Uživatelé a role ve WordPressu — bezpečná správa redakce

Půlka bezpečnostních průšvihů WordPressu nezačíná hackerem, ale účtem: sdíleným adminem „pro jistotu“, zapomenutým přístupem bývalého copywritera, heslem v e-mailu. Správa uživatelů je přitom jednoduchá — když se drží pár pravidel.

Role v kostce

Administrátor — všechno včetně pluginů a uživatelů; patří jen správci webu. Šéfredaktor — veškerý obsah, žádná technika; ideál pro vedoucího obsahu. Redaktor — vlastní články včetně publikace. Spolupracovník — píše, ale nepublikuje. Návštěvník — jen profil a komentáře. E-shopy přidávají Správce obchodu — objednávky a produkty bez přístupu k technice.

Pravidla, která fungují

  1. Nejmenší dostačující role

    Copywriter nepotřebuje admina; stačí Redaktor. Povýšit lze kdykoli, uklízet po zbytečném adminovi je horší.

  2. Každý člověk vlastní účet

    Sdílený účet „redakce“ = nikdy nezjistíte, kdo co udělal, a odchod kolegy znamená měnit heslo všem.

  3. Adminům dvoufázové ověření

    2FA plugin (např. Two-Factor) pro každého administrátora; hostingový účet chrání 2FA panelu.

  4. Průběžný úklid

    Konec spolupráce = konec účtu (obsah při mazání převedete na jiného autora). Úklid patří do kvartální údržby spolu s přístupy na úrovni hostingu.

⚠️ Pozor

Účet s právy admina a jménem „admin“ je první cíl každého útoku — takový účet přejmenujte či nahraďte a hlídejte pokusy o přihlášení (server je banuje automaticky).

Časté dotazy

Klient chce „vidět všechno“, ale nic nekazit

Dejte mu Šéfredaktora — vidí a řídí veškerý obsah, k pluginům a nastavení se nedostane. Pro nahlížení do hostingu poslouží sdílení účtu panelu.

Externí vývojář chce admina na týden. Je to OK?

Ano — vlastní účet, po skončení práce smazat. Alternativa: dočasný účet přes plugin (Temporary Login), který expiruje sám.

Jak zjistím, co který uživatel dělal?

WordPress standardně historii akcí nevede — doplní ji activity-log plugin (WP Activity Log a podobné). Akce v panelu hostingu eviduje log akcí.

Byl pro vás článek užitečný?