Půlka bezpečnostních průšvihů WordPressu nezačíná hackerem, ale účtem: sdíleným adminem „pro jistotu“, zapomenutým přístupem bývalého copywritera, heslem v e-mailu. Správa uživatelů je přitom jednoduchá — když se drží pár pravidel.
Role v kostce
Administrátor — všechno včetně pluginů a uživatelů; patří jen správci webu. Šéfredaktor — veškerý obsah, žádná technika; ideál pro vedoucího obsahu. Redaktor — vlastní články včetně publikace. Spolupracovník — píše, ale nepublikuje. Návštěvník — jen profil a komentáře. E-shopy přidávají Správce obchodu — objednávky a produkty bez přístupu k technice.
Pravidla, která fungují
Nejmenší dostačující role
Copywriter nepotřebuje admina; stačí Redaktor. Povýšit lze kdykoli, uklízet po zbytečném adminovi je horší.
Každý člověk vlastní účet
Sdílený účet „redakce“ = nikdy nezjistíte, kdo co udělal, a odchod kolegy znamená měnit heslo všem.
Adminům dvoufázové ověření
2FA plugin (např. Two-Factor) pro každého administrátora; hostingový účet chrání 2FA panelu.
Průběžný úklid
Konec spolupráce = konec účtu (obsah při mazání převedete na jiného autora). Úklid patří do kvartální údržby spolu s přístupy na úrovni hostingu.
Účet s právy admina a jménem „admin“ je první cíl každého útoku — takový účet přejmenujte či nahraďte a hlídejte pokusy o přihlášení (server je banuje automaticky).
Časté dotazy
Klient chce „vidět všechno“, ale nic nekazit
Dejte mu Šéfredaktora — vidí a řídí veškerý obsah, k pluginům a nastavení se nedostane. Pro nahlížení do hostingu poslouží sdílení účtu panelu.
Externí vývojář chce admina na týden. Je to OK?
Ano — vlastní účet, po skončení práce smazat. Alternativa: dočasný účet přes plugin (Temporary Login), který expiruje sám.
Jak zjistím, co který uživatel dělal?
WordPress standardně historii akcí nevede — doplní ji activity-log plugin (WP Activity Log a podobné). Akce v panelu hostingu eviduje log akcí.