(1) 定期查看服務各項指示燈是否運行正常,如有異常,排查錯誤。
(2) 定期查看服務器日志,進行預防問題的發(fā)生。
(3) 定期對服務器上的冗余文件進行整理,確保服務高效運轉(zhuǎn)。
(4) 檢查服務器是否是否有異常情況:使用是否正常、服務狀態(tài)是否正常、有否被黑客入侵的跡象;
(5) 對重要數(shù)據(jù)的備份;
(6) 安裝系統(tǒng)或程序的補丁;減少服務器漏洞。
服務說明:服務器服務包括服務器安裝、調(diào)試、維護維修 :
1. 檢查硬件是否連接好,斷開網(wǎng)線開始安裝操作系統(tǒng),安裝過程中選擇必要的組件進行安裝,以減少不必要的漏洞,提
高運作效率;
2. 安裝系統(tǒng)完成后,安裝系統(tǒng)補丁。
3. 按照“服務器安全配置手冊”進行服務器配置;
4. 設置審核規(guī)則等;
5. 接上網(wǎng)線,檢查是否連通網(wǎng)絡,遠程控制軟件是否正常運作;
6. 設置完成,詳細填寫“服務器信息一覽表”;
二、服務器的備份
1. 備份目標:服務器應定期對Web、Ftp、Email、DNS、數(shù)據(jù)庫等重要數(shù)據(jù)資料進行備份。
2. 備份工具:Windows 自帶優(yōu)秀的備份工具——備份,用它可以方便地利用計劃任務進行自動備份;備份的管理與恢復也很方便。對于文件小的備份資料也可以靈活地采用WinRAR 等工具手工或自動備份。
3. 備份頻率:Web 數(shù)據(jù)文件多,容量大,更新少,一般采用每周備份;Ftp、Email、DNS、數(shù)據(jù)庫文件容量較小、更新快,一般采用每天備份。
4. 異地備份:為了保證備份數(shù)據(jù)的安全,備份數(shù)據(jù)的保存應采用異地備份。
5. 保留時間:至少一個月。
三、服務器的恢復
1. 當服務器的操作系統(tǒng)出現(xiàn)嚴重故障需要重裝時,先按“服務器安裝”安裝系統(tǒng)。
2. 系統(tǒng)安裝完成之后,若使用不同的IP,應一邊更改DNS,一邊上傳、解壓備份數(shù)據(jù),恢復Web、Ftp、Email、數(shù)據(jù)庫等數(shù)據(jù)文件,并檢查完整性和可訪問性。
3. 具體操作為(僅供參考):
(1)IIS 的恢復,解壓web 備份文件到原文件路徑,利用備份的MetaEdit 導出的文本文件進行恢復即可,若使用不同的IP,還應在MetaEdit 或IIS 里修改IP;
(2)Ftp 的恢復,若使用軟件為Serv-U,則將ServUDaemon.ini 文件恢復到安裝路徑即可;
(3)Email 的恢復, 解壓Email 備份文件,然后將Email 重新安裝到解壓文件所在的目錄,再利用Email 服務軟件的恢復功能恢復文件即可;
(4)DNS 的恢復,先將備份的DNS 文件恢復到DNS存放位置,再重新建立一次所有“區(qū)域”即可;
(5)數(shù)據(jù)庫的恢復,這要看備份的方式而定,如MS SQL Server 可以導出Access 備份,也可以用SQL 自帶的工具備份,若以導出Access 備份方式,建庫后再次導入即可,若以SQL 自帶的工具方式,利用其恢復功能即可;MySql 一般以導出文本文件方式備份,利用其恢復即可。
4. 備份文件的保存請參看“服務器信息一覽表”及本文的“服務器的備份”。
四、網(wǎng)站、郵箱轉(zhuǎn)移IP
1. 提前一周通知網(wǎng)站、郵箱轉(zhuǎn)移IP 涉及的客戶;
2. 在網(wǎng)站、郵箱正式轉(zhuǎn)移IP 時間到來之前做好以下工作:
3. 停止原服務器FTP,以確保IP 轉(zhuǎn)移前后數(shù)據(jù)的一致;
4. 備份網(wǎng)站、郵箱轉(zhuǎn)移IP 涉及的數(shù)據(jù)(郵箱數(shù)據(jù)盡量接近正式轉(zhuǎn)移IP 日期,以減少用戶數(shù)據(jù)丟失),并轉(zhuǎn)移到目標服務器;
5. 在目標服務器開通轉(zhuǎn)移IP 站點的Web、FTP 及Email 服務;
6. 到了網(wǎng)站、郵箱正式轉(zhuǎn)移IP 的時間,更改DNS 服務器資料,使其IP 指向目標服務器IP;
7. DNS 數(shù)據(jù)更新生效之后,刪除原服務器的Web、FTP,Email,特別是原郵箱一定要刪除,否則導致本郵箱系統(tǒng)用戶不能
正確發(fā)送郵件給已轉(zhuǎn)移走的客戶。
8. 檢查所有站點DNS、Web、FTP、Email 服務的完整性和可訪問性。
五、安全事故處理
1. 斷網(wǎng)進行全機檢查,查找事故的原因并進一步評估事故的嚴重程序;
2. 對于輕微的安全事故在確定修復、清理完畢后可連網(wǎng)繼續(xù)運作,并密切關注其是否正常;
3. 對于嚴重的安全事故應緊急啟用備用服務器及備份文件進行恢復運作。對原服務器作進一步的分析、研究,找出產(chǎn)出安全事故的原因,注意保留好各種服務日志記錄,以備公安局調(diào)查;
4. 詳細記錄“安全事件記錄表”;
5. 向公安報案,配合調(diào)查人員工作;
6. 處理好客戶方面的善后工作。
?