职能企业保护职业创业
投稿投诉
创业安检
掌握呵护
案例安身
升初专业
职业小学
形象知识
工作提高
科技职级
保护职务
法务经验
安保方法
中考作文
技巧安全
初中魅力
常识安心
保全安护
企业技能
生活安务
法律纠纷
技艺百科
职能能力
技术安监
培训提升
辩护水平

网站外包完成后,服务器是阿里云的,是不是修改下阿里云密码,外

6月2日 无镇楼投稿
  谢谢邀请
  租借服务器是阿里云的,一般是存在两个账号,控制台的账号,还有一个就是你在阿里云服务器上的操作系统的登陆账号。
  所以要想完全不然让外包修改你的代码,原则上这两个账号的密码都要修改,并且在登陆上增加一个手机验证的功能,就可以了。
  希望能帮到你
  在购买云服务器的时候,会提供两个密码:控制台的密码,可以直接在阿里云的控制管理平台登录,这个帐号密码的权限最大;云服务器上的操作系统帐号密码。
  如果外包人员帮助你们部署在云服务器,还有FTP服务器的帐号密码、应用系统即网站的后台管理密码。
  为了安全起见,在部署完成后,
  1、修改常用的SSH、FTP等协议的端口,把相关的密码都修改。
  2、登录阿里云的控制平台,建立安全组,限制登录服务器的IP地址等
  可修改阿里云服务器远程登录密码
  还可以修改:
  网站后台系统登录密码
  网站数据库密码(但改了这个密码,要相应修改网站程序配置文件否则网站就打不开了)
  FTP密码(如果配置)
  修改密码最主要作用是:
  密码集中由自己管理
  避免外包方人员误操作
  或密码泄露引起意外。
  但是,若外包方要恶意修改破坏,那你防不住啊。外包方作为你网站建设者,也是后续网站运行的义务或潜在保障者,一般来说他们不可能监守自盗。
  如果你们真的没有一丝信任基础,那我看还是赶紧把网站内容拷贝保存然后再找个服务商重新做网站比较踏实。
  本人也是从网站编程转到电商行业的,谈谈自己的一点看法。可以明确的是如果阿里云是有你们自己保管最高修改一下密码,不要告诉外人,这个很重要。但是网站的代码要看具体的情况在确定是修改还是不要动。
  第一、如果网站的功能无法满足你们公司的要求而且跟服务商的合同已经到期,那么你们可以自己去修改满足你们自己的业务。如果服务商在合同期内也可以让他们去修改,收不收费就看你们当时的合同了。
  第二、如果网站的功能可以满足你们的要求其实也没有修改的必要了。毕竟修改都是需要花费钱的。除非服务商给你做的网站架构很差,很多功能没有。那就只能去修改了。不是说外包的网站代码就不能修改,而是要看修改那一部分的代码了。像后台的代码最好不要修改,除非你精通代码,否则容易改的网站的功能无法实现。
  说一个我自己亲身经历过的案子,在2014年的时候当时我已经踏入电商圈几年了,已经不想再接网站的活了,一般网站要的都是非常急的需要通宵赶制。当时一个朋友想做一个企业网站做SEO优化,当时是在没法推脱下答应了,通过一周的赶制做完了(因为后台都是现成的,只需要修改一部分内容和做好前台就可以了)。交给朋友之后他们公司的有一个半吊子变成人员,说这里不合适哪里合适然后就是自己一顿瞎改。网站没有办法用了,后台的能多功能让他给改费了。最好朋友也不得已只能找我修复,看在朋友面子上也不好说什么,只好硬着头皮修修复,当时修复花了挺长时间的,需要不断的去看代码修改(因为我有个习惯做完上传服务器都会把原来的删除,没有原版了)。
  因为刚做不久修改也不好意思在张口要钱,只能白做。朋友给钱我也不好意思在收,但是心里的不爽也不好表现出来。
  所以如果你不是精通代码最好不要修改后台的内容,或者修改之前最好备份一下。避免网站无法使用。
  源码不提供给你,后续就等着被割韭菜,网站现在基本不用外包,直接下载cms系统自己撸就可以,比如pageadmin、帝国cms、phpcms这些专门用来做网站的。
  这个问题看着简单但是实际涉及多个方面,详情如下。1。你的网站本来都是外包人员开发,你如何保障他没有留后门进行其它操作?
  对于不懂技术的人实际上是很容易被技术人员忽悠的,但是我相信大多数技术人员还是心存善意。不会恶意留后门什么的。但是从安全的角度来看,技术人员本身的安全问题必须去考虑。有时网站本身的漏洞,一样可以导致服务器权限本人获取。所以你如果确实对给你外包的人员很是担心,建议还是找专门的安全人员进行检测和确认,并完善网站安全措施。2。是否已修改了阿里云ECS密码?
  修改阿里云ECS密码的时候最好确认下当前存在的用户有哪些,如果并非自己创建的用户最好禁用。其次是把使用中的账号密码修改一下,修改的时候建议使用较为复杂的字母数字特殊字符的组合。3。是否已确认阿里云的ECS无证书访问?
  如果你的服务器是linux的,除了修改账号密码之外还需要确认一下是否有设置通过证书直接登录。如果有建议删除,或重新生成一个证书。4。是否已修改阿里云管理后台账号密码?
  阿里本身提供了很多安全机制以避免有人登录后台后可以直接访问ECS,数据库等资源。但是如果后台之前有访问过数据库资源,或者操作重启等是没有二次认证的。因此后台账号密码如果泄露一样可以被人恶意利用。5。是否已禁用阿里云子账号?
  阿里云有建立子账号的功能,子账号权限可以进行分配。你如果授权给外包人员维护你的网站时,你可以建立一个子账户提供给对方使用,并不需要把主账号提供给对方且还可以限制对方的资源访问权限。在对方使用完成之后直接禁用子账号即可。6。是否有禁用阿里云的AccessKey?
  阿里云给每一个账号都分配有一个accesskey,其使用方式是通过阿里云api对云资源进行访问操作。其操作权限和其对应的账号权限是一样的。但是accesskey的作用很容易本人给忽视,进而导致服务器被人给操作。如果accesskey泄露后,需要在后台及时更改accesskey以免造成更大的损失。
  小结:以上操作可能不能百分之百保证你的网站是安全的,但是他可以大大的提升你网站的安全性。我是【猎人】,欢迎关注。如果有技术咨询需要,可联系我帮您处理。
  如果外包想要留一手,可以直接在代码中留后门,改密码也没用。但是大家都要讲诚信,外包不在万不得已也不会动客户的网站吧!
  大家好,我是老李,谢谢你邀请我回答自己领域相关专业问题!
  首先给你个肯定答案,只修改阿里云密码肯定不行
  为什么这样说呢,听老李来给你详细的解答下
  阿里云密码只是管理服务器重启等一些简单操作的密码,这个首先肯定要修改,但不是修改了这个密码就万无一失了。
  网站还有后台管理密码,这个和阿里云密码不是一样的功能,所以这个密码必须修改,不修改就可以登陆后台任意删除网站内容。
  再有就是FTP密码,这个是用来上传下载网站内容的,这个也必须修改,不修改就可以用FTP登陆服务器删除服务器上所有的东西。
  还有就是网站可能被人家留有后门,这样不管你修改了所有的密码,人家还会一样登陆,这个才是最麻烦的,建议你找专业人员给你检查网站是否有后门。
  专业的人士,给你专业的解答,希望对你有帮助!大家可以关注老李,看更多电脑、安防相关视频教程!
  想多了,只要你尾款结的快,过不了几天就忘了
  事情没有你想得那么简单,网站存着后门呢?
  在线修改代码很简单的。
  有些后门可以通过软件扫描出来,但是有些是扫描不出来的。
  比方说,你登陆后台是需要账号密码的,但是也可以通过特殊手段不用账号密码或其他方法进入后台。
  还有你说修改阿里云密码只是改了个阿里云密码,服务器的密码呢?数据库密码?
  不过这样说吧,既然选择外包了,就要选择相信对方。双方建立在共同信任的基础上来合作。
投诉 评论

直播行业2021年报观察盈利时代已经结束,转型发展迫在眉睫21世纪经济报道记者白杨北京报道狂奔多年的直播行业,在2021年踩下了刹车。根据多家公司发布的2021年年报,由盈转亏已经成为整个行业的发展趋势。2016年的千播大……网站外包完成后,服务器是阿里云的,是不是修改下阿里云密码,外谢谢邀请租借服务器是阿里云的,一般是存在两个账号,控制台的账号,还有一个就是你在阿里云服务器上的操作系统的登陆账号。所以要想完全不然让外包修改你的代码,原则上这两个……全国政协委员周鸿祎建议建设数字空间碰撞测试长效机制全国政协委员周鸿祎建议建设数字空间碰撞测试长效机制我们测试过,国内25家车企的53款在售智能网联汽车中,我们共计发现漏洞1600余个,其中,云端漏洞1000余个、车端漏洞……求推荐一款30005000元左右的手机,支持国货?文小伊评科技30005000元的国产机,可选的范围非常广,产品的特点也是五花八门,都有其细分的赛道,针对的也都是不同的群体。接下来为了方便大家有一个较为直观和清晰的方向,……Imint发布Vidhance第四代视频防抖技术,可预测用户品玩11月24日讯,视频增强软件公司IMINTImageIntelligenceAB(简称Imint)今日宣布推出Vidhance第四代视频防抖解决方案。方案搭载了全新的防抖引……要大,选百度网盘,要安全,请选这个,专家的选择百度网盘,它以免费2T容量吸引了大量客户。但它安全性方面如何呢?记得多年前,百度声称客户放在云端的文件是安全的,除了本人,无人能访问你的文件,即使百度也不能。后来出现的事情大家……腾讯旗下目前最畅玩的五大游戏,手游端游都在其中大家都知道腾讯是目前我们国内排行和实力最大的游戏公司,它们旗下有很多种类的网游作品,包括手游和PC端各类型的应有尽有。那么我们本期就来盘点一下腾讯旗下目前最常玩的5大游戏,其中……世界首台人工智能采样机器人亮相5月17日,一台可以全自动采集鼻咽拭子的核酸采样机器人原型机鹏程青耕,正式和人们见面,据了解,这是世界第一台人工智能采样机器人。该机器人由深圳罗湖医院集团携手杭州湖西云百生科技……2030年全球年销500万辆电动车Stellantis对不起财联社(北京,记者刘阳)讯,不仅仅是中国市场在DareForward2030战略中黯然失色,在与合作伙伴的配合上,Stellantis集团也再次出现时差。3月2日,东风集……工信部提出健全动力电池回收利用体系千亿元回收市场开启本报记者殷高峰2月28日,工信部副部长辛国斌在国新办新闻发布会上表示,今年着眼于满足动力电池等生产需要,适度加快国内锂资源的开发进度,打击囤积居奇、哄抬物价等不正当竞争行……华为还会造车?声称技术比肩特斯拉,将改变国产新能源汽车市场?说起华为的产品,大多数人想到的,应该都是智能手机。但其实,华为的业务非常广泛,除了制造电脑、交换机和终端路由器等通信传输设备,它早在2010年就涉足了汽车行业。随着美国企业特斯……618手机格局大变,iQOO成销量黑马直逼第一卖爆了,是今年618大众对iQOO的首要印象。618期间,iQOO连获京东安卓手机品牌销量销售额TOP2、天猫安卓手机品牌销售额TOP2和苏宁安卓手机品牌销量TOP2,战……
北国的春风阅读习题及答案陶罐和铁罐小学语文的说课稿狮妈拒绝超量作业当心孩子逆反学校教育办公室保健个妙招小学四年级体育说课稿有的词找不出同义词怎么办亭亭造句用亭亭造句大全融合造句用融合造句大全六年级语文的教学反思花边饺子里的爱不刷牙的小老虎三峡阅读训练及答案巴金观察人原文欣赏啊快疯了!金鸡奖红毯女星衣品差距大,7位惊艳4位失败,姚晨关晓彤又穿丑太阳花作文350字蒙娜丽莎的微笑值多少钱(蒙娜丽莎价值200多亿)儿童血铅超标,食疗来帮忙持续学习创新凝聚发展正能量冬天的清晨的作文四篇精神分裂症患者实施家暴怎么办鲁迅《呐喊》读后感(三篇)第一次当妈妈实在没经验,应该准备些什么时候待产?打腾讯课堂的脸吗微信和网易云课堂合作元学习小程序准爸爸让人们和你一起分享

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找常识日常社交礼仪安全防范适应宝库新闻军事国内国际财经股票基金外汇科技手机众测体育娱乐时尚女性育儿