1 引言
服務(wù)器是指在網(wǎng)絡(luò)環(huán)境下運行相應(yīng)應(yīng)用軟件,為網(wǎng)絡(luò)用戶提供全面的數(shù)據(jù)資源共享服務(wù)和其它網(wǎng)絡(luò)應(yīng)用服務(wù)的設(shè)備。其處于網(wǎng)絡(luò)系統(tǒng)信息交換和存儲的核心地位,具有高性能,高可靠性,高可用性,I/O吞吐能力強,存儲容量大等特點。同時,服務(wù)器也面臨環(huán)境影響、系統(tǒng)漏洞、病毒入侵、黑客攻擊等安全隱患。為使服務(wù)器更快速、更穩(wěn)定、更安全的發(fā)揮,確保其在網(wǎng)絡(luò)系統(tǒng)中高效部署、科學(xué)管理、安全運行,滿足網(wǎng)絡(luò)用戶的使用需求,可知,服務(wù)器的管理與維護是網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要內(nèi)容。為此,本文針對服務(wù)器的工作環(huán)境、硬件維護、操作系統(tǒng)維護、應(yīng)用軟件維護及服務(wù)器安全管理做了簡要介紹。為用戶管理和維護服務(wù)器提供參考。
2 服務(wù)器的工作環(huán)境
在日常工作中,服務(wù)器的工作環(huán)境對其能否正常運行、使用性能的高低以及使用壽命長短起著舉足輕重的作用。
2.1適當(dāng)?shù)臏囟?/strong>
溫度過高或過低將會影響服務(wù)器設(shè)備的電子器件和邏輯電路的穩(wěn)定運轉(zhuǎn),造成服務(wù)器的運行出現(xiàn)問題。當(dāng)溫度過低時,空氣中的水分落在服務(wù)器的電路和元器件上,容易造成電路漏電或短路,造成服務(wù)器故障而無法工作;當(dāng)溫度過高時,造成電路和元器件損壞或使用壽命縮短,服務(wù)器的性能也會隨之降低,甚至出現(xiàn)運行故障。因此,對構(gòu)建服務(wù)器的工作環(huán)境,要能實時的進(jìn)行溫度監(jiān)控,并安裝通風(fēng)和溫控設(shè)備(如空調(diào)、排風(fēng)扇),確保溫度控制在15~23℃之間。
2.2合理的濕度
機房濕度過低或過高的工作環(huán)境都影響服務(wù)器正常運行。濕度過低時,在維護服務(wù)器中,容易產(chǎn)生靜電,可能造成高電壓擊穿或燒毀CPU、主板等重要部件,導(dǎo)致服務(wù)器系統(tǒng)的崩潰,同時對工作人員的人身安全構(gòu)成威脅;濕度過高時,對服務(wù)器設(shè)備的電子元件逐漸產(chǎn)生銹蝕和線(電)路短路,導(dǎo)致設(shè)備出現(xiàn)故障,使設(shè)備的使用壽命縮短,甚至造成服務(wù)器硬件損壞。因此,服務(wù)器的運行環(huán)境要能實時進(jìn)行濕度監(jiān)控,并設(shè)有濕度自動調(diào)節(jié)設(shè)備,確保濕度控制在40~60%之間。
2.3可靠的電源
電源是造成服務(wù)器故障的主要因素之一,要確保服務(wù)器運行的電力供給持續(xù)穩(wěn)定。首先,使用適當(dāng)功率的電源,確保服務(wù)器在穩(wěn)壓、穩(wěn)流下工作。除此之外,影響電源質(zhì)量的因素包括電壓瞬變、停電、電壓不足或電壓過高等,因此,避免將空調(diào)、發(fā)電機等大功率電器設(shè)備安裝在服務(wù)器附近。其次,合理規(guī)劃服務(wù)器用電與照明用電,與大功率設(shè)備分開電路、插座,避免大功率設(shè)備使用時影響電流和電壓值,造成服務(wù)器電器板損壞。同時,應(yīng)配備穩(wěn)壓電源和不間斷電源UPS,確保斷電時及時供電。
2.4防靜電
在比較干燥或沒有安裝地線的環(huán)境易產(chǎn)生靜電,靜電達(dá)到1000V以上將可能毀壞服務(wù)器主板芯片,造成服務(wù)器物理損壞。拔插服務(wù)器板卡前,應(yīng)先觸摸一下與地相連接的物體,以此除去身上的靜電,或帶上防靜電手套,否則易損壞電子器件。
2.5防灰塵
灰塵易受熱物體和磁場的吸引,服務(wù)器長時間運行,靜電吸附的塵土落積到一定量時,將影響服務(wù)器機箱內(nèi)的風(fēng)扇等散熱設(shè)備工作效率,造成機箱內(nèi)的溫度過高,縮短機箱內(nèi)設(shè)備的使用壽命,甚至導(dǎo)致服務(wù)器硬件出現(xiàn)故障。因此,加強對灰塵有效控制,購置專業(yè)的服務(wù)器機柜,減少灰塵的落積,定期進(jìn)行除塵維護,確保服務(wù)器擁有良的工作環(huán)境。
2.6防雷電
采取有效的防雷擊措施,安裝相關(guān)的避雷和接地設(shè)備,定期檢查和維護所使用的避雷和接地設(shè)備是否良好;將服務(wù)器與機房的外墻、金屬管道保持一定的距離,避免雷電形成的電壓通過電源線、電話線等途徑損壞服務(wù)器設(shè)備。
3 服務(wù)器的硬件維護
服務(wù)器硬件性能影響服務(wù)器的存儲容量和運行速度,由此做好服務(wù)器的硬件維護十分重要,其包括硬件升級、除塵等工作。
3.1硬件升級
隨著網(wǎng)絡(luò)用戶不斷增加、網(wǎng)絡(luò)應(yīng)用不斷豐富、網(wǎng)絡(luò)規(guī)模的不斷擴大,原有服務(wù)器很難再適應(yīng)新的網(wǎng)絡(luò)需求,因此,硬件升級是保持服務(wù)器良好性能的途徑之一,以此存儲更多的數(shù)據(jù)資源,提高處理數(shù)據(jù)資源的效率。在升級服務(wù)器時,應(yīng)結(jié)合實際需求,按照服務(wù)器的可用性、可擴充性、兼容性等購買相應(yīng)的設(shè)備,嚴(yán)格按“同品牌、同型號、同參數(shù)”進(jìn)行選購,以防新設(shè)備影響服務(wù)器性能或無法使用;更換新設(shè)備前,先仔細(xì)閱讀服務(wù)器的使用說明書,清楚服務(wù)器的機身結(jié)構(gòu),撐握設(shè)備間的連接,并注意安裝事項;打開機蓋前,切斷機箱電源,除去身上靜電;操作時,嚴(yán)格遵守設(shè)備操作說明進(jìn)行作業(yè),對號入座,使用指定工具,合理安裝,避免強裝硬拆。
3.2除塵
服務(wù)器長時間的運行,機箱內(nèi)CPU、主板、內(nèi)存、電源和風(fēng)扇等設(shè)備上會落積灰塵,影響熱量的消散,甚至導(dǎo)致服務(wù)器無法啟動或死機。因此,需要定期為服務(wù)器內(nèi)的設(shè)備進(jìn)行除塵工作。在除塵作業(yè)時,須注意:一要謹(jǐn)防靜電的危害,避免人員帶電對設(shè)備造成損害。二要清楚設(shè)備的結(jié)構(gòu),勿強行拆卸。三要選擇適當(dāng)除塵工具,防止造成設(shè)備的損壞(如:螺絲刀、無水酒精、電吹風(fēng)、吸塵器、毛刷子、鑷子)。
4 服務(wù)器的操作系統(tǒng)維護
服務(wù)器操作系統(tǒng)的安全增加數(shù)據(jù)庫存取控制的安全可信性,提高網(wǎng)絡(luò)系統(tǒng)、應(yīng)用軟件信息處理的安全性。操作系統(tǒng)的安全是信息系統(tǒng)安全的基礎(chǔ),由此加強操作系統(tǒng)維護尤為重要。
4.1采用NTFS文件系統(tǒng)格式
對于微軟服務(wù)器操作系統(tǒng)而言,NTFS是系統(tǒng)的內(nèi)核支持,是網(wǎng)絡(luò)和磁盤配額、文件加密等管理安全特性設(shè)計的磁盤格式。NTFS文件系統(tǒng)可以為單個磁盤分區(qū)單獨設(shè)置訪問權(quán)限。將敏感信息和服務(wù)信息分開存放在不同的磁盤分區(qū)。防止非法用戶訪問服務(wù)文件所在磁盤分區(qū)后,進(jìn)一步獲取其他磁盤的敏感信息。
4.2及時安裝“補丁”程序
由于服務(wù)器操作系統(tǒng)在設(shè)計方面存有不確定缺陷,在日常工作中,隨著網(wǎng)絡(luò)用戶的正常訪問和蓄意攻擊訪問的日益增多,系統(tǒng)暴露出的漏洞可能隨之增多。為更新升級堵住漏洞,應(yīng)及時對服務(wù)器操作系統(tǒng)的漏洞進(jìn)行必要的“修補”,定期進(jìn)行系統(tǒng)漏洞掃描,并關(guān)注服務(wù)器操作系統(tǒng)的官方網(wǎng)站,搜索最新漏洞“補丁”程序,有針對性地進(jìn)行下載和安裝,以提高服務(wù)器操作系統(tǒng)的性能,確保服務(wù)器安全和穩(wěn)定。
4.3加強帳號和密碼保護
賬號和密碼保護是系統(tǒng)安全的第一道防線,通常對系統(tǒng)的攻擊都是從截獲或猜測系統(tǒng)密碼開始。一旦黑客進(jìn)入了系統(tǒng),那么前面的防衛(wèi)措施將失去作用,所以管理服務(wù)器系統(tǒng)管理員的賬號和密碼是確保系統(tǒng)安全的重要措施。為保證服務(wù)器操作系統(tǒng)的安全,要加強服務(wù)器操作系統(tǒng)脹號和密碼的維護和管理。在密碼設(shè)置上,符合口令的復(fù)雜性、安全性要求和檢查,避免設(shè)置成被容易猜測到的密碼(如個人生日、辦公室電話);在脹號管理上,普通用戶要設(shè)置脹號管理策略,不同的用戶設(shè)置不同的操作權(quán)限,并定期更新脹號名稱和密碼,關(guān)閉不常用的脹戶,禁用匿名登錄脹號,修改默認(rèn)管理員用戶名稱。
4.4關(guān)閉不需要的服務(wù)和端口
服務(wù)器操作系統(tǒng)在安裝時,為給用戶提供更多的服務(wù)功能,將默認(rèn)啟動一些不必要的服務(wù)和端口,這樣即占用系統(tǒng)的資源,也增加了系統(tǒng)的安全隱患。為此,用戶可根據(jù)服務(wù)器的應(yīng)用,停止不必要的系統(tǒng)服務(wù),限制端口訪問,關(guān)閉危險端口,如web服務(wù)器只提供80端口訪問即可,拒絕外網(wǎng)訪問其他端口。
4.5定期進(jìn)行系統(tǒng)日志監(jiān)測和審計
定期進(jìn)行系統(tǒng)日志監(jiān)測和審計。加強服務(wù)器系統(tǒng)日志的定期監(jiān)控和分析,確保系統(tǒng)日志程序運行,記錄所有網(wǎng)絡(luò)用戶訪問系統(tǒng)的信息狀況(最近登錄的時間、使用的帳號、進(jìn)行的活動等),通過統(tǒng)計、分析、綜合生成的報表情況,有效地掌握服務(wù)器的運行狀態(tài)、發(fā)現(xiàn)和排除運行過程中的錯誤原因、了解網(wǎng)絡(luò)用戶的訪問情況等。
4.6定期對系統(tǒng)進(jìn)行備份
為防止不能預(yù)料的系統(tǒng)故障或用戶非法操作,須定期對系統(tǒng)進(jìn)行安全備份,以便出現(xiàn)系統(tǒng)崩潰時,及時將系統(tǒng)恢復(fù)到正常狀態(tài)。除了對全系統(tǒng)進(jìn)行每月一次的備份外,還應(yīng)對修改過的數(shù)據(jù)進(jìn)行每周一次的備份。同時,應(yīng)該將修改過的重要系統(tǒng)文件存放在不同的服務(wù)器上,如條件許可,備份服務(wù)器與應(yīng)用服務(wù)器分開存放,避免自然環(huán)境或戰(zhàn)爭帶來的破壞。
5 服務(wù)器應(yīng)用軟件的維護
服務(wù)器應(yīng)用軟件的維護,主要通過安裝軟件防火墻、安裝網(wǎng)絡(luò)殺毒軟件、安裝防篡改系統(tǒng)、安裝入侵檢測系統(tǒng)、數(shù)據(jù)庫服務(wù)的維護等。從各個角度設(shè)置系統(tǒng)服務(wù)和通信端口,提高系統(tǒng)的安全性,保證服務(wù)器安全穩(wěn)定運行。
5.1安裝軟件防火墻
軟件防火墻可對網(wǎng)絡(luò)通信進(jìn)行掃描,防止外部攻擊和入侵的風(fēng)險,有效控制應(yīng)用軟件與互聯(lián)網(wǎng)通信,禁止特定端口流出通信,封鎖特洛伊木馬、惡意程序、危險軟件等,添加可信任網(wǎng)站,拒絕危險網(wǎng)站的訪問,從而防止來自不明入侵者的通信,進(jìn)一步保障系統(tǒng)的安全。
5.2安裝網(wǎng)絡(luò)殺毒軟件
網(wǎng)絡(luò)病毒嚴(yán)重影響系統(tǒng)的正常運行,損耗系統(tǒng)的性能,降低系統(tǒng)的運行速度,由此,病毒防殺是服務(wù)器安全維護的重要內(nèi)容。主動防御病毒,安裝正版的殺毒軟件,并開啟殺毒軟件實時監(jiān)控,定時升級,定期對系統(tǒng)進(jìn)行掃描,清除病毒。按“防殺結(jié)合,以防為主,以殺為輔,軟硬互補,標(biāo)本兼治”原則,確保服務(wù)器操作系統(tǒng)在無病毒狀態(tài)下穩(wěn)定、安全運行。
5.3安裝漏洞掃描系統(tǒng)
無論是外部還是內(nèi)部蓄意攻擊服務(wù)器系統(tǒng),都是針對服務(wù)器系統(tǒng)的漏洞。服務(wù)器系統(tǒng)的漏洞,給服務(wù)器帶來安全威脅。安裝使用漏洞掃描系統(tǒng)能主動進(jìn)行安全防范,根據(jù)服務(wù)器系統(tǒng)的具體應(yīng)用環(huán)境,發(fā)現(xiàn)系統(tǒng)的安全漏洞,采取適當(dāng)?shù)奶幚泶胧┻M(jìn)行漏洞修補,排除安全隱患,有效防止入侵事件的發(fā)生,構(gòu)建牢固的服務(wù)器系統(tǒng)。
5.4安裝入侵檢測系統(tǒng)
入侵檢測系統(tǒng)是防火墻系統(tǒng)的合理補充和延伸,能夠有效地彌補防火墻的防護極限之外,為服務(wù)器系統(tǒng)的安全提供較好的協(xié)助,具有監(jiān)視和檢測入侵的能力,可對服務(wù)器的黑客攻擊事件進(jìn)行分析,并具有反擊功能,將攻擊行為即時進(jìn)行阻擋隔斷。入侵檢測系統(tǒng)還可以配合防火墻的設(shè)置,自動為服務(wù)器維護管理人員動態(tài)修改防火墻的存取規(guī)則,拒絕來自攻擊位置IP的后續(xù)聯(lián)機行為。
5.5數(shù)據(jù)庫服務(wù)的維護
服務(wù)器的數(shù)據(jù)庫存儲重要的數(shù)據(jù)。是業(yè)務(wù)系統(tǒng)正常運行的基礎(chǔ)。隨著業(yè)務(wù)量的擴大,訪問用戶的增多,數(shù)據(jù)庫系統(tǒng)日漸龐大,隨之影響服務(wù)器的穩(wěn)定運行。數(shù)據(jù)庫的準(zhǔn)確性、保密性、安全性是服務(wù)器穩(wěn)定運行的表現(xiàn)。在安裝數(shù)據(jù)庫軟件時,要按照服務(wù)器、操作系統(tǒng)、業(yè)務(wù)系統(tǒng)的實際悄況合理選擇適當(dāng)?shù)能浖?在服務(wù)器數(shù)據(jù)庫設(shè)置上,要合理設(shè)置各性能參數(shù),使數(shù)據(jù)庫的運行進(jìn)入最優(yōu)狀態(tài),根據(jù)應(yīng)用服務(wù)器的要求,對數(shù)據(jù)庫實行多方面安全保護;在數(shù)據(jù)庫備份上,要定時定期做好數(shù)據(jù)庫備份。分機分地存儲備份數(shù)據(jù),以防服務(wù)器出現(xiàn)故障或數(shù)據(jù)庫出現(xiàn)問題時,能及時恢復(fù),減少重要數(shù)據(jù)的損失。
6 服務(wù)器的維護管理制度
維護管理制度貫穿于安全維護防范體系的始終。服務(wù)器的管理與維護不僅要專業(yè)的維護技術(shù)還要嚴(yán)格的維護管理制度配套,保障服務(wù)器系統(tǒng)的安全運行。制訂一系列維護管理制度,對維護丁作和安全設(shè)施進(jìn)行管理,實現(xiàn)維護管理須遵循可操作性、全局性、動態(tài)性,充分保證管理與技術(shù)的有機結(jié)合、貴權(quán)分明、分權(quán)制約,管理制度化等原則。通過建立健全維護管理制度成立維護領(lǐng)導(dǎo)小組,明確責(zé)任領(lǐng)導(dǎo)、責(zé)任部門、責(zé)任人,使維護管理工作有組織、有計劃、有標(biāo)準(zhǔn)、有規(guī)程地進(jìn)行。
建立健全服務(wù)器維護管理制度主要包括:服務(wù)器日,周,月、年維護工作要點、服務(wù)器管理人員工作職責(zé)、外部維護人員操作規(guī)程、內(nèi)部人員操作規(guī)程、服務(wù)器硬件,軟件安裝和維護登記等。
7 結(jié)束語
服務(wù)器的穩(wěn)定運行是網(wǎng)絡(luò)應(yīng)用的保證和前提,服務(wù)器的管理與維護不僅依靠專業(yè)的技術(shù),還要建立科學(xué)的管理制度。我們要充分認(rèn)識到服務(wù)器管理與維護的重要意義,牢固樹立安全意識和防范先行的觀念。以安全策略為核心,以安全技術(shù)作為支撐,以安全管理和安全使用為落實手段,并通過自學(xué)、專業(yè)培訓(xùn)等途徑加強技術(shù)人員的安全意識,提高技術(shù)人員的專業(yè)技術(shù)水平和維護管理能力,完善服務(wù)器安全防范體系。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.guhuozai8.cn/
本文標(biāo)題:淺析服務(wù)器的管理與維護
本文網(wǎng)址:http://www.guhuozai8.cn/html/support/1112155531.html