问个扎心的问题:你的网站是建站公司做的,交付到现在,后台密码改过吗?没改的举个手,我看到一大片。
这意味着什么?建站公司的项目经理、程序员、实习生,人人都进得了你的后台。人家离职了、跳槽到你同行那了、账号密码表格被泄露了,你的站就是一间没换锁的出租屋,前租客手里全是钥匙。
交付改密,行规里最容易被忽略的一条
正经的广州独立站制作流程,交付那天要做一件事:所有密码当着客户的面重置,服务商自己留的账号删掉或者降权。可现实呢?90%的交付就是发个后台链接加账号密码,完事。
不是服务商都存坏心,是嫌麻烦。麻烦这东西,往往就是安全和风险的分界线。
要改的不止一个密码,列个清单
网站后台管理员密码,这是明面上的。数据库root密码、FTP密码、服务器SSH密码、域名管理平台密码、SSL证书平台密码,这五个藏在水面下,比后台密码金贵得多。
拿到数据库密码,整站数据随便导走;拿到域名平台密码,你的域名都能被转走。域名一年才60到120元,被人恶意转移之后,赎回来的代价翻几百倍都打不住。
我亲眼见过的一场闹剧
番禺一家做家具出口的,跟建站公司闹掰了,尾款没结清。第二天官网首页变成一行大字:该公司拖欠款项。老板气得跳脚,报警都没辙,人家用的是正常密码登录,算不上入侵。
错在谁先不论,要是交付当天改了密码,这场面就不会有。商业合作,亲兄弟明算账,钥匙握在自己手里才有底气。
改密码的正确姿势
约服务商做一次正式交接,远程共享屏幕,逐个平台重置密码,你在自己电脑上操作,新密码不经过对方的手。交接完,让对方书面确认已无任何访问权限。
密码全部用16位以上随机串,存进密码管理器。别存在微信收藏和记事本里,那地方丢起来比服务器还快。
后续维护怎么办?给临时钥匙
有人担心:密码全改了,网站要更新维护找谁?简单,需要维护的时候,给服务商开个临时账号,权限只给够用的,干完活就停用。WordPress这类系统建账号分权限就是几分钟的事,市占率43%的系统,这点功能早就成熟了。
你的独立站是花真金白银做的资产,超73%的中大型企业都把官网当核心营销资产管。资产的钥匙,凭什么留在别人口袋里?
广州网站建设
如没特殊注明,文章均为高端网站定制专家万智网络原创,转载请注明来自https://www.wanzhiweb.com/xwzx/jyfx/18134.html


