






负责官网的员工已经离职一周,网站还能正常打开,老板便以为交接完成了。等到域名续费提醒发来,大家才发现注册账号绑定的是员工私人邮箱;服务器可以远程登录,却没人知道备份保存在哪里;网站统计和搜索平台也只有离职人员的个人账号有权限。
网站是一组相互关联的数字资产,不只是一个后台地址。域名、DNS、服务器、CMS、企业邮箱、证书、统计工具和第三方插件任何一处失去控制,都可能影响访问、询盘或后续改版。人员交接应在离职账号停用前完成,并由接收人逐项验证。
交接清单可以从域名开始。记录注册商、注册主体、到期日、自动续费方式和管理账号,确认绑定邮箱与手机号由公司控制。域名隐私保护、实名认证和转移锁等状态也要保存。只拿到一个登录密码,没有找回邮箱和验证设备,企业仍可能在密码失效后失去管理权。
DNS 与服务器需要分开记录。企业应知道解析托管在哪个平台,哪些记录对应官网、邮箱和业务系统;服务器则要明确公网地址、系统负责人、续费周期、备份位置和恢复联系人。交接时不必在普通文档里写明所有密码,可以使用企业密码管理工具分配权限,并把恢复代码密封保存。
网站后台还会连接许多外部服务。邮件发送、短信、地图、验证码、对象存储、统计平台和搜索管理工具都可能使用独立账号或密钥。接收人应查看当前启用的插件和配置,找出实际在用的服务。只检查浏览器收藏夹,常会漏掉藏在后台设置里的关键连接。
公司对这些账号应至少保留两位管理员,日常编辑人员只获得所需权限。共同使用一个超级管理员账号看似省事,却无法知道谁改了配置,也难在员工离职时单独撤销访问。条件允许时开启双重验证,并使用公司持有的验证设备或受控验证方式。
表格上写“已移交”还不够。接收人需要亲自登录域名平台、服务器和网站后台,查看续费日期,下载一次备份,再在测试环境完成恢复。表单也要提交一条测试询盘,确认邮件确实到达当前负责人,而不是继续发送给离职员工或无人查看的旧邮箱。
苏州凯乐丰网络科技有限公司在协助企业梳理网站建设和数字资产管理时,通常会把技术账号与业务责任放在同一张表里。表中既记录平台和所有权,也写清域名续费由谁确认、网站内容由谁审核、服务器异常由谁联系。这样即使人员变化,团队仍知道下一步找谁处理。
交接当天要撤销离职人员的账号、SSH 密钥、API 密钥和共享文件权限,必要时更换曾经共同使用的密码。操作前先确认新管理员可以正常访问,避免先删除旧权限后才发现恢复方式也在旧账号里。完成后保存变更时间、执行人和验证结果。
备份不能只看“自动备份已开启”。企业应确认备份包含程序、上传文件和数据库,保存周期符合业务需要,并且至少有一份不与生产服务器放在同一位置。网站遭遇误删或服务器故障时,能恢复到哪个日期、预计需要多久,都应在交接中说明。
人员稳定时也要定期复核。每季度查看一次账号管理员、续费时间、验证设备和备份恢复记录;新增插件或服务时及时补进清单。网站平时安静运行,很容易让人忽略控制权。把所有权、权限和恢复能力交到公司手里,下一次人员变动才不会从寻找密码开始。