User=caddy

Group=caddy

; Letsencrypt-issued certificates will be written to this directory.

Environment=CADDYPATH=/etc/ssl/caddy

Environment=CLOUDFLARE_EMAIL=xxx

Environment=CLOUDFLARE_API_KEY=xxx

Environment=GODADDY_API_KEY=xxx

Environment=GODADDY_API_SECRET=xxx

; Always set "-root" to something safe in case it gets forgotten in the Caddyfile.

ExecStart=/usr/local/bin/caddy -log stdout -log-timestamps=false -agree=true -conf=/etc/caddy/Caddyfile -root=/var/tmp

ExecReload=/bin/kill -USR1 $MAINPID

; Use graceful shutdown with a reasonable timeout

KillMode=mixed

KillSignal=SIGQUIT

TimeoutStopSec=5s

; Limit the number of file descriptors; see `man systemd.exec` for more limit settings.

LimitNOFILE=1048576

; Unmodified caddy is not expected to use more than that.

LimitNPROC=512

; Use private /tmp and /var/tmp, which are discarded after caddy stops.

PrivateTmp=true

; Use a minimal /dev (May bring additional security if switched to 'true', but it may not work on Raspberry Pi's or other devices, so it has been disabled in this dist.)

PrivateDevices=false

; Hide /home, /root, and /run/user. Nobody will steal your SSH-keys.

ProtectHome=false

; Make /usr, /boot, /etc and possibly some more folders read-only.

ProtectSystem=full

; … except /etc/ssl/caddy, because we want Letsencrypt-certificates there.

; This merely retains r/w access rights, it does not add any new. Must still be writable on the host!

ReadWritePaths=/etc/ssl/caddy

ReadWriteDirectories=/etc/ssl/caddy

; The following additional security directives only work with systemd v229 or later.

; They further restrict privileges that can be gained by caddy. Uncomment if you like.

; Note that you may have to add capabilities required by any plugins in use.

;CapabilityBoundingSet=CAP_NET_BIND_SERVICE

;AmbientCapabilities=CAP_NET_BIND_SERVICE

;NoNewPrivileges=true

[Install]

WantedBy=multi-user.target

最后启动:

sudo systemctl start caddy

sudo systemctl enable caddy

在启动过程中可能遇到如下的问题:

226/NAMESPACE

需要自行新建 /etc/ssl/caddy 目录,并将其 chowncaddy 用户。

203/EXEC

可能是 SELinux 原因。

php

新系统中我们想要安装 php-7.4,但 CentOS 8 默认只给到 php-7.2(怎么和 1804 一样),因此我们需要自己动手(

sudo dnf -y install dnf-utils

sudo yum -y install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm

sudo yum -y install https://rpms.remirepo.net/enterprise/remi-release-8.rpm

sudo dnf module install php:remi-7.4

至此,php 算是装好了,但配置还不大行。我们需要让 caddy 用户组的成员能够使用 php-fpm,因此我们需要去修改 php-fpm

sudo vim /etc/php-fpm.d/www.conf

找到 listen.acl_users,它应该是长这个样子的:

listen.acl_users = apache,nginx

在后面加上 caddy 就可以了:

listen.acl_users = apache,nginx,caddy

最后启动:

sudo systemctl start php-fpm.service

sudo systemctl enable php-fpm.service

mariadb

首先是正常安装 mariadb

sudo dnf install mariadb-server

然后,我们需要配置数据库用户。这里需要注意的是,我们需要和被迁移站的设置完全一致

然后输入以下内容(需要修改):

CREATE DATABASE 数据库名;

CREATE USER 用户名@localhost;

SET PASSWORD FOR inorin@localhost= PASSWORD("密码");

GRANT ALL PRIVILEGES ON 数据库名.* TO 用户名@localhost IDENTIFIED BY '密码';

FLUSH PRIVILEGES;

exit

就此,mariadb 的配置就完成了。

数据恢复

站点数据

首先是站点数据,我们将 wordpress.tar.gz 解压:

tar -zxvf ./wordpress.tar.gz ./wordpress/

记住这个路径,之后会用到。

数据库

导入数据只要通过 source 就可以了:

sudo mysql

# 在 mysql 中

source db.sql

站点上线

Caddy

首先是要配置 Caddy。我们写入 Caddyfile:

# Blog

https://blog.mmf.moe {

tls {

dns godaddy

}

gzip

root /var/www/wordpress

fastcgi / /run/php-fpm/www.sock php

rewrite {

if {path} not_match ^\/wp-admin|log

to {path} {path}/ /index.php?{query}

}

}

然后重载 caddy

sudo systemctl reload caddy

修改解析

我们需要修改解析为迁移后的 IP。不过我这里是用的 Cloudflare CNAME 接入(见之前文章),因此我只需要修改 CF 方面的 IP 就行了,对外的 DNS 解析是不变的。

配置防火墙

众所周知,CentOS 使用的是 firewalld,我们也需要这样一个防火墙来保护服务器的安全。配置的步骤很简单,如下所示:

sudo systemctl start firewalld # 开启防火墙

sudo systemctl enable firewalld # 开机自启防火墙

sudo firewall-cmd --set-default-zone=drop # 默认全部 drop

sudo firewall-cmd --add-service=http --permanent # 放行 http

sudo firewall-cmd --add-service=https --permanent # 放行 https

sudo firewall-cmd --add-service=ssh --permanent # 放行 ssh

sudo firewall-cmd --reload # 重载以应用配置

至此,全站迁移完成。