改动服务器配置、站点文件或 DNS 之前,保存原始状态的核心做法是:先完整备份当前文件与数据库,再记录服务器、站点和 DNS 的配置快照,最后把备份放到另一台机器或对象存储中并校验可读。对于“同服务器网站查询”这个场景,重点是先确认哪些网站共用同一台服务器、它们共享哪些配置,再对共享部分和独立部分分别留存证据。
查什么:列出同一 IP 或同一主机上运行的所有站点、域名和端口。怎么查:在服务器上执行 ss -tlnp 查看监听端口,查看 Web 服务器配置目录中的站点配置文件,例如 Nginx 的 sites-enabled 或 Apache 的 sites-enabled;再用 dig +short 域名 或 nslookup 域名 核对域名解析到的 IP。结果说明什么:如果多个域名解析到同一 IP,且由同一个 Web 服务进程处理,那么修改该服务的全局配置、防火墙规则或证书,可能同时影响这些站点。此时备份范围必须覆盖共享配置,而不只是单个站点目录。
查什么:站点根目录、上传目录、配置文件、数据库。怎么查:用 tar 打包站点目录,用数据库自带导出命令生成 SQL 文件,例如 mysqldump。备份文件名带上日期和站点标识,例如 example-site-20250101.tar.gz。结果说明什么:能恢复到改动前的文件与数据状态。适用条件是磁盘空间足够,且导出期间尽量停止写入;如果无法停写,要记录导出开始和结束时间,便于判断数据边界。校验方法是查看压缩包列表和 SQL 文件开头结尾是否完整,不要只看文件大小。
查什么:Web 服务器配置、PHP 或运行环境版本、防火墙规则、DNS 记录、证书信息。怎么查:复制配置文件到备份目录,执行 nginx -T 或 apachectl -S 输出当前生效配置,执行 iptables-save 或 nft list ruleset 保存防火墙规则,用 dig 域名 ANY 或域名管理后台导出 DNS 记录。结果说明什么:一旦改动后出现 502、证书错误或解析异常,可以对照快照定位差异。注意 DNS 记录要以权威服务器或管理后台显示为准,本地缓存查询结果可能不是当前生效值。
查什么:备份是否只留在同一台服务器上。怎么查:检查备份路径是否位于同一块磁盘或同一台主机。结果说明什么:如果服务器本身故障、被重装或磁盘损坏,同机备份可能一起丢失。可执行步骤是:把打包文件和 SQL 文件下载到本地或上传到另一台机器、对象存储;然后在一个临时目录中解压一个小文件,或导入一张小表,确认备份可用。适用条件是时间和人手有限时,至少优先完成“移出原机”和“可读校验”两步。
如果只能先做一件事,优先把文件和数据库备份移出原服务器;如果改动涉及共享 Web 配置或 DNS,再补上配置快照。下一步可以按这份清单逐项打勾,并把每项结果写入一个改动记录文件,注明时间、执行人和校验结果。