站点运营

站点运营:账号权限与人员交接自查,别让离职账号变成站点隐患

域名、服务器、CMS 后台、统计工具,站点相关账号往往散落在不同人手里。人员变动时如果没做交接,轻则找不到登录入口,重则解析被停、内容被改。本文给出一份可执行的账号盘点、权限分级与交接验证清单。

站点运营

站点运营:账号权限与人员交接自查,别让离职账号变成站点隐患

站点运营做久了,账号会越攒越多。域名在谁名下、服务器面板用哪个邮箱注册、统计工具的超级管理员是谁、CDN 的账号还有没有人记得密码——这些问题平时没人问,一旦有人离职、转岗,或者只是长期不登录,就会集中爆发。多数站点遇到的麻烦不是被攻击,而是自己人拿不到权限。

账号散落的几种典型情况

  • 域名注册商账号用某个同事的个人邮箱注册,人走了邮箱也停用。
  • 服务器、面板、CDN 各自一套账号,只有一个人知道密码,没有任何记录。
  • CMS 后台所有人共用同一个管理员账号,出问题查不到是谁操作的。
  • 统计工具、搜索资源平台、第三方接口的授权挂在个人账号下,换人就得重新申请。
  • 证书续期、短信、支付等服务的通知邮箱指向一个已经没人查看的地址。

这些情况单看都不算故障,叠加起来就变成“站点还能访问,但没人能改”。

先做一次账号盘点

建议按“对站点的控制程度”从高到低列一张表,字段至少包括:账号用途、平台名称、登录地址、注册邮箱、当前持有人、是否开启二次验证、找回方式。下面这些类别通常都要覆盖:

  1. 域名与解析:注册商账号、域名转移密码、DNS 服务商。
  2. 服务器与基础设施:云主机、控制面板、对象存储、CDN、负载均衡。
  3. 站点程序:CMS 后台、数据库、附件存储、队列或定时任务服务。
  4. 数据与工具:访问统计、日志、监控告警、搜索资源平台。
  5. 外部依赖:第三方接口、短信、邮件推送、支付、客服工具。
  6. 通信渠道:与上述账号绑定的邮箱、手机号、内部群组。

表不用做得漂亮,但每一项都要有人名和日期,空白项就是待处理项。

权限分级比换密码更重要

很多团队交接时只做一件事:把密码改掉发到群里。这样做的结果是密码继续扩散,几个月后又回到“谁都有、谁都不负责”的状态。更稳妥的做法是按角色分权限:

  • 日常编辑只给内容发布权限,不给主题、插件、用户管理权限。
  • 技术维护给服务器和部署权限,但不一定需要域名转移权限。
  • 域名、DNS、支付这类高影响操作,尽量保留在两到三个固定负责人手里。
  • 能开子账号就不要共用主账号,能按项目授权就不要给全局权限。

子账号的好处是人员变动时只需要停用一个人,不用把整套密码全部重置,也不会影响其他人正常干活。

交接时按顺序做这几步

  1. 确认账号归属:优先把注册邮箱、绑定手机换成团队统一管理的邮箱和号码,而不是个人邮箱。
  2. 核对找回渠道:确认重置密码走的是哪个邮箱、哪个手机号,这个渠道必须还在自己手里。
  3. 改密与换绑:离职人员接触过的账号全部改密,共享密钥类的接口凭证重新生成。
  4. 开启二次验证:高权限账号尽量都开,并把恢复码存进团队可访问的密码管理工具。
  5. 停用而非立刻删除:先停用离职账号,观察一段时间确认没有服务依赖它,再考虑删除。
  6. 留档与通知:把更新后的清单交接到接手人,并通知相关的外部对接方。

交接完成后要验证的事

改完密码不等于交接完成。至少验证一遍下面这些动作,确认新的持有人真的能独立操作:

  • 用新账号登录 CMS,发布一条测试内容再删除。
  • 在解析面板新增并删除一条测试记录。
  • 确认证书、备份、定时任务的通知还能正常送达。
  • 确认搜索资源平台的站点归属没有因为账号变动而失效。
  • 确认监控告警发到了仍在使用的群组或邮箱。
交接的目标不是“把密码给出去”,而是让接手的人在没有前同事帮忙的情况下,也能独立完成日常维护和应急处理。

把交接做成固定流程

与其每次人员变动时临时翻聊天记录,不如把它固定成流程:账号盘点表每季度更新一次,入职、转岗、离职时各走一遍清单。清单里写清楚每一步的负责人和完成日期,交接双方确认。成本不高,但能避免很多“找不到入口”的尴尬。

站点运营里,内容、结构、抓取这些事情大多有工具可以量化,唯独账号和权限靠的是记录和习惯。趁人员稳定的时候把清单整理出来,比出事之后再补救要省事得多。