项目概览
TITAN Vehicle 原 WordPress 站点(titanpuls.com)部署在 advin VPS,被入侵:Elementor 插件 RCE → DB 凭据 → SSH 后门 → lighthouse 隐藏用户 → libonion.so LD_PRELOAD rootkit。advin 网络部门 abuse-suspended 全网取证。我们把整站(30 页 / 18 帖 / 91 媒体,三语 EN+ZH+RU)迁移到 Cloudflare D1 + R2 + Workers 零服务器栈,**完全消除入侵的攻击路径**(公开面无 PHP / 无 SSH / 无 MySQL),同时保留旧 WP 一周做安全回滚兜底。
交付亮点
下面这些能力默认包含在 Client Sites Factory 套餐内。
无 PHP runtime / 无 shell / 无可写文件系统。老 WP 被攻破的那条路径在新栈上根本不存在。
wp-json + 7 个 sub-sitemap 抓取 → portable text + R2 媒体批量上传 → wrangler deploy。不再 apt update、不再补插件。
英 + 中 + 俄 全覆盖 CIS 出口路径——俄/哈/伊/埃单次部署可触达。
注销 advin VPS 前老 WP 保留一周做回滚兜底。
单点 origin → 300+ Cloudflare PoP,CIS/中东用户 TTFB 降 50-70%。
交付时间线
从盘点到上线的每个里程碑。
- Day 0
盘点 + scaffold
盘点 221 URL / 30 页 / 18 帖 / 91 媒体,本地 scaffold EmDash 应用,跑通 35 migrations。
- Day 1
三语内容迁移
wp-json → portable text 自动转换 + R2 媒体批量上传 + 品牌主题重写。
- Day 2
询盘表单 + CF 部署
Worker handler + Cloudflare Email Routing(自定义域名邮箱 $0/月)+ wrangler 生产部署。
- Day 3
DNS 切换 + 验收
CF DNS CNAME → workers.dev 切换。titanpuls.com 主域切走。旧 WP 保留 1 周兜底。
- Day 7+
退订旧 VPS
稳定一周 → 注销 advin 账户。省 $120/yr 经常性 + 约 10h/yr 维护。
技术栈
成果
老入侵路径完全消除。titanpuls.com 从 300+ CF 边缘节点出。同等当地外包价值(含安全迁移溢价):USD 8,000-15,000。
同等当地外包市场价: USD 8,000 – 15,000