很多站点的内容能正常更新,靠的是少數几個熟悉後台的人。時間一長,後台帳號越開越多,谁在什么时候開通、開给谁、给了什么權限,往往没人说得清。等到有人离职、轉岗,或者外包合作結束,這些入口是否已经關閉,就只能靠记忆去猜。帳號權限看起来是管理問题,實际上直接關系到站点运营的稳定性:一個不该存在的帳號,可能在某天發出一篇没经過审核的内容,也可能在服務器上留下难以追踪的改動。
先把帳號清單列出来
自查的第一步不是改權限,而是搞清楚現在有哪些帳號。打開後台的用戶管理頁面,把帳號逐個導出或抄下来,至少记錄四項信息:帳號名、對應的人或用途、權限角色、最近一次登入時間。
- 人員帳號:編輯、审核、运营、技術各自使用的帳號。
- 角色帳號:按岗位共享的帳號,例如“編輯A组”,這類帳號最容易失控。
- 系統與工具帳號:對接發布接口、同步插件、統計工具时使用的帳號。
- 临时帳號:外包、實习、活動期間開通的帳號,通常没有明确的回收時間。
清單列完之後,先看有多少帳號已经三個月以上没有登入记錄。長時間未登入的帳號,要么该停用,要么该確認它是否還在被某個自動任務使用。
權限按角色给,而不是按人情给
常见的做法是,谁提需求就给谁開一個權限相對完整的帳號,省事但風險高。更稳妥的方式是先定义几種角色,再把帳號挂到角色上:
- 撰稿角色:只能新建和編輯自己的草稿,不能發布,也不能改栏目结构。
- 审核發布角色:可以审核並通過他人稿件,可以調整發布時間。
- 栏目管理角色:可以管理指定栏目的分類與置顶,但不涉及全站設定。
- 系統管理角色:可以改模板、插件、用戶與權限,人數越少越好。
把權限绑在角色上之後,人員調整只需要換角色,不用再單獨去记某個人当初被勾選了哪些選項。
离职、轉岗與外包結束的三個動作
- 停用帳號:先禁用而不是直接刪除,便于回溯這個帳號過去做過什么操作。
- 移交内容與任務:把草稿、未完成的栏目、定时發布的任務交接给接手的人,避免内容卡在半路。
- 更換共享凭據:如果這個帳號曾被多人使用,或者密碼在聊天记錄里出現過,相關密碼應该一並更換。
帳號回收這件事,越晚做成本越高。人還在的时候顺手處理,往往几分钟;人已经联系不上,就得從日誌里一点点反推。
密碼、二次驗證與登入入口
後台入口地址如果長期公開在導航或帮助頁里,被掃描和尝试登入的概率會明顯增加。可以考虑把登入地址單獨儲存,並在服務器层面限制登入頁的訪問频率。密碼方面,至少保證管理員帳號不复用其他平台的密碼,能開啟二次驗證的尽量開啟。多人共享一個管理員帳號的做法,虽然省去了開帳號的麻烦,但出了問题时無法判断是谁操作的。
把權限复查放進例行事項
權限不是設定一次就一劳永逸的。比較實际的做法是每季度花二十分钟做一次复查,重点看三件事:有没有新增但没登记的帳號、有没有權限明顯超出岗位需要的帳號、有没有長時間未登入却仍然生效的帳號。复查结果不用寫得很复杂,一份简單的表格,记錄日期、帳號、處理结果就够了。
快速自查小清單
- 帳號清單是否與實际使用者一一對應。
- 管理員角色的人數是否控制在必要范围内。
- 离职、轉岗人員的帳號是否已停用。
- 共享帳號是否已更換密碼,或改為個人帳號。
- 插件、接口使用的系統帳號是否只给了必需的權限。
這些事情做完,不會立刻带来流量上的變化,但能让内容發布這條鏈路更可控。站点运营里,能長期稳定更新的前提,往往是後台本身不出乱子。