許多網站的風險,不一定來自複雜的攻擊手法,而是日常管理中的小習慣:多人共用同一組管理員帳密、合作結束後帳號仍可登入,或所有人都擁有最高權限。這些做法短期方便,卻會讓問題發生時難以追查,也提高誤刪內容或設定被改動的機會。
權限管理的核心不是限制同事工作,而是讓每個人擁有完成工作所需、但不超過需求的存取範圍。當角色清楚,交接、維護與問題排查也會更有效率。
先盤點誰能進入哪些系統
除了網站後台,企業常忽略網域註冊商、DNS、主機控制台、備份服務、分析工具、寄信服務與社群帳號。建議列出所有系統,並記錄以下內容:
- 系統用途與官方登入網址。
- 帳號擁有者或付費帳戶歸屬。
- 目前可登入的人員及其角色。
- 是否啟用多重要素驗證。
- 緊急情況的聯絡窗口與復原方式。
這份清單不應直接寫入明碼密碼,可存放於公司採用的密碼管理工具,並限制可查看的人員。重要的是讓企業本身掌握帳戶所有權,而非完全依賴某位員工或單一外包廠商的私人信箱。
依工作內容設定角色
內容編輯通常只需要新增、修改與發布文章,不必能安裝外掛、變更網站設定或刪除其他帳號。行銷人員可能需要查看流量資料,但未必需要主機控制權。開發或維護人員在處理技術問題時,才需要較高權限,而且可視合作方式設定使用期限。
若系統支援角色權限,應優先使用個人帳號與適當角色,而不是共用管理員帳號。個人帳號能保留操作紀錄,也便於在職務異動時停用,不會影響其他人。
帳密與驗證要兼顧可用性
每個重要服務都應使用不同且足夠強度的密碼,避免一組密碼外洩後連帶影響多個帳戶。多重要素驗證可為登入多加一道確認,但也要安排備援方式,例如由適當負責人保存復原碼,避免手機遺失後無法進入帳戶。
不要透過群組通訊軟體長期傳送帳密,也不要將密碼放在共用試算表或未受保護的文件。若因緊急狀況必須交接,完成後應更新密碼與存取權限。
將權限檢查納入人員異動流程
新進人員加入、工作內容調整、外包專案結束或同仁離職時,都應有權限檢查項目。尤其是離職交接,不只要停用網站帳號,也要確認公司信箱、網域、雲端檔案與第三方服務是否仍有存取權。
定期檢查時,若看到不認識的帳號、長期未使用的高權限帳號,或無法確認歸屬的管理員,應先釐清用途再處理。不要因害怕影響系統而永遠保留不明帳號。
現在就可以做的事
- 盤點網站、網域、主機與分析工具的所有可登入帳號。
- 將共用管理員帳號改為個人帳號,並依職務調整角色。
- 為重要帳戶啟用多重要素驗證,保存可控管的備援復原方式。
- 把權限停用與帳戶交接列入離職、結案與職務調整流程。


