准确弄清楚你究竟失去了哪些访问权限
人们说“我被锁在外面了”实际上可能指五种不同的情况,各自的解决方式也不同:
| 已移除内容 | 通常仍然有效的方式 |
|---|---|
| 仅限控制面板 | SSH、SFTP、数据库端口、rsync |
| 整台服务器,断开网络 | 一张请求救援模式启动或数据导出的支持工单 |
| 账户已关闭,服务仍在运行 | 任何你此前已关联的信息 |
| 全部内容,不予回复 | 你的注册商、你的 DNS、你的异地备份 |
在下结论之前请逐一检查。相当多的暂停操作只是禁用了网页面板和公开网站,SSH 却仍能响应,因为暂停脚本编写的目的是平息投诉,而不是真正阻止您。
介入处理的先后顺序
如果时间有限或连接不稳定,顺序很重要。按以下次序拉取,最小且最不可替代的优先:
- 数据库转储。体积最小,价值最高,也最难重建。先压缩
mysqldump或pg_dump。 - 配置文件。Web 服务器配置、crontab、环境变量文件、TLS 密钥。体积极小,但若凭记忆重建则需要数天时间。
- 用户上传的内容。无法替代,且通常体积最大。请尽早开始处理,让其在后台运行。
- 应用代码。仅当它未存放在其他版本控制系统中时才需要备份,若已存放则完全无需备份。
- 日志。最后一项,仅在你可能需要事件证据时才保留。
请使用带 --partial --append-verify 参数的 rsync,而不是必须一次性完成的压缩包传输,因为一个在 tarball 传到 90% 时中断的连接会让你一无所获,而中断的 rsync 会让你保留那 90%。
当完全没有 shell 时
- 请求救援模式启动。大多数主机商都提供此功能,它会启动一个挂载了你磁盘的 live 系统,许多主机商也愿意为已暂停的服务开启此功能,因为这并不会恢复你对外公开的站点。
- 索取一份镜像。可以提出付费。对他们而言,提供一个磁盘镜像下载链接远比陷入支持纠纷更省事。
- 申请在固定时间窗口内进行只读恢复。将其定位为“一小时的查看”,而不是“完整恢复”。
- 检查其他任何可能已存在副本的地方。预发布服务器、开发人员的笔记本电脑、CI 生成物、搜索引擎缓存,以及公开页面的 Wayback Machine。
先把你的域名带走
最昂贵的损失不是数据,而是域名,而这恰恰是人们在为磁盘惊慌失措时最容易忽略的事。如果你的注册商与主机商是同一家公司,请在争论其他任何事情之前,先把域名转出来。
把整个流程的第一步就定为将 DNS TTL 降到几分钟。这不花一分钱,却决定了切换是几分钟完成还是要耗时两天——而到那时你已经损失了两天。
让下一次事故可以承受
这类文章都有一个令人不安的真相:结果在邮件送达之前大多已经注定。以下四件事,都不昂贵:
- 把备份存放在您的主机商触及不到的地方。存放在同一账户下的备份并非真正的备份,而只是同一个单点故障的第二份副本。
- 一次您真正执行过的恢复。哪怕只有一次,且在另一台机器上进行。否则您拥有的只是一个未经测试的文件。
- 注册商与主机服务商分离。如果这一点对您很重要,可以选择不同的公司、不同的司法管辖区。
- DNS 由您掌控。因此迁移只是一次记录变更,而非一场谈判。
这正是构建让下架无法终结你的架构一文中大部分内容所讲的,该文对结构层面有更深入的探讨。
如果最终要迁移,就迁到这里
迁移服务是免费的,由工程师亲自完成,包括同步时间窗和 DNS 切换。之所以免费,是因为迁移正是一个人决定是否信任某家供应商的关键时刻,为此收费无异于为一场面试收费。
人们实际提出的问题
我的主机商说数据已经被删除了,真的如此吗?
有时是,有时则只是面板条目消失了。请把以下两点分开明确询问:底层卷是否已被清除,以及对方是否留有其备份。
如果主机商不予回应,我还能取回数据吗?
这种情况很少发生,一旦发生就属于法律问题而非技术问题。这正是异地备份才是根本解决方案的原因,也正是它必须在你需要之前就已存在的原因。
主机商通常会将暂停的服务保留多长时间?
这个期限从几天到数月不等,具体写在您的服务条款中。请不要指望取到区间的宽松一端。
由实际处理通知的人员撰写,如有错误会予以更正。最后修订于 31 七月 2026。
本机房的每一项价格都在同一处完整公开。 查看完整目录

