站点运营

站点运营:帳號與權限自查,別让過期帳號還握着後台钥匙

後台帳號建起来只要一分钟,清理却總被往後拖。這篇文章整理一套站点帳號與權限自查思路:從角色划分、最小權限,到服務器、解析、CDN 和第三方 token 這些容易漏掉的入口,以及可以固定下来的自查节奏。

站点运营

站点运营:帳號與權限自查,別让過期帳號還握着後台钥匙

站点运营做久了,後台帳號往往比想象中多。离职的編輯、外包的開發、临时来帮忙的實习生,帳號建起来只要一分钟,删掉却總被往後拖。這些没人管的帳號平时看不出問题,一旦有人誤操作,或者被撞库成功登入,後果可能是首頁被改、重要頁面被设成 noindex,甚至整站被挂上跳轉。蜘蛛来抓的时候看到的就是改過的内容,恢复起来比想象中麻烦。

帳號混乱常见的几種表現

  • 一人多号:同一個人有管理員、編輯、作者三個帳號,最後谁也说不清哪個在用。
  • 共享帳號:一個 admin 帳號全组共用,操作日誌里全是同一個名字,出了問题查不到人。
  • 离职未回收:人走了,帳號還在,找回密碼的信箱還是他的私人信箱。
  • 權限過大:只负责寫稿的編輯,却握着插件安装和主题文件編輯權限。
  • 遗留入口:舊測試站、临时目錄、FTP 帳號、第三方接口 token 長期没人清理。

先把角色理清楚,再谈给谁權限

比較稳妥的做法是按角色分配權限,人只是角色的成員。角色變了就換角色,人走了就移除成員,不用去猜他当初被勾選了哪些開關。

  • 管理員:只留给一到两個人,负责帳號、插件與服務器相關操作。
  • 編輯/主编:可以發布、修改他人文章,但動不了主题和插件。
  • 作者/投稿:只能寫自己的稿子,提交後等待审核。
  • 只讀/資料:看後台資料、導出报表,不碰内容。

帳號總數控制在自己能说清楚的范围。如果某個帳號连你都要翻记錄才知道是谁的,它就该被處理了。

容易被忽略的几個入口

後台用戶列表只是其中一部分,真正漏掉權限的地方往往在別處。

  • 服務器的 SSH、面板帳號,以及資料库帳號。
  • 域名解析、CDN、對象存储的控制台帳號——改一條解析或回源規則,影响面比改一篇文章大得多。
  • 搜尋引擎站長平台、統計工具、第三方推送接口的驗證帳號。
  • 插件自己生成的 API key、Webhook 地址、机器人 token。
  • 外包與兼职人員留下的临时帳號,以及他們本地儲存的配置。

做權限調整前,先做两件事

  1. 確認备份可用:動手之前確認最近一次备份是完整的,並且知道怎么恢复。
  2. 留操作记錄:谁在什么时候加了谁、删了谁,简單记一條,比事後回忆靠谱得多。
批量删帳號之前,先確認没有定时任務、采集脚本、推送工具在用這些帳號。删掉之後任務會静默失敗,往往几天後才發現内容没更新。

可以固定下来的自查节奏

  1. 列出全部後台帳號,标注使用人、角色、最後登入時間。
  2. 對超過三個月未登入、又無法對應到具体人的帳號,先禁用再观察。
  3. 清点管理員數量,超過两人的逐個確認必要性。
  4. 開啟双因素驗證,至少對管理員帳號開啟。
  5. 核對帳號绑定的信箱和手机号,確認仍在本人可控范围内。
  6. 检查服務器、資料库、解析、CDN 的帳號清單,處理离职人員相關權限。
  7. 確認操作日誌已開啟,能追溯到具体帳號。

權限這件事的價值不在当下,而在出問题时能不能快速定位、快速回滚。花半小时清一遍帳號,比事後花两天排查是谁改了什么要划算得多。