1. 找回访问权限
首先列出并找回:域名、主机、数据库、代码仓库、第三方服务账户(支付、邮件、API)。域名最优先:如果它登记在前服务商名下,请转到您自己名下。
2. 备份并加固安全
在改动任何东西之前,先完整备份文件和数据库。然后修改所有密码,并收回前任开发者的访问权限。检查是否有已知漏洞正在被利用。
3. 审核代码
- 编程语言、框架和依赖的版本;
- 是否有测试和文档;
- 是否有直接在服务器上做的修改;
- 脆弱或无人理解的部分。
4. 决定:修复、接手还是重建
全部重写很少是最好的第一步:代码中隐含的业务规则会因此丢失。大多数情况下,先让系统稳定下来,再分阶段现代化。只有当技术已不再维护,或每次修改都会导致其他问题时,才值得彻底重建。请参阅我们的迁移与升级页面。
5. 避免重蹈覆辙
要求代码存放在您名下的仓库中,访问权限有文档记录,并在合同中写明代码归属。签订维护合同也能确保项目始终有人照看。