← 全部教程

教程 7 / 9

需要恢复之前,先做好备份。

兼顾钱包和服务器恢复,不将机密放上网。

完成后您将拥有

私密钱包导出、已验证的异机恢复包,以及恢复检查清单。

1. 两类备份都要保留

备份保护哪些内容
项目钱包导出本地管理的助记词、密钥和钱包/地址详情。
应用恢复包数据库、匹配的加密密钥、配置和应用文件。

两者都需要。助记词不能恢复发票、用户、店铺、API 凭据或投递历史。数据库没有匹配加密密钥,就无法解锁加密钱包机密。

外部 Monero 钱包和 Lightning 节点需要各自服务商专属备份。Wholly Crypto 导出不会备份 Lightning 通道或外部钱包支出密钥。

2. 导出各项目钱包

打开 项目 → 钱包 → 备份全部。选择纯文本 .txt 或可搜索的单文件 HTML 备份 ,附带二维码。完成安全确认,将文件私密保存。

检查是否包含预期链。仅在可信离线设备打开 HTML 导出。脚本和二维码都包含在文件内,无需网站。页面隐藏机密不等于加密。

保留收款地址和派生详情。主私钥仅覆盖主地址,不是所有发票地址。兼容钱包恢复助记词时,可能需要扫描默认范围之外的地址。 各链恢复指南 →

3. 创建应用备份

原生 VPS 安装请以 root 通过 SSH 连接并运行:

whollycrypto backup

CLI 会输出恢复压缩包位置。请复制 整个备份目录,包括 recovery.tar.gz, recovery.tar.gz.sha256 和 backup.json,到此 VPS 之外的受保护存储。

从元数据记录应用版本、架构和备份时间。也保留服务器重建说明:防火墙、域名、PostgreSQL 版本和自定义系统配置。此包不是完整磁盘镜像,不保留每项操作系统设置或证书。

定时本地备份和更新恢复副本有用,但 VPS 故障或被入侵可能让它们一起丢失。请保留多份标有日期的异机副本。容器请遵循 Docker 指南 ,同时保留持久数据和配置;这些 SSH 步骤针对原生安装。

4. 验证并保护副本

在复制后的 CLI 备份目录检查压缩包:

sha256sum --check recovery.tar.gz.sha256

出现 OK 结果表示文件与该校验和一致,但不代表已加密、来源已证明或完整恢复一定可用。还应在隔离环境测试恢复。

这些文件可能让他人控制您的资金。

钱包导出和本地恢复压缩包未加密。请加密异机存储,单独保留解密密钥,并限制访问。切勿将原始备份上传公开网盘、Git 仓库、Telegram 或支持表单。

重要配置变更和新增钱包后请更新备份。按可承受丢失的近期发票数据量制定备份周期。

5. 恢复到隔离环境

没有通用的一键恢复命令。 若不熟悉 PostgreSQL 和系统服务恢复,请让服务器管理员执行此清单。

  1. 保留当前服务器和数据库。确认备份时间戳、校验和及应用/架构版本。任何恢复副本启用前,先停止原实例。
  2. 准备独立服务器或恢复环境。阻止公网流量、后台工作进程和出站财务/回调流量,确保副本不能发送资金、交易或重发通知。
  3. 将转储恢复到 新的空数据库。使用匹配的应用文件、配置和原始钱包加密密钥。切勿生成替代密钥,也不要用旧二进制运行新架构。
  4. 重建数据库角色/权限及所需服务、Nginx 和 HTTPS 配置。机密仅限 root 访问。查看所安装版本的恢复说明及 PostgreSQL 恢复文档 ↗.
  5. 比对钱包、地址索引、发票和集成。允许自动化前,对账备份之后发生的付款、广播和交易所订单。对账完成前保留两个数据库。

旧备份可能缺少近期发出的发票地址和付款记录。恢复数据库不会回滚区块链活动。

6. 重新开放前检查

在恢复的原生安装运行以下诊断检查,它们不会发送资金:

whollycrypto status
whollycrypto doctor

验证控制台访问、扫描器状态、钱包地址、近期发票、回调历史和待发送任务。重新启用工作进程及外部访问前,审核归集和交易所规则。仅保留 一个活动实例 使用这些钱包和恢复的数据库状态。

验证恢复后,创建新的异机备份。仅在检查和对账完成后切换客户流量。

这与 whollycrypto recover 相同吗?

不同。 whollycrypto recover 处理架构未变时中断的更新,或在更新尚未开始替换文件时恢复定时器。它不是通用数据库恢复。架构变更失败后,请保留恢复日志并寻求运营方协助,不要强制降级。