Spring til indhold

Tjekliste til CMS-opsætning og vedligeholdelse

Fra første installation til løbende, sikker drift

§Ved installation

  • 01Er kernesystemet installeret i den nyeste, understøttede version?
  • 02Er standard-adgangskoder og eksempelkonti fjernet eller ændret?
  • 03Er kun de plugins/moduler installeret, som løsningen reelt har brug for?
  • 04Er der lavet en fungerende sikkerhedskopi, før der ændres i produktionen?

§Temaer og plugins

  • 01Kommer temaet/pluginet fra en kilde med spor af vedligeholdelse og opdateringer?
  • 02Er det testet i et testmiljø, før det sættes i drift?
  • 03Er unødvendige eller ubrugte temaer og plugins fjernet, ikke bare deaktiveret?
  • 04Er der styr på, hvilke rettigheder hvert plugin reelt beder om?

§Brugere og rettigheder

  • 01Har hver bruger kun de rettigheder, deres rolle kræver (mindste privilegie)?
  • 02Er der ryddet op i konti, der ikke længere skal have adgang?
  • 03Er adgangskoder og eventuel totrinsbekræftelse på plads for administratorkonti?

§Løbende drift

  • 01Er der en fast rutine for opdateringer af kernesystem, temaer og plugins?
  • 02Tages der regelmæssige, testede sikkerhedskopier — og er de gemt et andet sted end selve serveren?
  • 03Overvåges siden for nedetid og unormal adfærd?
  • 04Er der en plan for, hvem der reagerer, hvis en sikkerhedsopdatering haster?