站点运营

站点运营:账号与权限自查,别让过期账号还握着后台钥匙

后台账号建起来只要一分钟,清理却总被往后拖。这篇文章整理一套站点账号与权限自查思路:从角色划分、最小权限,到服务器、解析、CDN 和第三方 token 这些容易漏掉的入口,以及可以固定下来的自查节奏。

站点运营

站点运营:账号与权限自查,别让过期账号还握着后台钥匙

站点运营做久了,后台账号往往比想象中多。离职的编辑、外包的开发、临时来帮忙的实习生,账号建起来只要一分钟,删掉却总被往后拖。这些没人管的账号平时看不出问题,一旦有人误操作,或者被撞库成功登录,后果可能是首页被改、重要页面被设成 noindex,甚至整站被挂上跳转。蜘蛛来抓的时候看到的就是改过的内容,恢复起来比想象中麻烦。

账号混乱常见的几种表现

  • 一人多号:同一个人有管理员、编辑、作者三个账号,最后谁也说不清哪个在用。
  • 共享账号:一个 admin 账号全组共用,操作日志里全是同一个名字,出了问题查不到人。
  • 离职未回收:人走了,账号还在,找回密码的邮箱还是他的私人邮箱。
  • 权限过大:只负责写稿的编辑,却握着插件安装和主题文件编辑权限。
  • 遗留入口:旧测试站、临时目录、FTP 账号、第三方接口 token 长期没人清理。

先把角色理清楚,再谈给谁权限

比较稳妥的做法是按角色分配权限,人只是角色的成员。角色变了就换角色,人走了就移除成员,不用去猜他当初被勾选了哪些开关。

  • 管理员:只留给一到两个人,负责账号、插件与服务器相关操作。
  • 编辑/主编:可以发布、修改他人文章,但动不了主题和插件。
  • 作者/投稿:只能写自己的稿子,提交后等待审核。
  • 只读/数据:看后台数据、导出报表,不碰内容。

账号总数控制在自己能说清楚的范围。如果某个账号连你都要翻记录才知道是谁的,它就该被处理了。

容易被忽略的几个入口

后台用户列表只是其中一部分,真正漏掉权限的地方往往在别处。

  • 服务器的 SSH、面板账号,以及数据库账号。
  • 域名解析、CDN、对象存储的控制台账号——改一条解析或回源规则,影响面比改一篇文章大得多。
  • 搜索引擎站长平台、统计工具、第三方推送接口的验证账号。
  • 插件自己生成的 API key、Webhook 地址、机器人 token。
  • 外包与兼职人员留下的临时账号,以及他们本地保存的配置。

做权限调整前,先做两件事

  1. 确认备份可用:动手之前确认最近一次备份是完整的,并且知道怎么恢复。
  2. 留操作记录:谁在什么时候加了谁、删了谁,简单记一条,比事后回忆靠谱得多。
批量删账号之前,先确认没有定时任务、采集脚本、推送工具在用这些账号。删掉之后任务会静默失败,往往几天后才发现内容没更新。

可以固定下来的自查节奏

  1. 列出全部后台账号,标注使用人、角色、最后登录时间。
  2. 对超过三个月未登录、又无法对应到具体人的账号,先禁用再观察。
  3. 清点管理员数量,超过两人的逐个确认必要性。
  4. 开启双因素验证,至少对管理员账号开启。
  5. 核对账号绑定的邮箱和手机号,确认仍在本人可控范围内。
  6. 检查服务器、数据库、解析、CDN 的账号清单,处理离职人员相关权限。
  7. 确认操作日志已开启,能追溯到具体账号。

权限这件事的价值不在当下,而在出问题时能不能快速定位、快速回滚。花半小时清一遍账号,比事后花两天排查是谁改了什么要划算得多。