Domain

Alan Adı Yönetiminde Ekip Erişimi: Kim Neyi Değiştirebilmeli?

İki yanlış uç, alt kullanıcı yapısı, yetki seviyeleri, kritik işlemler, dış taraflara erişim ve personel değişiminde yapılacaklar. Alan Adı Yönetiminde Ekip…

Alan Adı Yönetiminde Ekip Erişimi: Kim Neyi Değiştirebilmeli?
İçindekiler
  1. İki Yanlış Uç
  2. Doğru Yapı
  3. Yetki Seviyeleri
  4. Kritik İşlemler
  5. Sorumluluk Tanımı
  6. Dış Taraflara Erişim
  7. Personel Değişiminde
  8. Belgelemek
  9. Sonuç
  10. Sıkça Sorulan Sorular (SSS)
  11. Ekip için şifre paylaşmak sakıncalı mı?
  12. Geliştiricilere hangi yetkiyi vermeliyim?
  13. Ajansa erişim verirken neye dikkat etmeliyim?
  14. Sorumlu kişi ayrıldığında ne yapmalıyım?

Alan Adı Yönetiminde Ekip Erişimi: Kim Neyi Değiştirebilmeli?

Alan adı hesabınızın şifresi bir kişide. O kişi izne çıktığında kimse DNS değişikliği yapamıyor. Şifreyi paylaştığınızda ise kimin ne yaptığı bilinmiyor.

Bu yazı, alan adı yönetiminde ekip erişimini düzenlemeyi ele alıyor.

İki Yanlış Uç

Erişim yönetiminde iki karşıt hata yapılır:

Tek kişide toplamak Şifreyi paylaşmak
O kişi yoksa iş durur Kim yaptı bilinmez
Ayrılırsa erişim kaybolur Ayrılanın erişimi sürer
Tek nokta riski Sızıntı riski artar
Bilgi devri yapılmaz Yetki sınırlanamaz

Sağ sütundaki ikinci satır en yaygın güvenlik açığıdır: ortak şifre kullanan bir ekipte, ayrılan bir çalışanın erişimi ancak şifre değiştirilirse kesilir — ve bu genellikle unutulur.

Sol sütun ise iş sürekliliği riskidir. Alan adı hesabına yalnızca bir kişinin erişebildiği bir yapıda, o kişinin ulaşılamaz olması kriz üretir.

Doğru Yapı

Modern kayıt kuruluşlarının çoğu alt kullanıcı desteği sunar:

  1. Her kişiye ayrı hesap açın.
  2. Yetki seviyelerini tanımlayın.
  3. Ana hesabı kimse günlük kullanmasın.
  4. İki adımlı doğrulamayı zorunlu kılın.
  5. Erişimleri düzenli gözden geçirin.

Üçüncü madde önemli bir ilkedir: tam yetkili ana hesap yalnızca kritik işlemler için kullanılmalı, günlük değişiklikler sınırlı yetkili hesaplardan yapılmalıdır.

Bu, ana hesabın kimlik bilgilerinin daha az yerde bulunması ve daha az riske girmesi anlamına gelir.

Yetki Seviyeleri

Farklı roller farklı yetkiler gerektirir:

Rol Gereken yetki
Geliştirici DNS kaydı ekleme ve düzenleme
Sistem yöneticisi DNS ve ad sunucusu yönetimi
Pazarlama Genellikle yalnızca görüntüleme
Muhasebe Fatura ve yenileme
Yönetici Tam yetki — sınırlı sayıda kişi

Birinci satır en sık verilen yetkidir ve dikkatli tanımlanmalıdır: DNS kaydı ekleyebilen biri, ad sunucusunu değiştirme yetkisine sahip olmamalıdır — bu iki işlem çok farklı sonuçlar doğurur.

Bir DNS kaydını yanlış girmek geri alınabilir; ad sunucusunu değiştirmek tüm yapılandırmayı bir anda geçersiz kılar.

Kritik İşlemler

Bazı işlemler ek koruma gerektirir:

  • Alan adı transferi
  • Kayıt sahibi değişikliği
  • Ad sunucusu değişikliği
  • Otomatik yenilemeyi kapatma
  • Alan adı silme

İkinci madde en ağır sonucu doğurur: kayıt sahibi değişikliği alan adının hukuki sahipliğini devreder ve geri alınması çok zordur.

Bu işlemler için transfer kilidi ve güncelleme kilidi gibi koruma mekanizmaları kullanılmalıdır. Kilitler açık olduğunda bu işlemler yapılamaz.

Dördüncü madde ise sessiz bir risktir. Otomatik yenilemeyi kapatmak anında bir etki üretmez — sonuç aylar sonra, alan adı süresi dolduğunda görülür.

Sorumluluk Tanımı

Erişim vermek yeterli değildir; kimin neyden sorumlu olduğu da tanımlanmalıdır:

  1. Yenilemeyi kim takip ediyor?
  2. DNS değişikliklerini kim onaylıyor?
  3. Kayıt bilgilerini kim güncelliyor?
  4. Doğrulama iletilerini kim yanıtlıyor?
  5. Kriz anında kim müdahale ediyor?

Dördüncü madde en sık sahipsiz kalan görevdir: kayıt e-postasına gelen doğrulama iletisini kimsenin sorumluluğunda görmemesi, alan adının askıya alınmasıyla sonuçlanır.

Bu görev bir kişiye açıkça atanmalı ve o kişinin ulaşılamaz olduğu durumlar için yedek belirlenmelidir.

Mevcut kayıt bilgilerinizi ve iletişim adreslerini domain sorgulama ekranı üzerinden kontrol ederek bu atamaların doğru yapıldığını doğrulayabilirsiniz.

Dış Taraflara Erişim

Ajans veya danışman gibi dış taraflara erişim vermek ayrı bir konudur:

Doğru yaklaşım Yanlış yaklaşım
Sınırlı yetkili alt hesap Ana hesap şifresini vermek
İş bitince erişimi kaldırmak Erişimi açık bırakmak
Kayıt sahibi siz kalmak Ajans adına kaydettirmek
Değişiklikleri takip etmek Tamamen bırakmak

Üçüncü satır uzun vadede en pahalı hatadır: alan adı ajans adına kayıtlıysa, iş ilişkisi bittiğinde alan adının hukuki sahibi onlardır — ödemeyi siz yapmış olsanız bile.

Bu, çok sayıda işletmenin geç fark ettiği bir sorundur ve çözümü ancak karşı tarafın iyi niyetine bağlıdır.

Personel Değişiminde

Sorumlu kişi değiştiğinde yapılacaklar:

  • Ayrılan kişinin hesabını kapatın.
  • Ortak şifreler varsa değiştirin.
  • Kayıt bilgilerini güncelleyin.
  • Yedek e-posta adreslerini kontrol edin.
  • Yeni sorumluyu tanımlayın.

Dördüncü madde sıkça atlanır ve ciddi bir açık bırakır: hesap kurtarma için tanımlı bir yedek e-posta, ayrılan kişinin adresi olabilir — ve o kişi hesabı geri alabilir.

Bu kontrol yalnızca alan adı hesabında değil, ilişkili tüm servislerde yapılmalıdır.

Belgelemek

Erişim yapısı yazılı olmalıdır:

  1. Hangi hesaplar var
  2. Kimler erişebiliyor
  3. Hangi yetkiye sahipler
  4. Kurtarma bilgileri nerede
  5. Kriz anında kime ulaşılacak

Dördüncü madde kriz anında belirleyicidir: iki adımlı doğrulama kurtarma kodlarının nerede saklandığını kimse bilmiyorsa, telefon kaybolduğunda hesaba erişilemez.

Bu kodlar güvenli ama erişilebilir bir yerde tutulmalı ve yerinin en az iki kişi tarafından bilinmesi gerekir.

Sonuç

Alan adı erişiminde iki uçtan da kaçınmak gerekir: tek kişide toplamak iş sürekliliği riski, şifre paylaşmak ise izlenebilirlik kaybıdır. Doğru yapı kişiye özel alt hesaplardır ve tam yetkili ana hesap günlük kullanılmamalıdır. Dış taraflarla çalışırken en kritik nokta sahipliktir: alan adı ajans adına kayıtlıysa, ödemeyi siz yapmış olsanız bile hukuki sahibi onlardır. Ve personel değişiminde yedek e-posta adreslerini mutlaka kontrol edin.

Sıkça Sorulan Sorular (SSS)

Ekip için şifre paylaşmak sakıncalı mı?

Sakıncalı. Kimin ne yaptığı izlenemez ve daha önemlisi, ayrılan bir çalışanın erişimi ancak şifre değiştirilirse kesilir — bu genellikle unutulur. Kişiye özel alt hesaplar hem izlenebilirlik hem kolay erişim kaldırma sağlar.

Geliştiricilere hangi yetkiyi vermeliyim?

DNS kaydı ekleme ve düzenleme yeterlidir; ad sunucusu değiştirme yetkisi verilmemelidir. Bir DNS kaydını yanlış girmek geri alınabilir ama ad sunucusunu değiştirmek tüm yapılandırmayı bir anda geçersiz kılar.

Ajansa erişim verirken neye dikkat etmeliyim?

Ana hesap şifresini vermeyin, sınırlı yetkili bir alt hesap açın. Ama asıl kritik nokta sahipliktir: alan adının kayıt sahibi siz olmalısınız. Ajans adına kayıtlıysa, iş ilişkisi bittiğinde hukuki sahibi onlar olur — ödemeyi siz yapmış olsanız bile.

Sorumlu kişi ayrıldığında ne yapmalıyım?

Hesabını kapatın, ortak şifreleri değiştirin ve kayıt bilgilerini güncelleyin. En çok atlanan adım ise yedek e-posta adreslerini kontrol etmektir — hesap kurtarma için tanımlı adres ayrılan kişinin olabilir ve o kişi hesabı geri alabilir.