网站开发托管中的资料与账号留存,核心是让服务器、域名、数据库、代码仓库、后台权限和第三方服务账号在人员变动后仍可被合法接管。做法不是口头交接,而是把每一项资产登记到清单,逐项核对所有权、权限和恢复方式,并由接手人实际验证一次。
多人协作时,容易只交接“网站后台密码”,却漏掉真正决定网站归属的资产。建议至少覆盖以下六类,每类都要写清账号、持有人、绑定邮箱和恢复方式:
这份清单本身就是交付物。没有清单,交接只能靠记忆,返工几乎必然发生。
下面每一项都按“要查什么—怎么查—结果说明什么”组织,可直接照着执行。
要查什么:域名的注册人、注册邮箱、到期日、自动续费状态。
怎么查:登录域名注册商后台查看域名信息,同时用公开的WHOIS查询核对注册商和到期时间是否一致。
结果说明什么:如果注册邮箱是某位离职员工的个人邮箱,说明域名找回路径不可控,必须先把邮箱改为公司可控邮箱。如果到期日临近且未开自动续费,需要立即处理续费。
要查什么:解析服务商是谁,A记录、CNAME记录、MX记录分别指向哪里,谁有修改权限。
怎么查:在域名注册商后台查看NS记录,确认解析由哪家服务商负责,再登录该服务商核对记录。
结果说明什么:如果NS指向的服务商账号无人能登录,说明解析处于失控状态,换服务器或加子域名都会受阻,应优先恢复该账号权限。
要查什么:服务器由哪家平台提供,登录方式是什么,网站代码如何部署上去。
怎么查:登录托管控制台,找到当前运行的实例,确认部署是手动上传、Git拉取还是自动化流程。
结果说明什么:如果部署步骤只存在于某人的本地脚本里,说明无法复现部署。应把部署步骤写成文档,并在测试环境走通一次。
要查什么:数据库连接信息、备份频率、备份文件存放位置、最近一次成功恢复的时间。
怎么查:查看数据库管理后台的备份记录,并尝试把最近一份备份恢复到测试库。
结果说明什么:只有备份文件、没有恢复验证,等于没有备份。恢复成功才说明这份资料可用。
要查什么:仓库归属、协作者列表、主分支保护规则、是否有未合并的长期分支。
怎么查:进入仓库设置查看成员权限和分支规则,检查最近提交记录。
结果说明什么:如果仓库属于个人账号而非组织账号,人员离开后可能无法转移。应尽早把仓库迁到组织名下。
要查什么:网站依赖哪些外部服务,各自的管理员账号和计费方式。
怎么查:从前端代码、服务器配置和后台设置中找出调用的外部接口,逐个确认账号归属。
结果说明什么:如果某个服务用个人账号注册并绑定个人支付方式,说明续费和权限都不受控,需要改为公司账号或至少转移管理员权限。
完成上述检查后,按下面的顺序落实留存,避免只停留在“知道在哪”:
这里的关键判断标准是:接手人能否在不询问原负责人的情况下,独立完成一次常规发布和一次数据恢复。能做到,留存才算合格;做不到,就说明还有隐藏依赖。
第一,把账号变更当作代码变更一样对待。每次新增服务、更换管理员或调整权限,都更新同一份清单,并记录变更时间。第二,交接时不要只给“当前状态”,还要说明“为什么这样配置”。例如某条DNS记录指向特定服务,如果不说清原因,接手人可能误删导致邮件或支付中断。
假设一个场景:网站由外包团队开发,交付时只给了后台账号。三个月后需要更换服务器,才发现域名注册邮箱是外包人员的个人邮箱,DNS也在对方账号下。这时只能先联系对方配合,进度完全被动。若在交付时就按上述清单核对,这类问题可以在验收阶段暴露。
下一步,建议先挑出域名、DNS和服务器这三项,确认它们的管理员邮箱是否属于公司可控范围。这三项决定了网站能否被合法接管,优先级高于其他资料。