دسترسی چندنفره به دامنه و هاست؛ سیاست امن ولی عملی
در بسیاری از کسبوکارها، مدیریت سایت فقط بر عهده یک نفر نیست. مدیر شرکت، مسئول سئو، طراح سایت، توسعهدهنده، پشتیبان فنی و گاهی پیمانکاران بیرونی ممکن است برای انجام وظایف خود به دامنه یا هاست دسترسی داشته باشند. این همکاری زمانی به یک چالش امنیتی تبدیل میشود که همه افراد با یک نام کاربری و رمز عبور مشترک وارد شوند یا سطح دسترسی هر شخص بدون برنامه مشخص تعیین شود.
مدیریت دسترسی چندنفره به دامنه و هاست یعنی مشخص کنیم چه کسی، برای چه کاری، از چه طریقی و تا چه زمانی به منابع سایت دسترسی داشته باشد. سیاست مناسب نباید آنقدر سختگیرانه باشد که انجام کارهای روزمره را مختل کند و نه آنقدر ساده که امنیت دامنه، اطلاعات مشتریان و فایلهای سایت را در معرض خطر قرار دهد.
در این مقاله با اصول طراحی یک سیاست امن و کاربردی برای دسترسی چندنفره به دامنه و هاست آشنا میشویم؛ از تفکیک حسابهای کاربری و تعیین سطح مجوزها تا مدیریت پیمانکاران، ثبت فعالیتها، احراز هویت دومرحلهای و لغو دسترسی افراد.
چرا دسترسی چندنفره به دامنه و هاست اهمیت دارد؟
دسترسی به دامنه و هاست میتواند امکان تغییر تنظیمات سایت، مدیریت فایلها، ایجاد حسابهای ایمیل، تغییر رکوردهای DNS، نصب نرمافزار، مشاهده اطلاعات فنی و در بعضی شرایط دسترسی به دادههای حساس را فراهم کند. اگر این دسترسیها بدون نظم و کنترل واگذار شوند، احتمال خطای انسانی، تغییر ناخواسته تنظیمات یا سوءاستفاده از حسابهای کاربری افزایش پیدا میکند.
از طرف دیگر، محدودکردن کامل دسترسی همه افراد به یک مدیر، ممکن است فرایند تولید محتوا، رفع خطا، پشتیبانی و توسعه سایت را کند کند. راهکار مناسب، ایجاد تعادل بین امنیت، سرعت همکاری و مسئولیتپذیری است.
چالشهای رایج در مدیریت دسترسی
- استفاده چند نفر از یک نام کاربری و رمز عبور مشترک
- دادن دسترسی کامل به افرادی که فقط به امکانات محدودی نیاز دارند
- فراموشکردن لغو دسترسی نیروهای سابق یا پیمانکاران
- ذخیره رمزهای عبور در پیامرسانها یا فایلهای ناامن
- نبود سابقه مشخص از تغییرات انجامشده در هاست یا دامنه
- نبود فرایند تأیید برای تغییرات حساس
- وابستگی بیش از حد به یک فرد برای بازیابی حسابها
تفاوت دسترسی به دامنه و دسترسی به هاست
دامنه و هاست دو بخش مرتبط اما متفاوت از زیرساخت سایت هستند. دامنه، نشانی اینترنتی سایت را مدیریت میکند و هاست محیطی برای نگهداری فایلها، پایگاه داده، ایمیلها یا اجرای برنامه سایت فراهم میکند. بنابراین، دسترسی به این دو منبع باید جداگانه بررسی شود.
| منبع | نمونه فعالیتها | ریسک دسترسی نامناسب |
|---|---|---|
| پنل دامنه | مدیریت DNS، تغییر مالکیت، تنظیم تمدید و مدیریت اطلاعات دامنه | اختلال در سایت یا ایمیل، تغییر مسیر دامنه یا از دست رفتن کنترل آن |
| پنل هاست | مدیریت فایلها، پایگاه داده، ایمیلها، نسخههای پشتیبان و تنظیمات سرویس | حذف فایلها، افشای اطلاعات، تغییر تنظیمات یا آسیب به عملکرد سایت |
| دسترسی FTP یا SFTP | انتقال و مدیریت فایلهای سایت | تغییر یا حذف فایلها و احتمال انتشار اطلاعات محرمانه |
| دسترسی پایگاه داده | بررسی یا مدیریت دادههای ذخیرهشده در سایت | تغییر، حذف یا افشای اطلاعات حساس |
| پنل مدیریت سایت | انتشار محتوا، مدیریت کاربران، افزونهها و تنظیمات داخلی | انتشار محتوای ناخواسته، تغییر تنظیمات یا نصب ابزارهای ناامن |
نکته مهم این است که دسترسی مدیر سایت با دسترسی مدیر هاست یا صاحب حساب دامنه یکسان نیست. ممکن است یک کارشناس محتوا برای انتشار مقاله به پنل مدیریت سایت نیاز داشته باشد، اما نیازی به مشاهده فایلهای هاست یا تغییر رکوردهای DNS نداشته باشد.
اصل کمترین سطح دسترسی چیست؟
اصل Least Privilege یا کمترین سطح دسترسی میگوید هر فرد باید فقط مجوزهایی را داشته باشد که برای انجام وظیفه خود به آنها نیاز دارد. این اصل یکی از پایههای مهم امنیت اطلاعات است و در مدیریت دامنه، هاست، پنل سایت و ابزارهای سازمانی کاربرد دارد.
برای مثال، اگر یک نویسنده فقط باید مقاله منتشر کند، دادن دسترسی کامل مدیر سایت یا هاست ضرورت ندارد. همچنین اگر یک توسعهدهنده برای رفع خطای مشخص به فایلهای یک پروژه نیاز دارد، بهتر است دسترسی او تا حد امکان به همان محیط و محدوده کاری محدود شود.
نمونه سطحبندی دسترسی اعضای تیم
| نقش | دسترسی پیشنهادی | دسترسیهایی که معمولاً لازم نیست |
|---|---|---|
| مدیر کسبوکار | مشاهده وضعیت حسابها، تأیید تغییرات حساس و دسترسی اضطراری کنترلشده | مدیریت روزمره فایلها و تنظیمات فنی، مگر در صورت نیاز |
| کارشناس محتوا | ایجاد، ویرایش و انتشار محتوای مجاز در پنل سایت | دسترسی به هاست، DNS و اطلاعات پایگاه داده |
| کارشناس سئو | دسترسی به امکانات مرتبط با محتوا، تنظیمات سئو و ابزارهای تحلیلی موردنیاز | دسترسی کامل به سرور یا حساب مالک دامنه، مگر با ضرورت مشخص |
| توسعهدهنده | دسترسی محدود به محیط توسعه، فایلها یا سرویس موردنیاز | دسترسی دائمی و نامحدود به همه حسابهای سازمان |
| پشتیبان فنی | دسترسی به بخشهای لازم برای نگهداری و رفع مشکل | مجوز تغییر مالکیت دامنه یا دسترسی بدون محدودیت به دادههای حساس |
| پیمانکار موقت | دسترسی محدود، زماندار و مرتبط با پروژه | حساب مشترک دائمی و دسترسی بیشتر از محدوده قرارداد |
سطح دسترسی دقیق باید بر اساس نوع سرویسدهنده، امکانات پنل، ساختار سازمان و نیاز واقعی پروژه تعیین شود. همه پنلها نقشها و مجوزهای یکسانی ارائه نمیدهند؛ بنابراین نباید فرض کرد که هر شرکت میتواند دقیقاً همین سطحبندی را در همه محیطها پیادهسازی کند.
آیا استفاده از یک رمز عبور مشترک کار درستی است؟
استفاده چند نفر از یک نام کاربری و رمز عبور مشترک، یکی از روشهای پرریسک در مدیریت دسترسی است. در این حالت مشخص نیست کدام فرد وارد حساب شده یا چه تغییری انجام داده است. همچنین با تغییر اعضای تیم، مجبور میشوید رمز عبور را برای همه افراد تغییر دهید و احتمال باقیماندن دسترسی افراد سابق افزایش پیدا میکند.
راهکار مناسب این است که برای هر فرد، در صورت پشتیبانی سرویس، حساب کاربری جداگانه ایجاد شود. این کار امکان مدیریت مجوزها، شناسایی فعالیتها و لغو دسترسی یک شخص بدون اختلال در حساب دیگران را بهتر فراهم میکند.
مزایای حساب کاربری اختصاصی
- مشخصبودن هویت کاربر هنگام ورود
- امکان تعیین سطح دسترسی جداگانه
- سهولت لغو دسترسی افراد سابق
- کمک به بررسی سوابق فعالیتها
- کاهش نیاز به بهاشتراکگذاری رمز عبور اصلی
- امکان فعالسازی تنظیمات امنیتی برای هر حساب
اگر یک سرویس فقط یک حساب مدیریتی ارائه میدهد، بهتر است رمز آن در یک مدیر رمز عبور قابل اعتماد و با دسترسی محدود نگهداری شود و ورود افراد از طریق فرایند کنترلشده انجام شود. بااینحال، این روش جایگزین حسابهای اختصاصی و قابلیت ثبت فعالیتها نیست و باید بهعنوان راهکار محدودکننده ریسک استفاده شود.
احراز هویت دومرحلهای را فعال کنید
احراز هویت دومرحلهای یا Two-Factor Authentication یک لایه امنیتی اضافی در کنار رمز عبور ایجاد میکند. در این روش، کاربر برای ورود علاوه بر رمز عبور به عامل دیگری مانند کد برنامه احراز هویت، کلید امنیتی یا روش پشتیبانیشده دیگر نیاز دارد.
فعالکردن احراز هویت دومرحلهای برای حساب مالک دامنه، ایمیل مدیریتی، پنل هاست و سایر حسابهای حساس اهمیت بیشتری دارد. روشهای قابل استفاده به امکانات ارائهدهنده سرویس وابسته هستند و باید با توجه به امنیت، قابلیت بازیابی و دسترسی اعضای مجاز انتخاب شوند.
نکات مهم هنگام فعالسازی احراز هویت دومرحلهای
- برای حسابهای حساس، فعالسازی احراز هویت دومرحلهای را در اولویت قرار دهید.
- کدهای بازیابی را در محیط امن و جدا از رمز عبور اصلی نگهداری کنید.
- روش بازیابی حساب را پیش از بروز مشکل آزمایش و مستندسازی کنید.
- از ارسال کدهای ورود در گروهها یا پیامرسانهای عمومی خودداری کنید.
- تعداد افرادی را که به روشهای بازیابی دسترسی دارند محدود کنید.
- هنگام خروج یک فرد از تیم، دسترسی او به روشهای احراز هویت و بازیابی را بررسی کنید.
مدیریت دسترسی به دامنه چگونه انجام شود؟
دامنه یکی از داراییهای مهم کسبوکار است و مدیریت آن نباید به یک حساب شخصی و بدون برنامه وابسته باشد. بهتر است مالکیت دامنه، اطلاعات تماس، روش تمدید، حساب مدیریتی و افراد مجاز برای تغییرات حساس از قبل مشخص شوند.
۱. مالکیت و مدیریت دامنه را تفکیک کنید
فرد یا مجموعهای که مالکیت دامنه را در اختیار دارد، لزوماً نباید تمام امور روزمره دامنه را انجام دهد. در صورت پشتیبانی ثبتکننده دامنه، میتوان نقشهای مدیریتی یا دسترسیهای محدودتر برای فعالیتهای مشخص ایجاد کرد.
۲. تغییرات حساس را محدود کنید
تغییر مالکیت دامنه، انتقال دامنه، تغییر اطلاعات بازیابی، تغییر رکوردهای مهم DNS و اصلاح تنظیمات مرتبط با ایمیل باید فقط توسط افراد مجاز انجام شود. برای چنین تغییراتی بهتر است تأیید دومرحلهای سازمانی یا تأیید مدیر مسئول در نظر گرفته شود.
۳. اطلاعات تمدید را مشخص کنید
مشخص کنید چه کسی تاریخ تمدید دامنه را پیگیری میکند، پرداخت هزینه به عهده چه فرد یا واحدی است و هشدارهای تمدید به کدام حسابها ارسال میشوند. استفاده از ایمیل سازمانی پایدار برای مدیریت داراییهای مهم میتواند وابستگی به یک آدرس شخصی را کاهش دهد.
۴. تغییرات DNS را مستندسازی کنید
رکوردهای DNS میتوانند روی دسترسی به سایت، ایمیل و بعضی سرویسهای دیگر اثر بگذارند. پیش از تغییر رکوردهای مهم، هدف تغییر، فرد مسئول، زمان اجرا و روش بازگشت به تنظیمات قبلی مشخص شود.
مدیریت دسترسی به هاست چگونه انجام شود؟
هاست معمولاً بخشهای مختلفی مانند فایلها، پایگاه داده، حسابهای ایمیل، نسخههای پشتیبان و تنظیمات سرویس را در اختیار مدیر قرار میدهد. همه اعضای تیم به تمام این بخشها نیاز ندارند و بهتر است دسترسیها بر اساس نوع وظیفه تفکیک شوند.
دسترسی پنل هاست
اگر ارائهدهنده هاست امکان ایجاد حسابهای جداگانه یا نقشهای محدود را فراهم میکند، از آن استفاده کنید. اگر چنین قابلیتی وجود ندارد، دسترسی پنل اصلی را به تعداد محدودی از افراد مسئول محدود کنید و فعالیتهای پیمانکاران را از طریق فرایند کنترلشده مدیریت کنید.
دسترسی فایلها
برای انتقال فایل، در صورت پشتیبانی سرویس، از حساب جداگانه و روش امن مانند SFTP استفاده کنید. دسترسی فایل باید تا حد امکان به پوشه یا محیط موردنیاز محدود شود. دادن دسترسی کامل به همه پوشههای هاست برای یک فعالیت ساده، ضرورتی ندارد.
دسترسی پایگاه داده
اطلاعات پایگاه داده ممکن است شامل دادههای کاربران، سفارشها، فرمهای تماس یا تنظیمات داخلی سایت باشد. این دسترسی باید فقط در صورت نیاز واقعی و با مجوز مشخص ارائه شود. بهتر است حسابهای پایگاه داده برای کاربردهای مختلف جدا باشند و مجوزهای آنها به حداقل موردنیاز محدود شود.
دسترسی به نسخههای پشتیبان
نسخههای پشتیبان فقط برای ذخیرهسازی نیستند؛ گاهی حاوی فایلها و اطلاعات کامل سایت هستند. بنابراین، دسترسی به فایلهای بکاپ باید مانند دسترسی به محیط اصلی سایت محافظت شود. محل نگهداری نسخههای پشتیبان، افراد مجاز و روش بازیابی باید از قبل مشخص باشند.
سیاست دسترسی زماندار برای پیمانکاران
پیمانکاران و نیروهای موقت ممکن است فقط برای یک پروژه مشخص به دسترسی نیاز داشته باشند. دادن دسترسی دائمی به این افراد، حتی پس از پایان پروژه، ریسک غیرضروری ایجاد میکند.
در یک سیاست عملی، دسترسی پیمانکار باید بر اساس محدوده کار، زمان شروع، زمان پایان و سطح مجوز تعیین شود. اگر سیستم امکان تنظیم تاریخ انقضا ندارد، یک یادآوری داخلی و مسئول مشخص برای بررسی و لغو دسترسی در نظر بگیرید.
اطلاعاتی که باید هنگام واگذاری دسترسی ثبت شوند
- نام فرد یا شرکت دریافتکننده دسترسی
- هدف دقیق دسترسی
- منبع موردنیاز؛ مانند پنل سایت، هاست یا بخش خاصی از فایلها
- سطح مجوزهای اعطاشده
- تاریخ شروع دسترسی
- تاریخ پایان یا زمان بازبینی
- نام فرد مسئول تأیید دسترسی
- روش لغو دسترسی پس از پایان کار
فرایند واگذاری دسترسی به اعضای جدید
برای جلوگیری از تصمیمهای عجولانه، بهتر است سازمان یک فرایند ساده و تکرارپذیر برای ایجاد دسترسی داشته باشد. این فرایند نباید آنقدر پیچیده باشد که اعضای تیم برای انجام کارهای معمول به استفاده از روشهای غیررسمی روی بیاورند.
ثبت نیازفرد یا مدیر پروژه مشخص میکند چه دسترسیای برای انجام کار موردنیاز است.
بررسی سطح مجوزمسئول فنی یا مدیر مربوط تعیین میکند حداقل سطح دسترسی لازم چیست.
ایجاد حساب اختصاصیدر صورت امکان، برای فرد حساب مستقل با روش احراز هویت مناسب ایجاد میشود.
ثبت اطلاعات دسترسینوع مجوز، محدوده کار، زمان بازبینی و فرد تأییدکننده ثبت میشود.
آزمایش و تأییدبررسی میشود که فرد بتواند وظیفه خود را انجام دهد، بدون اینکه مجوزهای اضافی داشته باشد.
فرایند لغو دسترسی افراد سابق
لغو دسترسی نباید به زمانی موکول شود که چند هفته از پایان همکاری گذشته است. بهتر است خروج فرد از تیم یا پایان قرارداد، بهصورت خودکار یک فرایند بررسی دسترسی را فعال کند.
- حساب کاربری فرد در پنلهای مرتبط غیرفعال یا حذف شود.
- دسترسی به هاست، دامنه، ایمیل و ابزارهای جانبی بررسی شود.
- کلیدهای دسترسی، توکنها و اطلاعات ورود مرتبط با فرد بازبینی شوند.
- اگر رمز مشترکی در گذشته استفاده شده است، رمز آن حساب تغییر کند.
- دسترسی به پوشههای اشتراکی و نسخههای پشتیبان بررسی شود.
- مسئول مربوطه پایان فرایند لغو دسترسی را تأیید و ثبت کند.
لغو دسترسی باید متناسب با نوع همکاری و سطح خطر انجام شود. برای حسابهای حساس یا شرایط خروج اضطراری، بررسی و محدودسازی دسترسی باید سریعتر انجام شود.