摘 要:隨著網絡信息技術的發展,人們對網絡的依賴性增強,承載著教學、科研、管理等業務的網絡系統彰顯其重要性。服務器作為網絡系統的核心構件,在網絡系統中占據著舉足輕重的地位。保障服務器的安全高效運行,是提供可靠網絡服務的保證。因此,做好服務器的日常管理與維護工作是網管工作的重中之重。本文從服務器的硬件和軟件著手,分析了服務器的日常管理與維護。
關鍵詞:服務器;硬件;軟件;管理和維護
服務器承載著網絡系統的諸多核心業務,為網絡用戶提供各種網絡服務,處于網絡系統信息交換和存儲的核心地位。服務器的安全高效運行,是為網絡用戶提供可靠網絡訪問和需求實現的保障,因此做好網絡服務器的日常管理與維護顯得相當重要。服務器的日常管理與維護工作非常復雜,也非常精細,大致分為兩方面的內容:服務器硬件維護和服務器軟件維護。
一、服務器硬件的管理和維護
1.技術維護
技術維護就是維護人員對服務器的硬件部分進行日常觀察和定期檢測,發現問題及時排除。其主要工作內容包括定期檢測服務器的運行狀況、處理器負荷等,根據告警信息的提示,及時對可疑部件進行檢測和維修,并根據工作需要增加更換部件。另外更換服務器元器件時候應嚴格按照操作規范和廠家說明書的要求進行,必須在完全斷電、服務器接地良好的情況下進行,即使是支持熱插拔的設備也是如此,以防止靜電對設備造成損壞。
2.除塵
塵土是服務器最大的殺手,很多莫名其妙的故障都是塵土“惹的禍”,因此需要定期給服務器除塵,尤其是普通的存放環境。服務器的除塵方法與普通PC除塵方法相同,尤其要注意的是電源的除塵,服務器的維護事關重大,而且也需要一些技術基礎,所以一般需要安排專業人員來操作。
二、服務器軟件的管理和維護
1.操作系統的維護
操作系統是服務器運行的軟件基礎,其重要性不言自明。首先,要加強服務器操作系統帳號和密碼的維護和管理,系統管理員密碼的位數至少應該在8位以上,對于普通用戶,設置一定的賬號管理策略,對于一些不常用的匿名登錄賬號賬戶要關閉;其次,要為服務器及時安裝“補丁程序”,將安全漏洞及時補上,以提高服務器操作系統的性能;第三,要關閉不需要的服務和端口,黑客在入侵時常常會掃描服務器端口,而服務器在使用中往往會啟動一些不需要的服務和端口,不僅占用了一定的系統資源,而且也增加了系統的安全隱患,因此要及時關閉那些不需要的服務和端口;第四,要定期進行系統日志監測,掌握服務器運行態勢并及時排除故障;最后,要做好系統的備份和恢復,以保證數據意外丟失時能盡快恢復。除了對全系統進行每月一次的備份外,還應對修改過的數據進行每周一次的備份。
2.網絡服務的維護
服務器承載著很多網絡服務,如WWW服務、DNS服務、DHCP服務、SMTP服務、FTP服務等。網絡服務的日益增多,使得服務器也容易出現問題,此時可能需要重新設定各個服務的參數,使之正常運行,而且需要安裝軟件防火墻、漏洞掃描系統、安裝殺毒軟件、安裝防病毒網關、安裝入侵檢測系統。
(1)安裝軟件防火墻。
防火墻一般作為安全保障體系的第一道防線,通過訪問控制,防御黑客攻擊,提供靜態防御,有利于進一步保障系統的安全。
(2)安裝漏洞掃描系統。
漏洞掃描系統是對服務器進行全方位的掃描,檢查當前的系統是否有漏洞,如果有漏洞則需要馬上進行修復,排除安全隱患 ,構建成牢固服務器系統安全。
(3)安裝殺毒軟件。
網絡病毒可能造成重要文件數據丟失、系統遭到破壞或者系統完全癱瘓、更甚者將可能摧毀服務器的硬件設備,這就需要在網絡服務器上安裝網絡版的殺毒軟件來控制病毒的傳播,同時,在網絡版的殺毒軟件使用中,必須要定期或及時升級殺毒軟件。
(4)安裝防病毒網關。
防病毒網關是一種網絡設備,能夠檢測進出網絡內部的數據,用以保護局域網進出數據的安全,同時部分設備也具有一定防火墻的功能。
(5)安裝入侵檢測系統。
入侵檢測系統是對防火墻有益的補充,被認為是防火墻之后的第二道安全閘門,對網絡進行檢測,提供對內部攻擊、外部攻擊和誤操作的實時監控,提供動態保護大大提高了網絡的安全性。
3.數據庫服務維護
數據庫是服務器信息系統的重要組成部分,數據庫如果丟失,損失是巨大的,因此需要定期備份數據庫,還需要采用數據庫加密、用戶認證、訪問控制等數據庫安全技術,建立安全的審計機制。
4.用戶數據維護
經過頻繁使用,服務器可能存放了大量的數據。這些數據是非常寶貴的資源,所以需要加以整理,并刻成光盤永久保存起來,即使服務器有故障也能恢復數據。
三、結束語
服務器的日常管理和維護是一項長期的、重要的工作,網絡管理人員應不斷更新知識、積累經驗、提高服務器的認識和防范意識,有針對性地對各個薄弱環節采取科學有效的防范措施,消除各種不安全因素,確保服務器安全、健康運行,為用戶提供安全高效的服務。
--- 版權最終歸艾銻無限所有www.whgoodly.com,如需轉載,請標明出處。
相關文章