تاب‌آوری دیجیتال

دسترسی چندنفره به دامنه و هاست؛ سیاست امن ولی عملی

جلوگیری از تک‌نقطه شکست

دسترسی چندنفره به دامنه و هاست؛ سیاست امن ولی عملی

در بسیاری از کسب‌وکارها، مدیریت سایت فقط بر عهده یک نفر نیست. مدیر شرکت، مسئول سئو، طراح سایت، توسعه‌دهنده، پشتیبان فنی و گاهی پیمانکاران بیرونی ممکن است برای انجام وظایف خود به دامنه یا هاست دسترسی داشته باشند. این همکاری زمانی به یک چالش امنیتی تبدیل می‌شود که همه افراد با یک نام کاربری و رمز عبور مشترک وارد شوند یا سطح دسترسی هر شخص بدون برنامه مشخص تعیین شود.

مدیریت دسترسی چندنفره به دامنه و هاست یعنی مشخص کنیم چه کسی، برای چه کاری، از چه طریقی و تا چه زمانی به منابع سایت دسترسی داشته باشد. سیاست مناسب نباید آن‌قدر سخت‌گیرانه باشد که انجام کارهای روزمره را مختل کند و نه آن‌قدر ساده که امنیت دامنه، اطلاعات مشتریان و فایل‌های سایت را در معرض خطر قرار دهد.

در این مقاله با اصول طراحی یک سیاست امن و کاربردی برای دسترسی چندنفره به دامنه و هاست آشنا می‌شویم؛ از تفکیک حساب‌های کاربری و تعیین سطح مجوزها تا مدیریت پیمانکاران، ثبت فعالیت‌ها، احراز هویت دومرحله‌ای و لغو دسترسی افراد.

چرا دسترسی چندنفره به دامنه و هاست اهمیت دارد؟

دسترسی به دامنه و هاست می‌تواند امکان تغییر تنظیمات سایت، مدیریت فایل‌ها، ایجاد حساب‌های ایمیل، تغییر رکوردهای DNS، نصب نرم‌افزار، مشاهده اطلاعات فنی و در بعضی شرایط دسترسی به داده‌های حساس را فراهم کند. اگر این دسترسی‌ها بدون نظم و کنترل واگذار شوند، احتمال خطای انسانی، تغییر ناخواسته تنظیمات یا سوءاستفاده از حساب‌های کاربری افزایش پیدا می‌کند.

از طرف دیگر، محدودکردن کامل دسترسی همه افراد به یک مدیر، ممکن است فرایند تولید محتوا، رفع خطا، پشتیبانی و توسعه سایت را کند کند. راهکار مناسب، ایجاد تعادل بین امنیت، سرعت همکاری و مسئولیت‌پذیری است.

چالش‌های رایج در مدیریت دسترسی

  • استفاده چند نفر از یک نام کاربری و رمز عبور مشترک
  • دادن دسترسی کامل به افرادی که فقط به امکانات محدودی نیاز دارند
  • فراموش‌کردن لغو دسترسی نیروهای سابق یا پیمانکاران
  • ذخیره رمزهای عبور در پیام‌رسان‌ها یا فایل‌های ناامن
  • نبود سابقه مشخص از تغییرات انجام‌شده در هاست یا دامنه
  • نبود فرایند تأیید برای تغییرات حساس
  • وابستگی بیش از حد به یک فرد برای بازیابی حساب‌ها

تفاوت دسترسی به دامنه و دسترسی به هاست

دامنه و هاست دو بخش مرتبط اما متفاوت از زیرساخت سایت هستند. دامنه، نشانی اینترنتی سایت را مدیریت می‌کند و هاست محیطی برای نگهداری فایل‌ها، پایگاه داده، ایمیل‌ها یا اجرای برنامه سایت فراهم می‌کند. بنابراین، دسترسی به این دو منبع باید جداگانه بررسی شود.

منبع نمونه فعالیت‌ها ریسک دسترسی نامناسب
پنل دامنه مدیریت DNS، تغییر مالکیت، تنظیم تمدید و مدیریت اطلاعات دامنه اختلال در سایت یا ایمیل، تغییر مسیر دامنه یا از دست رفتن کنترل آن
پنل هاست مدیریت فایل‌ها، پایگاه داده، ایمیل‌ها، نسخه‌های پشتیبان و تنظیمات سرویس حذف فایل‌ها، افشای اطلاعات، تغییر تنظیمات یا آسیب به عملکرد سایت
دسترسی FTP یا SFTP انتقال و مدیریت فایل‌های سایت تغییر یا حذف فایل‌ها و احتمال انتشار اطلاعات محرمانه
دسترسی پایگاه داده بررسی یا مدیریت داده‌های ذخیره‌شده در سایت تغییر، حذف یا افشای اطلاعات حساس
پنل مدیریت سایت انتشار محتوا، مدیریت کاربران، افزونه‌ها و تنظیمات داخلی انتشار محتوای ناخواسته، تغییر تنظیمات یا نصب ابزارهای ناامن

نکته مهم این است که دسترسی مدیر سایت با دسترسی مدیر هاست یا صاحب حساب دامنه یکسان نیست. ممکن است یک کارشناس محتوا برای انتشار مقاله به پنل مدیریت سایت نیاز داشته باشد، اما نیازی به مشاهده فایل‌های هاست یا تغییر رکوردهای DNS نداشته باشد.

اصل کمترین سطح دسترسی چیست؟

اصل Least Privilege یا کمترین سطح دسترسی می‌گوید هر فرد باید فقط مجوزهایی را داشته باشد که برای انجام وظیفه خود به آن‌ها نیاز دارد. این اصل یکی از پایه‌های مهم امنیت اطلاعات است و در مدیریت دامنه، هاست، پنل سایت و ابزارهای سازمانی کاربرد دارد.

برای مثال، اگر یک نویسنده فقط باید مقاله منتشر کند، دادن دسترسی کامل مدیر سایت یا هاست ضرورت ندارد. همچنین اگر یک توسعه‌دهنده برای رفع خطای مشخص به فایل‌های یک پروژه نیاز دارد، بهتر است دسترسی او تا حد امکان به همان محیط و محدوده کاری محدود شود.

نمونه سطح‌بندی دسترسی اعضای تیم

نقش دسترسی پیشنهادی دسترسی‌هایی که معمولاً لازم نیست
مدیر کسب‌وکار مشاهده وضعیت حساب‌ها، تأیید تغییرات حساس و دسترسی اضطراری کنترل‌شده مدیریت روزمره فایل‌ها و تنظیمات فنی، مگر در صورت نیاز
کارشناس محتوا ایجاد، ویرایش و انتشار محتوای مجاز در پنل سایت دسترسی به هاست، DNS و اطلاعات پایگاه داده
کارشناس سئو دسترسی به امکانات مرتبط با محتوا، تنظیمات سئو و ابزارهای تحلیلی موردنیاز دسترسی کامل به سرور یا حساب مالک دامنه، مگر با ضرورت مشخص
توسعه‌دهنده دسترسی محدود به محیط توسعه، فایل‌ها یا سرویس موردنیاز دسترسی دائمی و نامحدود به همه حساب‌های سازمان
پشتیبان فنی دسترسی به بخش‌های لازم برای نگهداری و رفع مشکل مجوز تغییر مالکیت دامنه یا دسترسی بدون محدودیت به داده‌های حساس
پیمانکار موقت دسترسی محدود، زمان‌دار و مرتبط با پروژه حساب مشترک دائمی و دسترسی بیشتر از محدوده قرارداد

سطح دسترسی دقیق باید بر اساس نوع سرویس‌دهنده، امکانات پنل، ساختار سازمان و نیاز واقعی پروژه تعیین شود. همه پنل‌ها نقش‌ها و مجوزهای یکسانی ارائه نمی‌دهند؛ بنابراین نباید فرض کرد که هر شرکت می‌تواند دقیقاً همین سطح‌بندی را در همه محیط‌ها پیاده‌سازی کند.

آیا استفاده از یک رمز عبور مشترک کار درستی است؟

استفاده چند نفر از یک نام کاربری و رمز عبور مشترک، یکی از روش‌های پرریسک در مدیریت دسترسی است. در این حالت مشخص نیست کدام فرد وارد حساب شده یا چه تغییری انجام داده است. همچنین با تغییر اعضای تیم، مجبور می‌شوید رمز عبور را برای همه افراد تغییر دهید و احتمال باقی‌ماندن دسترسی افراد سابق افزایش پیدا می‌کند.

راهکار مناسب این است که برای هر فرد، در صورت پشتیبانی سرویس، حساب کاربری جداگانه ایجاد شود. این کار امکان مدیریت مجوزها، شناسایی فعالیت‌ها و لغو دسترسی یک شخص بدون اختلال در حساب دیگران را بهتر فراهم می‌کند.

مزایای حساب کاربری اختصاصی

  • مشخص‌بودن هویت کاربر هنگام ورود
  • امکان تعیین سطح دسترسی جداگانه
  • سهولت لغو دسترسی افراد سابق
  • کمک به بررسی سوابق فعالیت‌ها
  • کاهش نیاز به به‌اشتراک‌گذاری رمز عبور اصلی
  • امکان فعال‌سازی تنظیمات امنیتی برای هر حساب

اگر یک سرویس فقط یک حساب مدیریتی ارائه می‌دهد، بهتر است رمز آن در یک مدیر رمز عبور قابل اعتماد و با دسترسی محدود نگهداری شود و ورود افراد از طریق فرایند کنترل‌شده انجام شود. بااین‌حال، این روش جایگزین حساب‌های اختصاصی و قابلیت ثبت فعالیت‌ها نیست و باید به‌عنوان راهکار محدودکننده ریسک استفاده شود.

احراز هویت دومرحله‌ای را فعال کنید

احراز هویت دومرحله‌ای یا Two-Factor Authentication یک لایه امنیتی اضافی در کنار رمز عبور ایجاد می‌کند. در این روش، کاربر برای ورود علاوه بر رمز عبور به عامل دیگری مانند کد برنامه احراز هویت، کلید امنیتی یا روش پشتیبانی‌شده دیگر نیاز دارد.

فعال‌کردن احراز هویت دومرحله‌ای برای حساب مالک دامنه، ایمیل مدیریتی، پنل هاست و سایر حساب‌های حساس اهمیت بیشتری دارد. روش‌های قابل استفاده به امکانات ارائه‌دهنده سرویس وابسته هستند و باید با توجه به امنیت، قابلیت بازیابی و دسترسی اعضای مجاز انتخاب شوند.

نکات مهم هنگام فعال‌سازی احراز هویت دومرحله‌ای

  • برای حساب‌های حساس، فعال‌سازی احراز هویت دومرحله‌ای را در اولویت قرار دهید.
  • کدهای بازیابی را در محیط امن و جدا از رمز عبور اصلی نگهداری کنید.
  • روش بازیابی حساب را پیش از بروز مشکل آزمایش و مستندسازی کنید.
  • از ارسال کدهای ورود در گروه‌ها یا پیام‌رسان‌های عمومی خودداری کنید.
  • تعداد افرادی را که به روش‌های بازیابی دسترسی دارند محدود کنید.
  • هنگام خروج یک فرد از تیم، دسترسی او به روش‌های احراز هویت و بازیابی را بررسی کنید.

مدیریت دسترسی به دامنه چگونه انجام شود؟

دامنه یکی از دارایی‌های مهم کسب‌وکار است و مدیریت آن نباید به یک حساب شخصی و بدون برنامه وابسته باشد. بهتر است مالکیت دامنه، اطلاعات تماس، روش تمدید، حساب مدیریتی و افراد مجاز برای تغییرات حساس از قبل مشخص شوند.

۱. مالکیت و مدیریت دامنه را تفکیک کنید

فرد یا مجموعه‌ای که مالکیت دامنه را در اختیار دارد، لزوماً نباید تمام امور روزمره دامنه را انجام دهد. در صورت پشتیبانی ثبت‌کننده دامنه، می‌توان نقش‌های مدیریتی یا دسترسی‌های محدودتر برای فعالیت‌های مشخص ایجاد کرد.

۲. تغییرات حساس را محدود کنید

تغییر مالکیت دامنه، انتقال دامنه، تغییر اطلاعات بازیابی، تغییر رکوردهای مهم DNS و اصلاح تنظیمات مرتبط با ایمیل باید فقط توسط افراد مجاز انجام شود. برای چنین تغییراتی بهتر است تأیید دومرحله‌ای سازمانی یا تأیید مدیر مسئول در نظر گرفته شود.

۳. اطلاعات تمدید را مشخص کنید

مشخص کنید چه کسی تاریخ تمدید دامنه را پیگیری می‌کند، پرداخت هزینه به عهده چه فرد یا واحدی است و هشدارهای تمدید به کدام حساب‌ها ارسال می‌شوند. استفاده از ایمیل سازمانی پایدار برای مدیریت دارایی‌های مهم می‌تواند وابستگی به یک آدرس شخصی را کاهش دهد.

۴. تغییرات DNS را مستندسازی کنید

رکوردهای DNS می‌توانند روی دسترسی به سایت، ایمیل و بعضی سرویس‌های دیگر اثر بگذارند. پیش از تغییر رکوردهای مهم، هدف تغییر، فرد مسئول، زمان اجرا و روش بازگشت به تنظیمات قبلی مشخص شود.

مدیریت دسترسی به هاست چگونه انجام شود؟

هاست معمولاً بخش‌های مختلفی مانند فایل‌ها، پایگاه داده، حساب‌های ایمیل، نسخه‌های پشتیبان و تنظیمات سرویس را در اختیار مدیر قرار می‌دهد. همه اعضای تیم به تمام این بخش‌ها نیاز ندارند و بهتر است دسترسی‌ها بر اساس نوع وظیفه تفکیک شوند.

دسترسی پنل هاست

اگر ارائه‌دهنده هاست امکان ایجاد حساب‌های جداگانه یا نقش‌های محدود را فراهم می‌کند، از آن استفاده کنید. اگر چنین قابلیتی وجود ندارد، دسترسی پنل اصلی را به تعداد محدودی از افراد مسئول محدود کنید و فعالیت‌های پیمانکاران را از طریق فرایند کنترل‌شده مدیریت کنید.

دسترسی فایل‌ها

برای انتقال فایل، در صورت پشتیبانی سرویس، از حساب جداگانه و روش امن مانند SFTP استفاده کنید. دسترسی فایل باید تا حد امکان به پوشه یا محیط موردنیاز محدود شود. دادن دسترسی کامل به همه پوشه‌های هاست برای یک فعالیت ساده، ضرورتی ندارد.

دسترسی پایگاه داده

اطلاعات پایگاه داده ممکن است شامل داده‌های کاربران، سفارش‌ها، فرم‌های تماس یا تنظیمات داخلی سایت باشد. این دسترسی باید فقط در صورت نیاز واقعی و با مجوز مشخص ارائه شود. بهتر است حساب‌های پایگاه داده برای کاربردهای مختلف جدا باشند و مجوزهای آن‌ها به حداقل موردنیاز محدود شود.

دسترسی به نسخه‌های پشتیبان

نسخه‌های پشتیبان فقط برای ذخیره‌سازی نیستند؛ گاهی حاوی فایل‌ها و اطلاعات کامل سایت هستند. بنابراین، دسترسی به فایل‌های بکاپ باید مانند دسترسی به محیط اصلی سایت محافظت شود. محل نگهداری نسخه‌های پشتیبان، افراد مجاز و روش بازیابی باید از قبل مشخص باشند.

سیاست دسترسی زمان‌دار برای پیمانکاران

پیمانکاران و نیروهای موقت ممکن است فقط برای یک پروژه مشخص به دسترسی نیاز داشته باشند. دادن دسترسی دائمی به این افراد، حتی پس از پایان پروژه، ریسک غیرضروری ایجاد می‌کند.

در یک سیاست عملی، دسترسی پیمانکار باید بر اساس محدوده کار، زمان شروع، زمان پایان و سطح مجوز تعیین شود. اگر سیستم امکان تنظیم تاریخ انقضا ندارد، یک یادآوری داخلی و مسئول مشخص برای بررسی و لغو دسترسی در نظر بگیرید.

اطلاعاتی که باید هنگام واگذاری دسترسی ثبت شوند

  • نام فرد یا شرکت دریافت‌کننده دسترسی
  • هدف دقیق دسترسی
  • منبع موردنیاز؛ مانند پنل سایت، هاست یا بخش خاصی از فایل‌ها
  • سطح مجوزهای اعطاشده
  • تاریخ شروع دسترسی
  • تاریخ پایان یا زمان بازبینی
  • نام فرد مسئول تأیید دسترسی
  • روش لغو دسترسی پس از پایان کار

فرایند واگذاری دسترسی به اعضای جدید

برای جلوگیری از تصمیم‌های عجولانه، بهتر است سازمان یک فرایند ساده و تکرارپذیر برای ایجاد دسترسی داشته باشد. این فرایند نباید آن‌قدر پیچیده باشد که اعضای تیم برای انجام کارهای معمول به استفاده از روش‌های غیررسمی روی بیاورند.

ثبت نیاز

فرد یا مدیر پروژه مشخص می‌کند چه دسترسی‌ای برای انجام کار موردنیاز است.

بررسی سطح مجوز

مسئول فنی یا مدیر مربوط تعیین می‌کند حداقل سطح دسترسی لازم چیست.

ایجاد حساب اختصاصی

در صورت امکان، برای فرد حساب مستقل با روش احراز هویت مناسب ایجاد می‌شود.

ثبت اطلاعات دسترسی

نوع مجوز، محدوده کار، زمان بازبینی و فرد تأییدکننده ثبت می‌شود.

آزمایش و تأیید

بررسی می‌شود که فرد بتواند وظیفه خود را انجام دهد، بدون اینکه مجوزهای اضافی داشته باشد.

فرایند لغو دسترسی افراد سابق

لغو دسترسی نباید به زمانی موکول شود که چند هفته از پایان همکاری گذشته است. بهتر است خروج فرد از تیم یا پایان قرارداد، به‌صورت خودکار یک فرایند بررسی دسترسی را فعال کند.

  • حساب کاربری فرد در پنل‌های مرتبط غیرفعال یا حذف شود.
  • دسترسی به هاست، دامنه، ایمیل و ابزارهای جانبی بررسی شود.
  • کلیدهای دسترسی، توکن‌ها و اطلاعات ورود مرتبط با فرد بازبینی شوند.
  • اگر رمز مشترکی در گذشته استفاده شده است، رمز آن حساب تغییر کند.
  • دسترسی به پوشه‌های اشتراکی و نسخه‌های پشتیبان بررسی شود.
  • مسئول مربوطه پایان فرایند لغو دسترسی را تأیید و ثبت کند.

لغو دسترسی باید متناسب با نوع همکاری و سطح خطر انجام شود. برای حساب‌های حساس یا شرایط خروج اضطراری، بررسی و محدودسازی دسترسی باید سریع‌تر انجام شود.

ثبت فعالیت‌ها و بررسی لاگ‌ها

ثبت فعالیت یا لاگ به سازمان کمک می‌کند بفهمد چه حسابی در چه زمانی وارد سیستم شده و چه تغییراتی انجام داده است. لاگ‌ها به‌تنهایی از وقوع همه خطاها جلوگیری نمی‌کنند، اما برای بررسی رخداد، شناسایی فعالیت غیرعادی و پاسخ‌گویی فنی ارزشمند هستند.

چه فعالیت‌هایی بهتر است ثبت و بررسی شوند؟

  • ورود و خروج از حساب‌های مدیریتی
  • تغییر رمز عبور یا روش احراز هویت
  • ایجاد، حذف یا تغییر حساب‌های کاربری
  • تغییر رکوردهای DNS
  • تغییر فایل‌های مهم سایت
  • ایجاد یا حذف نسخه‌های پشتیبان
  • تغییر تنظیمات امنیتی و مجوزها

مدت نگهداری لاگ‌ها باید با توجه به نوع سرویس، نیاز عملیاتی، ظرفیت ذخیره‌سازی و الزامات سازمان تعیین شود. دسترسی به لاگ‌ها نیز باید محدود باشد تا اطلاعات آن‌ها بدون مجوز تغییر نکند یا در اختیار افراد نامرتبط قرار نگیرد.

رمز عبور و مدیریت اطلاعات محرمانه

رمزهای عبور پنل دامنه، هاست، ایمیل و ابزارهای مدیریتی باید مانند اطلاعات محرمانه سازمانی نگهداری شوند. ارسال رمز در گروه‌های عمومی، ذخیره آن در فایل متنی بدون محافظت یا استفاده از رمزهای مشابه برای چند سرویس، ریسک امنیتی ایجاد می‌کند.

اصول پیشنهادی برای مدیریت رمز عبور

  • برای هر حساب، رمز عبور منحصربه‌فرد و مناسب استفاده شود.
  • رمزهای حساس در یک مدیر رمز عبور معتبر و محافظت‌شده نگهداری شوند.
  • رمز حساب‌ها از طریق پیام‌رسان‌های عمومی یا فایل‌های بدون محافظت ارسال نشود.
  • دسترسی به مخزن رمزها فقط در اختیار افراد مجاز باشد.
  • در صورت افشای احتمالی رمز، بررسی و تغییر آن در اولویت قرار گیرد.
  • از ذخیره رمزها در مرورگر یا رایانه مشترک بدون بررسی تنظیمات امنیتی خودداری شود.

استفاده از رمزهای طولانی و منحصربه‌فرد اهمیت دارد. همچنین بهتر است سیاست تغییر رمز عبور بر اساس سطح خطر، احتمال افشا و توصیه‌های سرویس‌دهنده تنظیم شود؛ تغییر دوره‌ای بدون دلیل مشخص، اگر باعث انتخاب رمزهای ساده یا تکراری شود، لزوماً راهکار مناسبی نیست.

تأیید تغییرات حساس؛ امنیت بدون توقف کار

همه تغییرات نیاز به تأیید چندمرحله‌ای ندارند. اگر برای تغییر ساده محتوای سایت، تأییدهای طولانی و غیرضروری تعریف شود، سرعت تیم کاهش پیدا می‌کند. در مقابل، تغییرات حساس مانند انتقال دامنه، حذف پایگاه داده، تغییر تنظیمات اصلی DNS یا حذف نسخه‌های پشتیبان باید کنترل بیشتری داشته باشند.

نوع تغییر فرایند پیشنهادی
ویرایش و انتشار مقاله مطابق نقش و مجوز کارشناس محتوا
تغییر عنوان یا متادیتای صفحه مطابق فرایند محتوایی و سئو
تغییر فایل‌های کد سایت ثبت درخواست، نسخه پشتیبان و بررسی تغییرات در صورت نیاز
تغییر رکورد DNS ثبت هدف تغییر و تأیید فرد مسئول فنی
حذف پایگاه داده یا فایل‌های مهم تأیید مشخص، بررسی نسخه پشتیبان و امکان بازگشت
انتقال یا تغییر مالکیت دامنه محدود به افراد مجاز و تأیید مدیر مسئول

نسخه پشتیبان پیش از تغییرات مهم

یکی از بخش‌های مهم سیاست دسترسی امن، مشخص‌کردن زمان و روش تهیه نسخه پشتیبان است. قبل از تغییرات حساس در فایل‌ها، پایگاه داده، تنظیمات هاست یا ساختار سایت، باید بررسی شود که نسخه پشتیبان معتبر و قابل بازیابی وجود دارد.

صرفاً داشتن فایل بکاپ کافی نیست. لازم است در فواصل مشخص، فرایند بازیابی آزمایش شود تا مشخص شود نسخه پشتیبان واقعاً قابل استفاده است. همچنین محل نگهداری بکاپ باید از محیط اصلی سایت محافظت شود و دسترسی آن فقط به افراد موردنیاز داده شود.

سیاست دسترسی امن و عملی برای کسب‌وکار کوچک

کسب‌وکارهای کوچک ممکن است نیروی فنی اختصاصی، سیستم مدیریت هویت پیچیده یا ابزارهای سازمانی متعدد نداشته باشند. بااین‌حال، می‌توان با چند اقدام ساده، سطح امنیت دسترسی‌ها را به شکل قابل‌توجهی بهتر کرد.

حداقل سیاست پیشنهادی

  • مالک اصلی دامنه و حساب مدیریتی مشخص باشد.
  • برای اعضای تیم، در صورت امکان حساب جداگانه ایجاد شود.
  • رمز حساب‌های اصلی در اختیار افراد غیرضروری قرار نگیرد.
  • احراز هویت دومرحله‌ای برای حساب‌های حساس فعال شود.
  • دسترسی افراد بر اساس نقش و نیاز واقعی تعیین شود.
  • دسترسی پیمانکاران پس از پایان کار لغو یا بازبینی شود.
  • تغییرات حساس ثبت و با تأیید فرد مسئول انجام شوند.
  • نسخه پشتیبان معتبر و فرایند بازیابی مشخص وجود داشته باشد.
  • فهرست دسترسی‌ها حداقل در بازه‌های مشخص بازبینی شود.

چطور فهرست دسترسی‌ها را مدیریت کنیم؟

برای شروع لازم نیست حتماً یک سامانه پیچیده خریداری شود. یک فایل داخلی محافظت‌شده یا ابزار مدیریت وظایف با دسترسی محدود می‌تواند برای ثبت اطلاعات اولیه کافی باشد؛ به‌شرطی‌که رمز عبور واقعی و اطلاعات حساس در آن به شکل ناامن ذخیره نشوند.

فهرست دسترسی‌ها می‌تواند شامل موارد زیر باشد:

فیلد کاربرد
نام فرد شناسایی دارنده دسترسی
نقش سازمانی مشخص‌کردن وظیفه فرد
منبع دسترسی دامنه، هاست، پنل سایت یا ابزار مرتبط
سطح مجوز مشاهده، ویرایش، انتشار، مدیریت یا سایر مجوزها
تاریخ اعطا زمان شروع دسترسی
تاریخ بازبینی زمان بررسی دوباره ضرورت دسترسی
مسئول تأیید فردی که اعطا یا ادامه دسترسی را تأیید می‌کند
وضعیت فعال، تعلیق‌شده، لغوشده یا نیازمند بررسی

روایت یک تجربه: همکاری چندنفره در مدیریت سایت

فرض کنید یک شرکت برای مدیریت سایت خود با یک کارشناس سئو، نویسنده، طراح و توسعه‌دهنده همکاری می‌کند. در ابتدا، برای ساده‌شدن کار، اطلاعات ورود حساب اصلی هاست در اختیار همه قرار گرفته است. پس از مدتی، مشخص نیست چه کسی فایل خاصی را تغییر داده و با پایان همکاری یکی از افراد نیز دسترسی او همچنان فعال باقی مانده است.

در یک فرایند اصلاحی، ابتدا فهرست حساب‌ها و دسترسی‌های فعلی تهیه می‌شود. سپس مشخص می‌شود که نویسنده فقط به پنل محتوا، کارشناس سئو به امکانات مرتبط با سئو و توسعه‌دهنده به محیط فنی موردنیاز احتیاج دارد. حساب‌های غیرضروری غیرفعال می‌شوند و برای تغییرات حساس، مسئول تأیید مشخص می‌شود.

در ادامه، احراز هویت دومرحله‌ای برای حساب‌های حساس فعال می‌شود، اطلاعات دسترسی در یک محل کنترل‌شده ثبت می‌شوند و برای پایان قرارداد پیمانکاران، فرایند لغو دسترسی تعریف می‌شود. این تغییرات لزوماً به ابزارهای پیچیده نیاز ندارند؛ مهم این است که مسئولیت‌ها، مجوزها و زمان بازبینی روشن باشند.

اشتباهات رایج در مدیریت دسترسی چندنفره

دادن دسترسی کامل برای راحتی بیشتر

دادن مجوز مدیر به همه افراد ممکن است در کوتاه‌مدت کار را ساده کند، اما احتمال خطا و آسیب ناشی از حساب‌های در معرض خطر را افزایش می‌دهد. بهتر است دسترسی‌ها بر اساس نیاز واقعی تنظیم شوند.

اعتماد کامل به یک فرد

حتی اگر یک فرد مسئول و قابل اعتماد باشد، وابستگی کامل به حساب شخصی او می‌تواند بازیابی دسترسی را دشوار کند. کسب‌وکار باید مالکیت، اطلاعات بازیابی و دسترسی اضطراری را به شکلی سازمان‌یافته مدیریت کند.

نبود فرایند خروج از سازمان

لغو دسترسی باید بخشی از فرایند پایان همکاری باشد، نه کاری اختیاری که ممکن است فراموش شود. بررسی دسترسی‌های قدیمی در بازه‌های مشخص نیز اهمیت دارد.

ذخیره رمز عبور در فایل‌های عمومی

قرار دادن رمزهای پنل دامنه یا هاست در فایل‌های اشتراکی، گروه‌های کاری یا اسناد بدون محافظت، ریسک افشای اطلاعات را افزایش می‌دهد. از روش‌های امن‌تر برای نگهداری و اشتراک‌گذاری کنترل‌شده استفاده کنید.

نبود نسخه پشتیبان و روش بازگشت

تغییرات حساس بدون نسخه پشتیبان معتبر می‌توانند زمان و هزینه رفع خطا را افزایش دهند. پیش از تغییرات مهم، امکان بازگشت و مسئول اجرای آن باید مشخص باشد.

چک‌لیست نهایی سیاست دسترسی دامنه و هاست

  • مالکیت دامنه و مسئول اصلی مدیریت مشخص شده است.
  • حساب‌های کاربری مشترک تا حد امکان حذف شده‌اند.
  • برای اعضای تیم حساب‌های اختصاصی ایجاد شده است.
  • سطح دسترسی هر فرد بر اساس نقش و نیاز کاری تعیین شده است.
  • احراز هویت دومرحله‌ای برای حساب‌های حساس فعال شده است.
  • دسترسی به DNS و تغییر مالکیت دامنه محدود شده است.
  • دسترسی به فایل‌ها و پایگاه داده فقط به افراد موردنیاز داده شده است.
  • دسترسی پیمانکاران زمان‌دار یا دارای تاریخ بازبینی است.
  • فرایند لغو دسترسی افراد سابق مشخص شده است.
  • فعالیت‌های حساس تا حد امکان در لاگ‌ها ثبت می‌شوند.
  • برای تغییرات مهم، تأیید و نسخه پشتیبان در نظر گرفته شده است.
  • فهرست دسترسی‌ها در بازه‌های مشخص بازبینی می‌شود.
  • روش بازیابی حساب‌های اصلی و اطلاعات اضطراری مشخص است.

جمع‌بندی

دسترسی چندنفره به دامنه و هاست برای بسیاری از کسب‌وکارها ضروری است، اما این همکاری باید بر اساس یک سیاست روشن و قابل اجرا مدیریت شود. استفاده از حساب‌های اختصاصی، اصل کمترین سطح دسترسی، احراز هویت دومرحله‌ای، ثبت فعالیت‌ها و لغو به‌موقع دسترسی افراد سابق، از مهم‌ترین پایه‌های این سیاست هستند.

امنیت مناسب به معنای بستن همه مسیرهای همکاری نیست. هدف این است که هر فرد بتواند وظیفه خود را با دسترسی لازم انجام دهد، تغییرات حساس تحت کنترل باشند و در صورت بروز خطا یا پایان همکاری، سازمان بتواند سریع‌تر واکنش نشان دهد. برای رسیدن به این هدف، سیاست دسترسی باید متناسب با اندازه کسب‌وکار، نوع سرویس‌ها، حساسیت اطلاعات و توان فنی تیم طراحی و به‌صورت دوره‌ای بازبینی شود.

سؤالات متداول

آیا باید رمز هاست را در اختیار همه اعضای تیم قرار دهیم؟

خیر. بهتر است هر فرد فقط به بخش‌هایی دسترسی داشته باشد که برای انجام وظیفه خود نیاز دارد. اگر سرویس امکان ایجاد حساب اختصاصی دارد، از آن استفاده کنید و اطلاعات ورود حساب اصلی را محدود نگه دارید.

آیا کارشناس سئو به دسترسی کامل هاست نیاز دارد؟

معمولاً خیر. نیاز کارشناس سئو به نوع فعالیت بستگی دارد و ممکن است به پنل مدیریت سایت، تنظیمات سئو یا ابزارهای تحلیلی محدود شود. دسترسی به هاست فقط زمانی باید داده شود که برای یک کار مشخص ضرورت داشته باشد.

آیا مدیر سایت باید به پنل دامنه هم دسترسی داشته باشد؟

لزوماً نه. مدیر سایت ممکن است فقط مسئول محتوای سایت یا تنظیمات داخلی آن باشد. دسترسی به دامنه باید بر اساس وظیفه، نیاز واقعی و حساسیت تغییرات تعیین شود.

اگر هاست فقط یک حساب مدیریتی داشته باشد چه کار کنیم؟

دسترسی به حساب اصلی را به افراد محدودی که مسئولیت مشخص دارند محدود کنید. رمز را در یک محیط امن نگهداری کنید، احراز هویت دومرحله‌ای را در صورت پشتیبانی فعال کنید و برای ورود پیمانکاران از فرایند کنترل‌شده استفاده کنید. در صورت امکان، از ارائه‌دهنده هاست درباره حساب‌های فرعی یا دسترسی‌های محدود سؤال کنید.

هر چند وقت یک‌بار باید دسترسی‌ها را بازبینی کنیم؟

زمان بازبینی به اندازه تیم، حساسیت اطلاعات و میزان تغییر اعضای سازمان بستگی دارد. برای شروع می‌توان بازبینی دوره‌ای در بازه‌های مشخص و همچنین بازبینی فوری هنگام تغییر نقش، پایان قرارداد یا بروز رخداد امنیتی را در نظر گرفت.

آیا ثبت لاگ به‌تنهایی امنیت سایت را تضمین می‌کند؟

خیر. لاگ‌ها برای بررسی فعالیت‌ها و شناسایی رخدادها مفید هستند، اما جایگزین کنترل دسترسی، احراز هویت مناسب، نسخه پشتیبان و به‌روزرسانی امنیتی نمی‌شوند. امنیت سایت به مجموعه‌ای از اقدامات هماهنگ نیاز دارد.

آیا استفاده از حساب مشترک همیشه ممنوع است؟

حساب اختصاصی گزینه مناسب‌تری است، زیرا مسئولیت‌پذیری و مدیریت مجوزها را بهتر می‌کند. اگر یک سرویس به حساب مشترک محدود باشد، باید دسترسی به آن حساب کنترل شود، اطلاعات ورود در محیط امن نگهداری شود و برای کاهش ریسک، راهکارهای جایگزین از ارائه‌دهنده سرویس بررسی شوند.

مسیرهای مرتبط برای اقدام

از این مقاله به هاب‌های تجاری تیپرینو بروید — تعرفه، اتوماسیون، طراحی سایت یا گوگل بیزینس.

تماس