站点运营做久了,後台帳號往往比想象中多。离职的編輯、外包的開發、临时来帮忙的實习生,帳號建起来只要一分钟,删掉却總被往後拖。這些没人管的帳號平时看不出問题,一旦有人誤操作,或者被撞库成功登入,後果可能是首頁被改、重要頁面被设成 noindex,甚至整站被挂上跳轉。蜘蛛来抓的时候看到的就是改過的内容,恢复起来比想象中麻烦。
帳號混乱常见的几種表現
- 一人多号:同一個人有管理員、編輯、作者三個帳號,最後谁也说不清哪個在用。
- 共享帳號:一個 admin 帳號全组共用,操作日誌里全是同一個名字,出了問题查不到人。
- 离职未回收:人走了,帳號還在,找回密碼的信箱還是他的私人信箱。
- 權限過大:只负责寫稿的編輯,却握着插件安装和主题文件編輯權限。
- 遗留入口:舊測試站、临时目錄、FTP 帳號、第三方接口 token 長期没人清理。
先把角色理清楚,再谈给谁權限
比較稳妥的做法是按角色分配權限,人只是角色的成員。角色變了就換角色,人走了就移除成員,不用去猜他当初被勾選了哪些開關。
- 管理員:只留给一到两個人,负责帳號、插件與服務器相關操作。
- 編輯/主编:可以發布、修改他人文章,但動不了主题和插件。
- 作者/投稿:只能寫自己的稿子,提交後等待审核。
- 只讀/資料:看後台資料、導出报表,不碰内容。
帳號總數控制在自己能说清楚的范围。如果某個帳號连你都要翻记錄才知道是谁的,它就该被處理了。
容易被忽略的几個入口
後台用戶列表只是其中一部分,真正漏掉權限的地方往往在別處。
- 服務器的 SSH、面板帳號,以及資料库帳號。
- 域名解析、CDN、對象存储的控制台帳號——改一條解析或回源規則,影响面比改一篇文章大得多。
- 搜尋引擎站長平台、統計工具、第三方推送接口的驗證帳號。
- 插件自己生成的 API key、Webhook 地址、机器人 token。
- 外包與兼职人員留下的临时帳號,以及他們本地儲存的配置。
做權限調整前,先做两件事
- 確認备份可用:動手之前確認最近一次备份是完整的,並且知道怎么恢复。
- 留操作记錄:谁在什么时候加了谁、删了谁,简單记一條,比事後回忆靠谱得多。
批量删帳號之前,先確認没有定时任務、采集脚本、推送工具在用這些帳號。删掉之後任務會静默失敗,往往几天後才發現内容没更新。
可以固定下来的自查节奏
- 列出全部後台帳號,标注使用人、角色、最後登入時間。
- 對超過三個月未登入、又無法對應到具体人的帳號,先禁用再观察。
- 清点管理員數量,超過两人的逐個確認必要性。
- 開啟双因素驗證,至少對管理員帳號開啟。
- 核對帳號绑定的信箱和手机号,確認仍在本人可控范围内。
- 检查服務器、資料库、解析、CDN 的帳號清單,處理离职人員相關權限。
- 確認操作日誌已開啟,能追溯到具体帳號。
權限這件事的價值不在当下,而在出問题时能不能快速定位、快速回滚。花半小时清一遍帳號,比事後花两天排查是谁改了什么要划算得多。