A megrendelő (ajánlott) teendői
Ezen lépéseket kifejezetten ajánlott megtenni és szép sorjában haladva lezárni egy feladatot. Ami a legfontosabb, a megfelelő hozzáférések kezelése, erre később kitérek, miért is olyan fontos.
- WordPress biztonsági mentés készítése a teljes honlapról.
- Tesztelni, akár többször is az elkészült munkát, akár más személyek, eszközök bevonásával.
- Az összes hozzáférést, amit kiadtunk, módosítsunk: cseréljünk jelszót, akár a tárhelyszolgáltató segítségét kérve például a tárhely adminhoz.
- Ellenőrizzük le, hogy ne maradjon bent olyan admin vagy szerkesztő (sőt, semmilyen jogosultsággal) olyan felhasználó, amit nem használunk. Ez(ezeke)t töröljük.
- Kérjük el az elkészült munkáról a mentést vagy mi magunk készítsünk biztonsági mentést, ami a tárhelyen és saját meghajtónkon, számítógépünkön is.
- Email-ek, üzenetváltások archiválása, lementése.
- Esetleges fennmaradó anyagi részek rendezése, lehetőleg határidőn belül.
- +1: Egy közepesen hosszú, őszinte véleményt mondani a megbízott személyről, cégről. Ha pozitív, akkor a dicséret mindig jól esik és nem kerül semmibe, ha problémák voltak, akkor pedig legyen mindkét fél számára tiszta mivel volt gond és min kell javítani.
A megbízott (ajánlott) teendői
A megbízott, vagy is a feladat elvégzőjének a teendői kevesebb lépésből állnak. Mindössze néhány dologra kell odafigyelnie, hogy biztosítani tudja a korrekt partneri hozzáállást:
- Elvégzett munkáról egy biztonsági mentést készít az elkészülte és sikeres tesztelése után.
- A kapott hozzáféréseket törölje az általa használt szoftverekből.
- A hozzáférések forrásait (email, skype, messenger üzenet) törléséről is gondoskodjon.
- A biztonsági mentést, a Megrendelő jóváhagyásával akár a saját gépén is tárolja.
- Legyen elérhető valamilyen formában a feladat sikeres teljesítését követően is.
Miért olyan fontos a hozzáférések, jelszavak megváltoztatása?
Nem egyszer jött vissza hozzám olyan információ, hogy akár 4 évvel egy feladat elkészülte után, továbbra is ftp-n csatlakozni tudott egy feladatot elvégző fejlesztő. Tételezzük fel a legjobbat, hogy jó szándékú, rendes és nem él vissza azzal, hogy a hozzáférése megmaradt.
Azonban számtalan olyan támadási módszer van, ami a hozzáféréseket keresi a számítógépeken. Nem kell feltétlenül a fejlesztőnek lustának lennie az operációs rendszer frissítéseivel kapcsolatban, mivel mindig megjelennek újabb támadási irányok még a legújabb verziójú rendszerekre is. Na most, ha egy adatlopó program megszerzi az ftp hozzáférés adatait, akkor már is beüthet a baj! Szegény régi ügyfél nem fogja tudni, hogy törték fel az oldalát, míg a fejlesztő lehet ebből semmit nem fog észrevenni, csak amikor a víruskeresők már megtanultak elbánni azzal az adatlopóval.
Egy rövid, egyszerű, ámbár kicsit monoton adminisztrálással, jelszó cserékkel már is nyugodtabban aludhatunk!