项目背景
Default Rat 是一套由编译前端、PHP/MySQL 后端、Node.js WebSocket 和 Android 构建链组成的遗留系统。项目长期迭代后,部署方式、数据库结构、实时状态、模板版本和历史资源相互交织,生产更新依赖大量人工步骤。
本次工作的重点不是宣传原始业务能力,而是接管一个高复杂度系统,识别风险边界,并把它整理成可维护、可回退、可验证的生产交付物。公开案例中已经主动移除敏感业务细节和操作方式。
我的工作
将生产运行方式整理为 Nginx、PHP-FPM、MySQL 与 PM2/WebSocket,隔离本地 Docker 预览环境。
参数化域名、站点目录、数据库、PHP Socket 与 Node.js 路径。
建立首次安装、重复更新、幂等迁移、配置备份、健康检查和清站重装流程。
重构管理员/普通用户权限、数据归属、账号到期、会话替换、验证码和隐藏后台入口。
将设备在线状态交由 WebSocket 生命周期维护,并写入数据库持久化。
修复重复连接、心跳超时、断线重连、画面背压、日志轮转和 PM2 进程管理。
统一多语言 Android 模板,建立 active/LKG 回退、构建前校验、原子提升、签名与验签。
删除废弃表字段、旧功能、历史 Chunk、重复资源、测试数据和旧生产部署文件。
交付体系
最终交付包由完整生产运行文件、配置样例、校验清单和单个 install.sh 组成。安装过程自动生成必要运行密钥和签名配置,自动识别 PHP-FPM Socket 与 Node.js 环境,并在上线前检查数据库、Java/Android 工具、证书、目录权限、HTTPS、API 和 WebSocket。
清站模式只能从站点目录外执行,并通过站点外证书保险库保存签名身份;活动模板与最后已知可用模板分别保留 SHA-256,异常时停止覆盖而不是继续写入。
验证结果
单脚本清站重装后,HTTPS 返回 200,WebSocket 返回 101。
Nginx、PHP-FPM、PM2、内部端口、前端资源和数据库状态完成检查。
七种语言模板执行过真实构建、签名和 v2/v3 验签。
最终活动前端资源收敛到 25 个文件,旧资源和孤立历史版本完成清理。
后续在新服务器通过 SSH 完成保留数据库与运行数据的一键部署,并再次验证 HTTPS、WebSocket、服务与模板状态。
公开边界
原始系统包含不适合公开展示的安全敏感能力。本案例只呈现系统接管、安全治理、构建链、实时状态和生产交付方法,不展示敏感功能、接口、素材、账号或目标环境。
项目价值
Default Rat 案例体现的是遗留系统工程能力:不是简单“让页面跑起来”,而是在数据不能丢、签名身份不能变、旧版本需要回退的条件下,把杂乱项目收敛成一条可以重复执行和独立验证的生产发布链。