為了能更好的使用和延長服務器的使用壽命,定期的對服務器進行維護是非常必要的。但是,在維護服務器的時候一定要小心的處理好維護的工作,否則出現錯誤的話就會影響很大。為了方便大家在維護中了解一些維護內容的同時又能避免出現錯誤。下面就收集了一些資料供大家參考。

讓客戶滿意是我們工作的目標,不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領域值得信任、有價值的長期合作伙伴,公司提供的服務項目有:域名與空間、網站空間、營銷軟件、網站建設、崇禮網站維護、網站推廣。
硬件維護
1、儲存設備的擴充
當資源不斷擴展的時候,服務器就需要更多的內存和硬盤容量來儲存這些資源。所以,內存和硬盤的擴充是很常見的。增加內存前需要認定與服務器原有的內存的兼容性,最好是同一品牌的規(guī)格的內存。如果是服務器專用的ECC內存,則必須選用相同的內存,普通的SDRAM內存與ECC內存在同一臺服務器上使用很可能會引起統(tǒng)嚴重出錯。在增加硬盤以前,需要認定服務器是否有空余的硬盤支架、硬盤接口和電源接口,還有主板是否支持這種容量的硬盤。尤其需要注意,防止買來了設備卻無法使用。
2、設備的卸載和更換
卸載和更換設備時的問題不大,需要注意的是有許多品牌服務器機箱的設計比較特殊,需要特殊的工具或機關才能打開,在卸機箱蓋的時候,需要仔細看說明書,不要強行拆卸。另外,必須在完全斷電、服務器接地良好的情況下進行,即使是支持熱插拔的設備也是如此,以防止靜電對設備造成損壞。
3、除塵
塵土是服務器最大的殺手,因此需要定期給服務器除塵。對于服務器來說,灰塵甚至是致命的。除塵方法與普通PC除塵方法相同,尤其要注意的是電源的除塵。
軟件維護
1、操作系統(tǒng)的維護
操作系統(tǒng)是服務器運行的軟件基礎,其重要性不言自明。多數服務器操作系統(tǒng)使用Windows NT或Windows 2000 Server作為操作系統(tǒng),維護起來還是比較容易的。
在Windows NT或Windows 2000 Server打開事件查看器,在系統(tǒng)日志、安全日志和應用程序日志中查看有沒有特別異常的記錄。現在網上的黑客越來越多了,因此需要到微軟的網站上下載最新的Service Pack(升級服務包)安裝上,將安全漏洞及時補上。
2、網絡服務的維護
網絡服務有很多,如WWW服務、DNS服務、DHCP服務、SMTP服務、FTP服務等,隨著服務器提供的服務越來越多,系統(tǒng)也容易混亂,此時可能需要重新設定各個服務的參數,使之正常運行。
3、數據庫服務
數據庫經過長期的運行,需要調整數據庫性能,使之進入最優(yōu)化狀態(tài)。數據庫中的數據是最重要的,這些數據庫如果丟失,損失是巨大的,因此需要定期來備份數據庫,以防萬一。
4、用戶數據
經過頻繁使用,服務器可能存放了大量的數據。這些數據是非常寶貴的資源,所以需要加以整理,并刻成光盤永久保存起來,即使服務器有故障,也能恢復數據。
不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個維護服務器安全的技巧。
技巧一:從基本做起
從基本做起是最保險的方式。你必須將服務器上含有機密數據的區(qū)域通通轉換成NTFS格式;同理,防毒程序也必須按時更新。建議同時在服務器和桌面電腦上安裝防毒軟件。這些軟件還應該設定成每天自動下載最新的病毒定義文件。另外,Exchange Server(郵件服務器)也應該安裝防毒軟件,這類軟件可掃描所有寄進來的電子郵件,尋找被病毒感染的附件,若發(fā)現病毒,郵件馬上會被隔離,減低使用者被感染的機會。
另一個保護網絡的好方法是依員工上班時間來限定使用者登錄網絡的權限。例如,上白天班的員工不該有權限在三更半夜登錄網絡。
最后,存取網絡上的任何數據皆須通過密碼登錄。強迫大家在設定密碼時,必須混用大小寫字母、數字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應該設定定期更新密碼,且密碼長度不得少于八個字符。若你已經做了這些措施,但還是擔心密碼不安全,你可以試試從網絡下載一些黑客工具,然后測試一下這些密碼到底有多安全。
技巧二:保護備份
大多數人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎么說呢?試想,大多數的備份工作多在晚上10點或11點開始,依數據多寡,備份完成后大概也是夜半時分了。現在,想像一下,現在是凌晨四點,備份工作已經結束。有心人士正好可趁此時偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務器上恢復。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護你的磁盤,若你的備份程序支持加密功能,你還可以將數據進行加密。其次,你可以將備份完成的時間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁盤的話也無法了,因為磁盤正在使用中;如果竊賊強行把磁盤拿走,他一樣無法讀取那些損毀的數據。
技巧三:使用RAS的回撥功能
Windows NT最酷的功能之一就是支持服務器遠端存取(RAS),不幸的是,RAS服務器對黑客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然后就能通過RAS進入主機。不過你可以采取一些方法來保護RAS服務器的安全。
你所采用的技術主要端賴于遠端存取者的工作方式。如果遠端用戶經常是從家里或是固定的地方上網,建議你使用回撥功能,它允許遠端用戶登錄后即掛斷,然后RAS服務器會撥出預設的電話號碼接通用戶,因為此一電話號碼已經預先在程序中了,黑客也就沒有機會指定服務器回撥的號碼了。
另一個辦法是限定遠端用戶只能存取單一服務器。你可以將用戶經常使用到的數據復制到RAS服務器的一個特殊共用點上,再將遠端用戶的登錄限制在一臺服務器上,而非整個網絡。如此一來,即使黑客入侵主機,他們也只能在單一機器上作怪,間接達到減少破壞的程度。
最后還有一個技巧就是在RAS服務器上使用“另類”網絡協議。很都以TCP/IP協議當作RAS協議。利用TCP/IP協議本身的性質與接受程度,如此選擇相當合理,但是RAS還支持IPX/SPX和NetBEUI協議,如果你使用NetBEUI當作RAS協議,黑客若一時不察鐵定會被搞得暈頭轉向。
技巧四:考慮工作站的安全問題
在服務器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進入服務器的大門,加強工作站的安全能夠提高整體網絡的安全性。對于初學者,建議在所有工作站上使用Windows 2000。Windows 2000是一個非常安全的操作系統(tǒng),如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有權限,一般人將很難取得網絡配置信息。
另一個技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當作簡易型的終端機(dumb terminal)或者說,智慧型的簡易終端機。換言之,工作站上不會存有任何數據或軟件,當你將電腦當作dumb terminal使用時,服務器必須執(zhí)行Windows NT 終端服務程序,而且所有應用程序都只在服務器上運作,工作站只能被動接收并顯示數據而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟Terminal Server Client。這種方法應該是最安全的網絡設計方案。
技巧五:執(zhí)行最新修補程序
微軟內部有一組人力專門檢查并修補安全漏洞,這些修補程序(補丁)有時會被收集成service pack(服務包)發(fā)布。服務包通常有兩種不同版本:一個任何人都可以使用的40位的版本,另一個是只能在美國和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。
一個服務包有時得等上好幾個月才發(fā)行一次,但要是有嚴重點的漏洞被發(fā)現,你當然希望立即進行修補,不想苦等姍姍來遲的服務包。好在你并不需要等待,微軟會定期將重要的修補程序發(fā)布在它的FTP站上,這些最新修補程序都尚未收錄到最新一版的服務包里,我建議你經常去看看最新修補程序,記住,修補程序一定要按時間順序來使用,若使用錯亂的話,可能導致一些文件的版本錯誤,也可能造成Windows當機。
技巧六:頒布嚴格的安全政策
另一個提高安全性的方式就是制定一強有力的安全策略,確保每一個人都了解,并強制執(zhí)行。若你使用Windows 2000 Server,你可以將部分權限授權給特定代理人,而無須將全部的網管權利交出。即使你核定代理人某些權限,你依然可縣制其權限大小,例如無法開設新的使用者帳號,或改變權限等。
技巧七:防火墻,檢查,再檢查
最后一個技巧是仔細檢查防火墻的設置。防火墻是網絡規(guī)劃中很重要的一部份,因為它能使公司電腦不受外界惡意破壞。
首先,不要公布非必要的IP地址。你至少要有一個對外的IP地址,所有的網絡通訊都必須經由此地址。如果你還有DNS注冊的Web服務器或是電子郵件服務器,這些IP地址也要穿過防火墻對外公布。但是,工作站和其他服務器的IP地址則必須隱藏。
你還可以查看所有的通訊端口,確定不常用的已經全數關閉。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉這個端口,也許port 81應該永遠都用不著吧,所以就應該關掉。你可以在網絡上查到每個端口的詳細用途。
服務器安全問題是個大議題,你總不希望重要數據遭病毒/黑客損毀,或被人偷走做為不利你的用途,本文介紹了7個重要的安全檢查關卡,你不妨試試看。
為什么需要高防服務器?
高防服務器,指的是能夠提供硬防10G以上、抵御DDoS/CC 攻擊的服務器。主要針對網絡安全要求較高的游戲、視頻、企業(yè)網站等。在DDOS攻擊、CC攻擊等網絡攻擊的云計算時代,可以通過接入高防服務器,獲得更加安全幾穩(wěn)定的網絡運行環(huán)境。
一,DDOS是一種耗盡攻擊目標的系統(tǒng)資源導致其無法正常響應的攻擊方式。當攻擊目標CPU速度低、內存小或網絡帶寬小等各項指標不高的性能,效果越發(fā)明顯。DDOS的防護系統(tǒng)是一個基于資源較量和規(guī)則過濾的智能化系統(tǒng)。DDOS高防服務器針對DDoS/CC 流量型攻擊,可通過云端對清洗集群、數據庫監(jiān)控牽引系統(tǒng)等計算進行有效削弱。
二,市場上的高防服務器不計其數,在選擇時我們應該慎之又慎,避免花冤枉錢。選擇高防服務器可以從安全性、易用性、成本效益等方面進行考量。其中安全性是重中之重,服務器和帶寬資源是安全性的決定因素。
三,比如云霸天下高防服務器,高達400G的防護能力,提供單線、雙線、多線等線路選擇,G口接入大防護帶寬。超大帶寬才能從容應對超大流量攻擊。讓您的業(yè)務不再畏懼DDOS攻擊的挑戰(zhàn),同時擁有極速的訪問體驗。
四,借助高防服務器,用戶開業(yè)通過配置高防IP,將攻擊流量引流到高防IP,抵御超大流量DDOS攻擊。彈性擴展能力。DDoS 流量巨大,防護系統(tǒng)支持彈性擴展,采用基礎預付費+彈性后付費,既可以在避免帶寬浪費的前提下進行有效防護,又可以節(jié)約成本。
網絡時代,網絡穩(wěn)定和網絡安全是各個企業(yè)最關心的問題,云霸天下IDC專業(yè)團隊,強大的硬件陣容,全力解決用戶服務器的安全問題。
為了能更好的使用和延長服務器的使用壽命,定期的對服務器進行維護是非常必要的。但是,在維護服務器的時候一定要小心的處理好維護的工作,否則出現錯誤的話就會影響很大。為了方便大家在維護中了解一些維護內容的同時又能避免出現錯誤。下面就收集了一些資料供大家參考。
硬件維護
1、儲存設備的擴充
當資源不斷擴展的時候,服務器就需要更多的內存和硬盤容量來儲存這些資源。所以,內存和硬盤的擴充是很常見的。增加內存前需要認定與服務器原有的內存的兼容性,最好是同一品牌的規(guī)格的內存。如果是服務器專用的ECC內存,則必須選用相同的內存,普通的SDRAM內存與ECC內存在同一臺服務器上使用很可能會引起統(tǒng)嚴重出錯。在增加硬盤以前,需要認定服務器是否有空余的硬盤支架、硬盤接口和電源接口,還有主板是否支持這種容量的硬盤。尤其需要注意,防止買來了設備卻無法使用。
2、設備的卸載和更換
卸載和更換設備時的問題不大,需要注意的是有許多品牌服務器機箱的設計比較特殊,需要特殊的工具或機關才能打開,在卸機箱蓋的時候,需要仔細看說明書,不要強行拆卸。另外,必須在完全斷電、服務器接地良好的情況下進行,即使是支持熱插拔的設備也是如此,以防止靜電對設備造成損壞。
3、除塵
塵土是服務器最大的殺手,因此需要定期給服務器除塵。對于服務器來說,灰塵甚至是致命的。除塵方法與普通PC除塵方法相同,尤其要注意的是電源的除塵。
軟件維護
1、操作系統(tǒng)的維護
操作系統(tǒng)是服務器運行的軟件基礎,其重要性不言自明。多數服務器操作系統(tǒng)使用Windows NT或Windows 2000 Server作為操作系統(tǒng),維護起來還是比較容易的。
在Windows NT或Windows 2000 Server打開事件查看器,在系統(tǒng)日志、安全日志和應用程序日志中查看有沒有特別異常的記錄。現在網上的黑客越來越多了,因此需要到微軟的網站上下載最新的Service Pack(升級服務包)安裝上,將安全漏洞及時補上。
2、網絡服務的維護
網絡服務有很多,如WWW服務、DNS服務、DHCP服務、SMTP服務、FTP服務等,隨著服務器提供的服務越來越多,系統(tǒng)也容易混亂,此時可能需要重新設定各個服務的參數,使之正常運行。
3、數據庫服務
數據庫經過長期的運行,需要調整數據庫性能,使之進入最優(yōu)化狀態(tài)。數據庫中的數據是最重要的,這些數據庫如果丟失,損失是巨大的,因此需要定期來備份數據庫,以防萬一。
4、用戶數據
經過頻繁使用,服務器可能存放了大量的數據。這些數據是非常寶貴的資源,所以需要加以整理,并刻成光盤永久保存起來,即使服務器有故障,也能恢復數據。
不可能在一篇文章中談遍電腦安全問題,畢竟,市面上的已有許多這方面的書籍,不過,我倒是可以告訴你七個維護服務器安全的技巧。
技巧一:從基本做起
從基本做起是最保險的方式。你必須將服務器上含有機密數據的區(qū)域通通轉換成NTFS格式;同理,防毒程序也必須按時更新。建議同時在服務器和桌面電腦上安裝防毒軟件。這些軟件還應該設定成每天自動下載最新的病毒定義文件。另外,Exchange Server(郵件服務器)也應該安裝防毒軟件,這類軟件可掃描所有寄進來的電子郵件,尋找被病毒感染的附件,若發(fā)現病毒,郵件馬上會被隔離,減低使用者被感染的機會。
另一個保護網絡的好方法是依員工上班時間來限定使用者登錄網絡的權限。例如,上白天班的員工不該有權限在三更半夜登錄網絡。
最后,存取網絡上的任何數據皆須通過密碼登錄。強迫大家在設定密碼時,必須混用大小寫字母、數字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應該設定定期更新密碼,且密碼長度不得少于八個字符。若你已經做了這些措施,但還是擔心密碼不安全,你可以試試從網絡下載一些黑客工具,然后測試一下這些密碼到底有多安全。
技巧二:保護備份
大多數人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎么說呢?試想,大多數的備份工作多在晚上10點或11點開始,依數據多寡,備份完成后大概也是夜半時分了。現在,想像一下,現在是凌晨四點,備份工作已經結束。有心人士正好可趁此時偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務器上恢復。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護你的磁盤,若你的備份程序支持加密功能,你還可以將數據進行加密。其次,你可以將備份完成的時間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁盤的話也無法了,因為磁盤正在使用中;如果竊賊強行把磁盤拿走,他一樣無法讀取那些損毀的數據。
技巧三:使用RAS的回撥功能
Windows NT最酷的功能之一就是支持服務器遠端存取(RAS),不幸的是,RAS服務器對黑客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然后就能通過RAS進入主機。不過你可以采取一些方法來保護RAS服務器的安全。
你所采用的技術主要端賴于遠端存取者的工作方式。如果遠端用戶經常是從家里或是固定的地方上網,建議你使用回撥功能,它允許遠端用戶登錄后即掛斷,然后RAS服務器會撥出預設的電話號碼接通用戶,因為此一電話號碼已經預先在程序中了,黑客也就沒有機會指定服務器回撥的號碼了。
另一個辦法是限定遠端用戶只能存取單一服務器。你可以將用戶經常使用到的數據復制到RAS服務器的一個特殊共用點上,再將遠端用戶的登錄限制在一臺服務器上,而非整個網絡。如此一來,即使黑客入侵主機,他們也只能在單一機器上作怪,間接達到減少破壞的程度。
最后還有一個技巧就是在RAS服務器上使用“另類”網絡協議。很都以TCP/IP協議當作RAS協議。利用TCP/IP協議本身的性質與接受程度,如此選擇相當合理,但是RAS還支持IPX/SPX和NetBEUI協議,如果你使用NetBEUI當作RAS協議,黑客若一時不察鐵定會被搞得暈頭轉向。
技巧四:考慮工作站的安全問題
在服務器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進入服務器的大門,加強工作站的安全能夠提高整體網絡的安全性。對于初學者,建議在所有工作站上使用Windows 2000。Windows 2000是一個非常安全的操作系統(tǒng),如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有權限,一般人將很難取得網絡配置信息。
另一個技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當作簡易型的終端機(dumb terminal)或者說,智慧型的簡易終端機。換言之,工作站上不會存有任何數據或軟件,當你將電腦當作dumb terminal使用時,服務器必須執(zhí)行Windows NT 終端服務程序,而且所有應用程序都只在服務器上運作,工作站只能被動接收并顯示數據而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟Terminal Server Client。這種方法應該是最安全的網絡設計方案。
技巧五:執(zhí)行最新修補程序
微軟內部有一組人力專門檢查并修補安全漏洞,這些修補程序(補丁)有時會被收集成service pack(服務包)發(fā)布。服務包通常有兩種不同版本:一個任何人都可以使用的40位的版本,另一個是只能在美國和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。
一個服務包有時得等上好幾個月才發(fā)行一次,但要是有嚴重點的漏洞被發(fā)現,你當然希望立即進行修補,不想苦等姍姍來遲的服務包。好在你并不需要等待,微軟會定期將重要的修補程序發(fā)布在它的FTP站上,這些最新修補程序都尚未收錄到最新一版的服務包里,我建議你經常去看看最新修補程序,記住,修補程序一定要按時間順序來使用,若使用錯亂的話,可能導致一些文件的版本錯誤,也可能造成Windows當機。
技巧六:頒布嚴格的安全政策
另一個提高安全性的方式就是制定一強有力的安全策略,確保每一個人都了解,并強制執(zhí)行。若你使用Windows 2000 Server,你可以將部分權限授權給特定代理人,而無須將全部的網管權利交出。即使你核定代理人某些權限,你依然可縣制其權限大小,例如無法開設新的使用者帳號,或改變權限等。
技巧七:防火墻,檢查,再檢查
最后一個技巧是仔細檢查防火墻的設置。防火墻是網絡規(guī)劃中很重要的一部份,因為它能使公司電腦不受外界惡意破壞。
首先,不要公布非必要的IP地址。你至少要有一個對外的IP地址,所有的網絡通訊都必須經由此地址。如果你還有DNS注冊的Web服務器或是電子郵件服務器,這些IP地址也要穿過防火墻對外公布。但是,工作站和其他服務器的IP地址則必須隱藏。
你還可以查看所有的通訊端口,確定不常用的已經全數關閉。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉這個端口,也許port 81應該永遠都用不著吧,所以就應該關掉。你可以在網絡上查到每個端口的詳細用途。
服務器安全問題是個大議題,你總不希望重要數據遭病毒/黑客損毀,或被人偷走做為不利你的用途,本文介紹了7個重要的安全檢查關卡,你不妨試試看。
網站欄目:辦公室服務器安全防護 服務器安全防護措施
文章出自:http://www.yijiale78.com/article8/ddgscop.html
成都網站建設公司_創(chuàng)新互聯,為您提供做網站、軟件開發(fā)、網站內鏈、用戶體驗、微信小程序、微信公眾號
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯