安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

网站外包完成后,服务器是阿里云的,是不是修改下阿里云密码,外

11月7日 满月族投稿
  谢谢邀请
  租借服务器是阿里云的,一般是存在两个账号,控制台的账号,还有一个就是你在阿里云服务器上的操作系统的登陆账号。
  所以要想完全不然让外包修改你的代码,原则上这两个账号的密码都要修改,并且在登陆上增加一个手机验证的功能,就可以了。
  希望能帮到你
  在购买云服务器的时候,会提供两个密码:控制台的密码,可以直接在阿里云的控制管理平台登录,这个帐号密码的权限最大;云服务器上的操作系统帐号密码。
  如果外包人员帮助你们部署在云服务器,还有FTP服务器的帐号密码、应用系统即网站的后台管理密码。
  为了安全起见,在部署完成后,
  1、修改常用的SSH、FTP等协议的端口,把相关的密码都修改。
  2、登录阿里云的控制平台,建立安全组,限制登录服务器的IP地址等
  如果外包想要留一手,可以直接在代码中留后门,改密码也没用。但是大家都要讲诚信,外包不在万不得已也不会动客户的网站吧!
  可修改阿里云服务器远程登录密码
  还可以修改:
  网站后台系统登录密码
  网站数据库密码(但改了这个密码,要相应修改网站程序配置文件否则网站就打不开了)
  FTP密码(如果配置)
  修改密码最主要作用是:
  密码集中由自己管理
  避免外包方人员误操作
  或密码泄露引起意外。
  但是,若外包方要恶意修改破坏,那你防不住啊。外包方作为你网站建设者,也是后续网站运行的义务或潜在保障者,一般来说他们不可能监守自盗。
  如果你们真的没有一丝信任基础,那我看还是赶紧把网站内容拷贝保存然后再找个服务商重新做网站比较踏实。
  本人也是从网站编程转到电商行业的,谈谈自己的一点看法。可以明确的是如果阿里云是有你们自己保管最高修改一下密码,不要告诉外人,这个很重要。但是网站的代码要看具体的情况在确定是修改还是不要动。
  第一、如果网站的功能无法满足你们公司的要求而且跟服务商的合同已经到期,那么你们可以自己去修改满足你们自己的业务。如果服务商在合同期内也可以让他们去修改,收不收费就看你们当时的合同了。
  第二、如果网站的功能可以满足你们的要求其实也没有修改的必要了。毕竟修改都是需要花费钱的。除非服务商给你做的网站架构很差,很多功能没有。那就只能去修改了。不是说外包的网站代码就不能修改,而是要看修改那一部分的代码了。像后台的代码最好不要修改,除非你精通代码,否则容易改的网站的功能无法实现。
  说一个我自己亲身经历过的案子,在2014年的时候当时我已经踏入电商圈几年了,已经不想再接网站的活了,一般网站要的都是非常急的需要通宵赶制。当时一个朋友想做一个企业网站做SEO优化,当时是在没法推脱下答应了,通过一周的赶制做完了(因为后台都是现成的,只需要修改一部分内容和做好前台就可以了)。交给朋友之后他们公司的有一个半吊子变成人员,说这里不合适哪里合适然后就是自己一顿瞎改。网站没有办法用了,后台的能多功能让他给改费了。最好朋友也不得已只能找我修复,看在朋友面子上也不好说什么,只好硬着头皮修修复,当时修复花了挺长时间的,需要不断的去看代码修改(因为我有个习惯做完上传服务器都会把原来的删除,没有原版了)。
  因为刚做不久修改也不好意思在张口要钱,只能白做。朋友给钱我也不好意思在收,但是心里的不爽也不好表现出来。
  所以如果你不是精通代码最好不要修改后台的内容,或者修改之前最好备份一下。避免网站无法使用。
  这个问题看着简单但是实际涉及多个方面,详情如下。1。你的网站本来都是外包人员开发,你如何保障他没有留后门进行其它操作?
  对于不懂技术的人实际上是很容易被技术人员忽悠的,但是我相信大多数技术人员还是心存善意。不会恶意留后门什么的。但是从安全的角度来看,技术人员本身的安全问题必须去考虑。有时网站本身的漏洞,一样可以导致服务器权限本人获取。所以你如果确实对给你外包的人员很是担心,建议还是找专门的安全人员进行检测和确认,并完善网站安全措施。2。是否已修改了阿里云ECS密码?
  修改阿里云ECS密码的时候最好确认下当前存在的用户有哪些,如果并非自己创建的用户最好禁用。其次是把使用中的账号密码修改一下,修改的时候建议使用较为复杂的字母数字特殊字符的组合。3。是否已确认阿里云的ECS无证书访问?
  如果你的服务器是linux的,除了修改账号密码之外还需要确认一下是否有设置通过证书直接登录。如果有建议删除,或重新生成一个证书。4。是否已修改阿里云管理后台账号密码?
  阿里本身提供了很多安全机制以避免有人登录后台后可以直接访问ECS,数据库等资源。但是如果后台之前有访问过数据库资源,或者操作重启等是没有二次认证的。因此后台账号密码如果泄露一样可以被人恶意利用。5。是否已禁用阿里云子账号?
  阿里云有建立子账号的功能,子账号权限可以进行分配。你如果授权给外包人员维护你的网站时,你可以建立一个子账户提供给对方使用,并不需要把主账号提供给对方且还可以限制对方的资源访问权限。在对方使用完成之后直接禁用子账号即可。6。是否有禁用阿里云的AccessKey?
  阿里云给每一个账号都分配有一个accesskey,其使用方式是通过阿里云api对云资源进行访问操作。其操作权限和其对应的账号权限是一样的。但是accesskey的作用很容易本人给忽视,进而导致服务器被人给操作。如果accesskey泄露后,需要在后台及时更改accesskey以免造成更大的损失。
  小结:以上操作可能不能百分之百保证你的网站是安全的,但是他可以大大的提升你网站的安全性。我是【猎人】,欢迎关注。如果有技术咨询需要,可联系我帮您处理。
  源码不提供给你,后续就等着被割韭菜,网站现在基本不用外包,直接下载cms系统自己撸就可以,比如pageadmin、帝国cms、phpcms这些专门用来做网站的。
  大家好,我是老李,谢谢你邀请我回答自己领域相关专业问题!
  首先给你个肯定答案,只修改阿里云密码肯定不行
  为什么这样说呢,听老李来给你详细的解答下
  阿里云密码只是管理服务器重启等一些简单操作的密码,这个首先肯定要修改,但不是修改了这个密码就万无一失了。
  网站还有后台管理密码,这个和阿里云密码不是一样的功能,所以这个密码必须修改,不修改就可以登陆后台任意删除网站内容。
  再有就是FTP密码,这个是用来上传下载网站内容的,这个也必须修改,不修改就可以用FTP登陆服务器删除服务器上所有的东西。
  还有就是网站可能被人家留有后门,这样不管你修改了所有的密码,人家还会一样登陆,这个才是最麻烦的,建议你找专业人员给你检查网站是否有后门。
  专业的人士,给你专业的解答,希望对你有帮助!大家可以关注老李,看更多电脑、安防相关视频教程!
  1。首先既然选择了外包公司,应该你们建立了信任,如果不信任肯定也不会合作
  2。其次外包团队一般接的单,比较多,项目经理应该是有职业操守的,他们连这点都做不到,以后就别在圈里混了。
  3。为了以防万一项目移交后,还是把网站后台密码、数据库账号密码、运维平台密码,阿里云服务器密码统统改一遍,尽量密码改复杂点,防止暴力破解;
  以上几点如果你做到了,一般都问题不大,除非黑客高手黑你,或者外包团队之前故意留后门(就跟美国政府一样,咱们的电脑硬件在出厂的时候就自己植入木马了,防不胜防啊)之前科研机构怕优盘不安全,打算刻光盘,谁曾想到刻录软件是美国人开发的,你刻录过程中已经被植入木马了哎,不说了扯远了。
  事情没有你想得那么简单,网站存着后门呢?
  在线修改代码很简单的。
  有些后门可以通过软件扫描出来,但是有些是扫描不出来的。
  比方说,你登陆后台是需要账号密码的,但是也可以通过特殊手段不用账号密码或其他方法进入后台。
  还有你说修改阿里云密码只是改了个阿里云密码,服务器的密码呢?数据库密码?
  不过这样说吧,既然选择外包了,就要选择相信对方。双方建立在共同信任的基础上来合作。
投诉 评论

武则天用一招就让李治离不开她,慈禧也效仿,效果一样有用男尊女卑的思想贯彻在整个中国封建社会中,人们潜意识里面约定俗成的观点认为,女性不能成为政治上的中流砥柱。女子无才便是德困扰着封建社会中的女子,她们改变命运的机会往往是通过……1935年强渡大渡河时,老秀才深夜面见毛主席,一句话拯救2万在阅读此文之前,麻烦您点击一下关注,既方便您进行讨论与分享,又给您带来不一样的参与感,感谢您的支持!1935年五月,大渡河刚刚迎来雨季,河水奔腾湍急,滚滚东去洒脱浩荡,毛……50女星走红毯,越老越敢穿露脐装超短裙,个个不服老女星的风格,从来不会被年龄限制住,年过五十就得老气横秋?那她们可不干。就拿55岁的李若彤来说,离婚后开始健身,把自己练成了金刚芭比。那么她走红毯,一定会把自己的身材秀出来……上海3小伙900元合租单间轮流睡一张床电视剧里没有穷人,现实文那年美美本文纯属原创,感谢评论与转发!【美美谈情感】,每天趣谈人物,社会,热点等情感新鲜事。在这里,有故事、有观点,有逻辑、有深度,期待您的关注!前几天一个……安徽小伙起诉扫黑风暴侵权,如事实成立,能获赔多少?谁赔?前段时间,电视剧《扫黑风暴》热映,观众大呼看得过瘾,一时间成为大家茶余饭后讨论的话题。安徽太湖县的王先生也跟风在视频网站追起了该剧,因为没有会员不能跳过片头,王先生只能从……现在什么专业前景比较好?俗话说男怕入错行,女怕嫁错郎这是非常有道理的。因此,大学选专业看前景。笔者提出未来几年吃香的职业,人才缺口的专业及最新职业,仅供你参考。图片来源于网络从当前及未来几……网站外包完成后,服务器是阿里云的,是不是修改下阿里云密码,外谢谢邀请租借服务器是阿里云的,一般是存在两个账号,控制台的账号,还有一个就是你在阿里云服务器上的操作系统的登陆账号。所以要想完全不然让外包修改你的代码,原则上这两个……原生态活着农民在农村生活非常需要什么?政府补贴统一安装化粪池了或山或田野间一夜间添了不少新坟(化粪池)一月、半年、一年没有飘出诱人的粪香政府补贴……中国海军亮出三大动作,实力反制美日韩后,美国对华突然变脸自拜登上台以来,在其主导的美国现政府将中国视为最大竞争对手。在俄乌战争硝烟弥漫之际,拜登仍未放弃在中国周边搞小动作。5月12日13日先是在华盛顿举行美国东盟特别峰会,拿出1。5……老师罚孩子写作业,算不算变相体罚?看了你这个问题,我忽然明白了,不是现在的小孩太难教,而是现在的家长太难伺候了。现在的孩子被家长惯的,在家啥事不帮忙做,要啥给啥。送到了学校,不让老师打,不让老师吵,还不让……公务员和老师收入差距多大?公务员有四项工资是老师和事业单位没有的:绩效奖、文明奖、车补、13个月工资这4项加起来超过了老师正常发放的工资!〔机智〕〔机智〕〔机智〕〔机智〕〔机智〕公务员表面低于教师……从西藏回来发现,高原车的油耗反而比平时低25左右,为什么?西藏,有看不到边的大草原,热情的人,空气特别好的高原,没有被污染过的天空。而且在西藏自驾游有一个很大的优点就是可以省钱,公路两边的风景也是很好。说到这里,有人便会说西藏那……
河北张家口草原怪楼引争议,1999年专家通过一根钉子,解开真韩媒称韩国总统尹锡悦对美国国旗敬礼史无前例,韩网民破大防美国夯实事业发展的基石非凡十年气象成就V观财报宣布控制权变更后,青海华鼎收问询函变动是否真实?著名病毒学家吴建国在佛山逝世!生命最后一刻仍在工作第一线繁杂的时刻尽量多读书新媒体如何入门?女孩今年9周岁六个月来了月经,目前身高是157需要打针干预吗抵达埃尔比勒!福建同胞带我参观oppo黎凡特大区总部和富人区新任国足教练能带领国足打进世界杯吗?茶叶究竟要怎么选?老茶客这2个买茶误区要知道,早了解不吃亏前苏联切尔诺贝利巨鼠是真的吗,变异食人鼠狂袭击8名科学家痛苦是奇迹的温床700字作文适合50岁旅行代步开的奇瑞T型房车!颜值高,功能多,咋玩都舒严重缺爱的人的表现但愿你没有你不必造句用你不必造句大全今日平邑银花市场价平邑怎么读平板电脑皮套价格大全卷发棒怎么卷空气刘海两款甜美空气刘海教程李兰娟你一笑,温暖了春天粉色配什么颜色好看跟着图片教程学习粉色搭配马超和赵云谁厉害?刘备当年只敢派张飞迎战马超毕业设计论文总结(大专会计毕业论文5000字)王宝强新女友旧照曝光,颜值不输前妻,冯清不靠男人挣千万身家

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利