Umami升级V3踩坑指南https://1900.live/umamisheng-ji-v3cai…
Umami升级V3踩坑指南
https://1900.live/umamisheng-ji-v3cai-keng-zhi-nan
from 1900'Blog.
最近有注意到关于 react和next.js 高危漏洞 CVE-2025-55182 引发的一些麻烦,多数表现是VPS被攻击者改成了挖矿肉鸡。
博客群里的 @veryjack 就因为安装了Umami v2 也成了受害者之一。
我也安装了Umami v2,所以第一时间上VPS后台检查了一下,幸运的是目前应该还没遭受到攻击。为了避免也中招,所以我先第一时间关闭了Umami 的统计服务。
因为这个漏洞是框架带来的,使用这两个框架的相关项目也在第一时间对漏洞进行了修复,所以Umami也很快带来了v3版本,我需要做的就是尽快升级。
我一直用的v2的mysql版本,但是v3开始官方开始只支持PostgreSQL,所以我需要先对数据进行迁移后再升级到v3版本,官方也提供了升级指南 Migrate MySQL to PostgreSQL ,同时其他一些博主也出了一些迁移教程 Umami v3 正式发布:告别 MySQL,全面拥抱 PostgreSQL —— 升级与迁移指南。
一、创建你当前版本的PostgreSQL版Umami
- 先停掉原来的Umami容器,修改compose文件为...









