运营小张离职三个月了,网站后台他的账号还能登录,企业邮箱还能收发,域名管理平台的密码他也知道。老板压根没想过这茬,直到某天官网首页多了篇阴阳怪气的"告别文章"。
查出来是谁干的不难,难的是这口气咽不下去还没处说理,人家用的是你没回收的合法账号。
离职回收清单,比你想的长
网站后台账号、服务器SSH、FTP、数据库、域名管理平台、SSL证书平台、CDN控制台、企业邮箱、Google Analytics、Search Console、Facebook商务管理平台、各种SaaS工具。一个管网络这块的员工,手里的权限起码十几项。
漏掉一项,就留了一扇门。门留着,进不进来全看对方心情,你的安全靠别人的道德撑着,这买卖亏不亏?
共用账号,是回收路上最大的坑
好多公司图省事,全员共用一个后台账号。人走了没法单独停用,只能改密码,改了密码全员重新记,过两周新密码又传开了。烂账越滚越大。
解药前面说过:一人一号,权限分级。WordPress的角色体系现成的,人走了停他的号,一分钟的事,别人不受影响。市占率43%的系统,这套功能用不明白说不过去。
把回收写进离职流程,跟结工资绑在一起
我给客户设计的流程简单粗暴:离职交接单上列一栏"数字资产回收",IT或者管理员逐项打勾,全部勾完人事才办结算。制度卡住流程,就不靠任何人的记性了。
顺手做一件事:查一遍这位员工经手创建的账号。有些人会悄悄给自己留个小号,管理员列表里躺着个不起眼的名字,这种暗桩最阴,专门要翻出来清掉。
供应商换人,一样要走这套
不光自家员工,建站公司的对接人换了、seo服务商的运营换了,权限同样要跟着流转。建站加包询盘seo一年投入4到7万,服务商团队里谁有你家后台权限,你得门儿清。半年跟服务商核对一次权限清单,不失礼,是专业。
亡羊补牢,今天就补
广州网站建设市场年增15.3%,公司越做越大,人来人往是常态。现在就打开你的网站后台,看看管理员列表里有几个名字,逐个问自己:这人还在职吗?这号还该存在吗?答不上来的号,先停用再说。
安全的漏洞,多数不是黑客凿开的,是自己人走的时候忘了关的门。关门这个动作,不花钱,就看你有没有这根弦。
广州网站建设
如没特殊注明,文章均为高端网站定制专家万智网络原创,转载请注明来自https://www.wanzhiweb.com/xwzx/jyfx/18154.html


