服务器关系到线上所有的重要信息,十分重要,日常安全检测必不可少。具体的检测内容包括以下几个方面:检查服务器启动项是不是正常,重点查看系统目录和重要的应用程序权限是不是有更改;检查服务器状态,打开服务器进程管理器,查看具体的CPU使用情况及任务进程是否有异常;查看服务器端口使用情况,看看是否有未使用端口,及时关闭防止黑客利用;检查系统服务应用,查看已启动的服务是否有异常。另外,可以进行周期检查相关日志,安全策略及系统文件。
独立服务器日常维护备份数据是必须要更新的。建立周期将系统数据每月备份一次,应用程序数据两周单独备份一次,并确保数据安全后最好能够转储一份,这样即使出现数据损失也能够及时恢复数据。这种备份基本上采用的是全备份,因此在备份数据上可以只保留上次备份数据和此次备份数据即可。
3.日常优化
独立服务器运行久了,会产生很多系统文件,可以卸载一些不用的程序组件,释放独立服务器的空间;删除一些自启动的程序,减少读取时间,从而提升服务器的响应速度,优化内存。
4.独立服务器优化
调整服务器缓存策略,对访问流量进行适当的策略限制,比如站点带宽限制,保持http的连接,起用http压缩等。独立服务器性能优化一般周期性或特殊时间段维护较为常见。
5.综合来说,独立服务器日常维护的一些细节内容,从开机安全检测到数据备份,日常优化等,维护人员页面俱到把握细节,独立服务器的整体运行就不会出现纰漏。
然而,在维护服务器的时候一定要小心的处理好维护的工作,否则显现错误的话就会影响很大。为了方便大家在维护中了解有些维护内容的同时又能避免显现错误。下边就收集了有些资料供大家参考。 硬件维护 1、储存设备的扩充 当资源不断扩展的时候,服务器就需求更多的内存和硬盘容量来储存这些资源。因此,内存和硬盘的扩充是很常见的。增加内存前需求认定与服务器原有的内存的兼容性,最好是同一牌子的规格的内存。假如是服务器专用的ECC内存,则必须选用相同的内存,普通的SDRAM内存与ECC内存在同1台服务器上用很可能会引起统严重出错。在增加硬盘之前,需求认定服务器是不是有空余的硬盘支架、硬盘接口和电源接口,还有主板是不是支持这样容量的硬盘。尤其需求注意,防止买来了设备却木有方法用。 2、设备的卸載和更换 卸載和更换设备时的问题不大,需求注意的是有许多牌子服务器机箱的设计比较特殊,需求特殊的工具或机关才可以打开(OPEN),在卸机箱盖的时候,需求仔细看表明书,不要强行拆卸。另外,必须在完全断电、服务器接地良好的情形下进行,即使是支持热插拔的设备也是如此,以防止静电对设备造成损坏。 3、除尘 尘土是服务器最大的杀手,因此需求定期给服务器除尘。对于服务器来说,灰尘甚至是致命的。除尘方法与普通PC除尘方法相同,尤其要注意的是电源的除尘。 软件维护 1、操作系统(System)的维护 操作系统(System)是服务器运行的软件基础,其重要性不言自明。多数服务器操作系统(System)用Windows NT或Windows 2000 SERVER作为操作系统(System),维护起来还是比较容易的。 在Windows NT或Windows 2000 SERVER打开(OPEN)事件查看器,在系统(System)日志、安全日志和应用程式日志中查看有木有特别异常的记录。目前网络上的黑客越来越多了,因此需求到微软的网络(互联网)Internet站点上下载(DownLoad)最新的Service Pack(更新服务包)安装上,将安全漏洞及时补上。 2、网络(互联网)Internet服务的维护 网络(互联网)Internet服务有特别多,如WWW服务、DNS服务、DHCP服务、SMTP服务、FTP服务等,随着服务器提供的服务越来越多,系统(System)也容易混乱,此时可能需求再次设定各个服务的参数,使之正常运行。 3、数据库服务 数据库经过长期的运行,需求调整数据库性能,使之进去最优化状态。数据库中的数据是最重要的,这些数据库假如丢失,损失是巨大的,因此需求定期来备份数据库,以防万一。 4、用户数据 经过频繁用,服务器可能存放了大量的数据。这些数据是非常宝贵的资源,因此需求加以整理,并刻成光碟永久保存起来,即使服务器有故障,也能还原数据。 不可能在一篇文章中谈遍电脑(PC)安全问题,毕竟,市面上的已有许多这方面的书籍,不过,我倒是可告知你七个维护服务器安全的技巧。 技巧一:从基本做起 从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式;同理,防毒程式也必须按时更新。建议同时在服务器和桌面电脑(PC)上安装防毒软件。这些软件还应当设定成每天自动下载(DownLoad)最新的病毒定义文档。另外,Exchange SERVER(email服务器)也应当安装防毒软件,这些软件可扫描全部寄进来的电子email,寻找被病毒感染的附件,若发现病毒,email马上会被隔离,减低用者被感染的机会。 另1个保护网络(互联网)Internet的好方法是依员工上班时间来限定用者登陆网络(互联网)Internet的权限。例如,上白天班的员工不该有权限在三更半夜登陆网络(互联网)Internet。 最后,存取网络(互联网)Internet上的任何数据皆须通过密码(PassWORD)登陆。强迫大家在设定密码(PassWORD)时,必须混用大小写字母、数字和特殊字符。在Windows NT SERVER Resource Kit里就有这的工具软件。你还应当设定定期更新密码(PassWORD),且密码(PassWORD)长度不得少于八个字符。若你刚刚做了这些措施,但还是担心密码(PassWORD)不安全,你可试试从网络(互联网)Internet下载(DownLoad)有些黑客工具,之后测试一次这些密码(PassWORD)究竟有多安全。 技巧二:保护备份 大多数人都木有意识到,备份本身就是1个巨大的安全漏洞,怎么说呢?试想,大多数的备份工作多在晚上10点或11点开始,依数据多寡,备份完成后差不多也是夜半时分了。目前,想像一次,目前是凌晨四点,备份工作刚刚结束。有心人士正好可趁此时偷走备份磁盘,并在自己家中或是你竞争对手办公室里的服务器上还原。不过,你可阻止这样事情发生。首先,你可利用密码(PassWORD)保护你的磁盘,若你的备份程式支持加密功能,你还可将数据进行加密。其次,你可将备份完成的时间定在你早上进办公室的时间,这的话,即使有人半夜想溜进来偷走磁盘的话也木有方法了,由于磁盘正在用中;假如窃贼强行把磁盘拿走,他相同木有方法读取那些损毁的数据。欢迎分享,转载请注明来源:夏雨云
评论列表(0条)