多人管理 WordPress 時,最常見的安全問題不是外部攻擊,而是每個人都使用管理員帳戶。權限過高會增加誤刪內容、安裝不安全外掛或帳戶外洩的影響。WordPress 內置多種使用者角色,只要按工作需要分配最低權限,便能在保持協作效率的同時降低風險。
管理員擁有完整網站控制權
管理員可以安裝和刪除外掛、修改主題、建立使用者及更改網站設定。這個角色只應交給真正負責技術和營運決策的人。日常撰寫文章不需要使用管理員帳戶;管理員數量越少,遭到釣魚或密碼重用影響的入口也越少。
編輯可管理所有內容
編輯可以建立、修改、發佈及刪除自己和其他人的文章,亦能管理分類和留言,但不能安裝外掛或更改核心設定。內容主管、總編輯或需要審批多位作者文章的人,通常適合使用這個角色。由於編輯可以刪除已發佈內容,仍應只授予可信任的團隊成員。
作者只管理自己的文章
作者可以撰寫、上載媒體、發佈及管理自己的文章,但不能修改其他人的內容。固定撰稿人若已熟悉網站格式和發佈流程,可使用作者角色。若文章必須經過審批,則應改用權限較低的投稿者。
投稿者適合需要審批的寫作流程
投稿者可以撰寫和修改自己的未發佈文章,但不能自行發佈,預設亦不能上載媒體。內容完成後由編輯檢查及發佈,適合外部寫手、實習生或偶爾投稿的人。圖片可由編輯代為上載,避免為了方便而提升整個帳戶權限。
訂閱者只管理個人資料
訂閱者通常只能登入並修改自己的個人資料,不具備文章管理能力。會員網站、課程平台或需要登入後閱讀內容的網站,會以訂閱者作為基本角色。安裝會員外掛後可能新增其他角色,應逐一確認實際能力,而不要只看角色名稱。
按最低權限原則分配工作
先列出每位使用者必須完成的工作,再選擇能完成工作的最低角色。例如只需回覆留言的人,不應因此獲得安裝外掛的能力。遇到短期任務,可暫時提升權限並設定到期提醒,完成後立即恢復原有角色。
每人使用獨立帳戶
不要讓團隊共用同一個管理員帳戶。獨立帳戶能保留修改紀錄,成員離開時亦只需移除一個登入。每個帳戶應使用獨立強密碼並啟用雙重驗證;管理員和編輯更應優先執行,因為它們能修改或刪除公開內容。
小心外掛新增的自訂角色
WooCommerce、會員、課程和活動外掛通常會新增角色與能力。更新外掛或更改設定後,檢查這些角色是否意外取得後台、訂單、客戶資料或檔案存取權。不要直接刪除不認識的角色,應先確認是否仍被系統和現有使用者使用。
修改角色能力前先在測試站驗證
角色編輯外掛可以逐項加入或移除能力,但錯誤設定可能令使用者無法工作,甚至讓低權限帳戶取得敏感操作。先備份並在 staging 測試,記錄每項修改。只調整確實需要的能力,避免從另一個高權限角色整批複製設定。
定期審核帳戶與登入紀錄
每月或每季檢查使用者清單,移除離職、專案結束或長期不用的帳戶。確認管理員數量、最近登入時間和角色是否仍符合職責。若網站支援活動紀錄,可查看外掛安裝、設定變更和文章刪除等高風險操作,及早發現異常。
建立離職與緊急處理流程
成員離開時,先停用或重設其帳戶,再把文章和資產指派給現有使用者。同步撤銷主機、CDN、分析平台和密碼管理工具的權限。若懷疑帳戶被盜,立即重設密碼、撤銷登入工作階段,並檢查未知管理員、外掛和最近修改。
結語
安全分工的核心是每人使用獨立帳戶,並只取得完成工作所需的最低權限。配合雙重驗證、定期審核和清晰的離職流程,即使個別帳戶出現問題,也能把影響限制在較小範圍。









