迪拜企业的每月网站维护清单
迪拜企业每月网站维护清单:更新、备份、正常运行时间、表单、安全、性能,以及网站出问题时该怎么做。
阅读文章网站服务
一份可实际使用的迪拜网站交接清单,涵盖域名注册人与注册商账户、DNS、主机托管、CMS 登录、代码仓库、统计分析与 Search Console、邮箱与 SSL,并说明如何逐项自行核实。

一份迪拜网站交接清单需要涵盖九件事:域名注册人以及它所在的注册商账户、DNS 记录、主机托管账户、CMS 管理员登录、任何定制开发部分的代码仓库、Analytics 与 Search Console 媒体资源、绑定在该域名上的邮箱账户、SSL 证书,以及备份。只要知道去哪里查,其中大多数一两分钟就能核实清楚。当网站是由代理机构搭建的,真正该问的诚实问题,不是“我们有没有登录账号”,而是“这九件事分别登记在谁的名下,我们能不能不用问任何人就直接操作它们”。
本文只在一般意义上说明 .ae 域名注册局、谷歌的各项工具和 WordPress 如何描述所有权和访问权限,并非法律意见。如果就域名、账户或合同产生争议,请咨询律师。
要点速览
一份迪拜网站交接清单应该从域名开始,因为其他一切都指向它。对于一个 .ae 域名,TDRA 旗下的域名管理机构 aeDA 通过认证注册商运作,其官方发布的说明在这一点上很直接:只有注册人才能转让域名、注销域名,或更改谁是注册人。如果您的企业出了域名的钱,但注册人字段上显示的是代理机构的名字、它个人的邮箱,或它自己的注册商账户,那么无论发票上写着什么,您的企业都并不控制这个域名。
您可以自己分两步核实。第一步,通过注册商自己的账户面板,或一次公开的 Whois 查询,查出这个域名,阅读上面的注册人姓名和所属机构。第二步,登录持有该域名的注册商账户,确认能在那里看到它的是您,而不是代理机构。一个通过代理机构自己的转售账户“替您”购买的域名,在注册局看来,依然由持有那个账户的一方控制。
DNS 很少在一份迪拜网站交接清单上单独占一行,但它就在域名旁边,同样容易被忽略。DNS 是一组记录,负责把您的域名指向您的网站、您的邮箱和其他任何服务,比如邮件用的 MX 记录,或子域名用的 CNAME 记录。如果 DNS 是在注册商账户内管理的,核实了注册人权限也就覆盖了它。如果 DNS 已经被迁移到一个独立的 DNS 服务商,或主机商自己的域名服务器上,也要为那个控制面板申请登录权限,并在改动任何记录之前,先记下每条记录的作用。
主机托管是迪拜网站交接清单上最常被漏掉的一项,因为不管账户在谁手上,网站照样能正常运作。主机托管账户,是网站的文件、数据库和服务器设置真正存放的地方,它和域名、CMS 登录都不是一回事,一家企业很容易只拥有其中一项,而缺了另外两项。应该问清主机商的名称、账户持有人的姓名和邮箱,以及付款方式,然后自己登录进去,确认能看到网站的文件、数据库,以及 PHP 版本、SSL 之类的控制面板设置。
有两种常见的安排,都值得明说。第一种,是代理机构自己的账户下托管着多个客户的网站,您的网站只是其中之一,这意味着离开代理机构您就无法操作。第二种,是确实以您企业的名义开了一个独立账户,但登录账号只有代理机构掌握。不管是哪一种,交接时的处理方式都一样:主机托管账户应该注册在您的企业名下,账户持有人邮箱是您企业的邮箱,如果代理机构还要继续做维护工作,就把它添加为协作者。
大多数企业都以为,拿到一个 CMS 登录账号就等于覆盖了这份迪拜网站交接清单的其余部分,而这通常正是这份清单上最站不住脚的假设。能登录 WordPress,不等于拥有这个网站。WordPress 官方关于角色与权限的文档列出了从订阅者到管理员的六个内置角色,而这个区别在交接时至关重要。管理员可以管理插件、主题、更新和其他用户。编辑可以发布和编辑内容,但碰不了插件、主题或用户账户。如果一次网站交接只给了您的团队一个编辑或作者账号,您能更新博客,却添加不了表单插件、改不了主题设置,日后也删不掉代理机构自己的访问权限。
应该要求在您自己掌控的企业邮箱下创建一个管理员账户,而不是建站者个人的邮箱。如果代理机构需要持续访问以便日后维护,这是正常且合理的安排,但它应该是在您自己的账户已经存在之后,再添加的第二个管理员账户,而不是唯一的一个。同样的逻辑也适用于任何其他 CMS 或电商平台:找到与之对应的最高角色,先确认它掌握在您企业手中。
一份针对定制建站项目的迪拜网站交接清单,必须专门点名代码仓库,因为清单上没有任何其他一项能替代它。对于一个基于模板的 CMS 网站,大部分价值都存在于 CMS 本身,所以代码仓库相对没那么重要。但对于一个定制开发的网站或网络应用程序,比如预订系统或客户门户,GitHub、GitLab 或类似服务上的代码仓库,是这份工作成果唯一完整的副本,包括版本历史、配置信息,以及浏览器里看不到的一切。看到网站在线上正常运作,和真正拥有源代码,完全是两回事。
可以在项目文档里查是否有仓库链接,或直接问开发者,这个项目挂在您企业自己的账户下,还是他们自己的账户下。如果挂在个人或代理机构账户下,应要求把仓库转移过来,或者至少把您的企业添加为拥有者,能够克隆和复刻它。没有这一点,未来接手项目的开发者,就只能从线上网站呈现出来的内容入手,而不是从真正的代码库入手,这比从源代码开始要慢得多,也更容易出错。
Analytics 和 Search Console 是谷歌两款各自独立的产品,各有一套独立的所有权层级,一份迪拜网站交接清单也需要分别对待它们。谷歌 Search Console 的说明把已验证所有者描述为用 HTML 文件、meta 标签或 DNS 记录等验证方式证明过所有权的人,把受委托所有者描述为由已验证所有者授予同等身份、但无需验证令牌的人。再往下是完全用户和受限用户,他们能查看数据,却不能管理谁还拥有访问权限。谷歌明确指出,一个媒体资源必须始终保留至少一个已验证所有者,否则就没有人能再保留对它的访问权限。
Analytics 的权限分为两层,而不是一层。谷歌自己的访问权限说明区分了账户级权限,它能触及该账户下的每一个媒体资源,以及媒体资源级权限,只作用于单个媒体资源。如果代理机构是在自己的账户内为您搭建 Analytics,而不是在您自己账户下的一个媒体资源,它在技术上就能看到与您并列的其他每一个客户,日后想把您的媒体资源迁出来,也需要它的配合。
交接时应要求两件事:在 Search Console 中把您企业的邮箱添加为已验证所有者,在 Analytics 中获得账户级而不只是媒体资源级的管理员权限。之后自己登录进去,确认在每个媒体资源的所有者或用户列表里,出现的不只是代理机构,还有您自己。
迪拜网站交接清单还应该点名邮箱,因为一次域名出售或迁移,可能会悄无声息地弄坏上面每一个邮箱。您域名上的邮箱账户,比如 info@ 或 sales@,通常存在于上文提到的同一套主机托管或 DNS 设置里,所以只要拥有那个账户,这些邮箱通常也就一并拥有了。例外情况是一项独立的邮件服务,比如由代理机构单独购买和付费的托管邮件平台。应该确认属于哪一种情况,如果邮件是单独计费的,就把这个账户转移到您企业自己的账单名下。
SSL 是迪拜网站交接清单上最安静的一项,因为它通常会一直自动续期,直到某天突然不再续期。SSL 证书负责在浏览器地址栏里显示那把安全锁的图标。大多数现代主机商都会把 SSL 的签发和续期作为托管方案的一部分自动完成,这种情况下,拥有主机托管账户也就够了。如果证书是单独从某个证书颁发机构购买的,就要确认这笔购买登记在谁名下、什么时候到期,因为一张在您毫不知情的情况下过期的证书,会让整个网站在访客面前直接下线。
备份是迪拜网站交接清单里大多数企业只有在出问题之后才会想起来的部分。应该问清备份存放在哪里、多久运行一次、能追溯到多久之前,以及您自己能不能直接下载一份,而不是每次都要提出申请。一份只存在于代理机构自己内部工具里的备份,并不算真正属于您的备份,因为一旦合作关系结束,您就够不到它。
如果您读完上面几节,发现自己的网站在好几处都对号入座,解决办法通常并不复杂。大多数代理机构都愿意把账户转移到客户名下,问题往往只是从来没有人清楚地、以书面形式提出过这个要求。发一条消息,涵盖域名注册人、注册商账户、DNS、主机托管、CMS 管理员登录、代码仓库(如果存在的话)、Analytics 与 Search Console 的所有权、邮箱账户,以及 SSL 和备份的安排,逐项点名索要。
如果某个域名、Search Console 媒体资源或 Analytics 账户确实无法转移,比如此前的开发者已经联系不上了,就把它当作一个独立项目来处理:以您企业的名义注册一个全新的媒体资源或账户,能重定向的尽量重定向,并把旧的那个存档留底,而不是让这个问题无限期悬而未决。
交接是我们对待每一个项目的方式之一,而不是事后才想起的补丁:客户先批准设计再开始开发,客户拥有域名、主机托管、CMS 登录和代码,并配有培训和一段录制下来的操作演示,具体做法见我们的网站开发页面。如果您已经有一个网站,却不确定自己实际拥有些什么,我们的网站维护团队可以帮您审查以上这些账户,并协助您索要缺失的部分。在决定由谁来建站或重建网站之前,我们关于如何在迪拜选择建站公司 的指南,涵盖了值得提前问清楚的问题,也包括这一个。您可以在我们的网站服务页面查看设计、开发和营销方面的完整业务范围,也可以把您目前的情况告诉我们,我们会在工作时间内 45 分钟内给您一份书面的固定报价方案。
直接解答
根据 aeDA 的规则,注册人是被记录为控制该域名的一方,只有注册人才能转让、注销域名或更改注册人信息。如果这个角色上写的是您代理机构的名字或账户,即便费用是您的企业出的,您的企业也并不真正控制这个域名。
可以,但只能由在 Search Console 中拥有已验证或受委托所有者身份的人,或在 Analytics 中拥有管理员权限的人来授予。谷歌自己的说明指出,一个媒体资源必须始终保留至少一个已验证的所有者,所以应要求代理机构在这个层级添加您企业的邮箱,而不只是分享报表。
代理机构在搭建网站时通常以管理员身份工作。交接时,除了代理机构为后续支持工作保留的账户之外,应要求为您自己的企业邮箱创建一个独立的管理员账户。
对于基于模板的 CMS 网站,这一点没那么重要,因为内容本身就存放在 CMS 里。但对于定制开发的网站或网络应用程序来说,代码仓库是这份工作成果唯一完整的副本,失去访问权限意味着未来的开发者只能从浏览器上能看到的部分入手,而不是从真正的源代码入手。
确认 SSL 证书归谁所有,或它是否通过主机商自动续期,并确认备份存放在哪里、多久运行一次,以及您自己能不能下载一份。这两样都不应该只存在于某家代理机构自己的内部工具里。
不算。本文只是在一般意义上说明常见平台和 .ae 域名注册局如何描述所有权和访问权限,并非法律意见。如果就域名、账户或合同产生争议,请咨询律师。
资料来源
书面固定价格
已收到,我们正在为您撰写报价。
工作时间内您将在 45 分钟内收到。请查收确认邮件。
继续阅读