(1) 定期查看服務(wù)各項(xiàng)指示燈是否運(yùn)行正常,如有異常,排查錯(cuò)誤。
(2) 定期查看服務(wù)器日志,進(jìn)行預(yù)防問題的發(fā)生。
(3) 定期對(duì)服務(wù)器上的冗余文件進(jìn)行整理,確保服務(wù)高效運(yùn)轉(zhuǎn)。
(4) 檢查服務(wù)器是否是否有異常情況:使用是否正常、服務(wù)狀態(tài)是否正常、有否被黑客入侵的跡象;
(5) 對(duì)重要數(shù)據(jù)的備份;
(6) 安裝系統(tǒng)或程序的補(bǔ)丁;減少服務(wù)器漏洞。
服務(wù)說明:服務(wù)器服務(wù)包括服務(wù)器安裝、調(diào)試、維護(hù)維修 :
1. 檢查硬件是否連接好,斷開網(wǎng)線開始安裝操作系統(tǒng),安裝過程中選擇必要的組件進(jìn)行安裝,以減少不必要的漏洞,提
高運(yùn)作效率;
2. 安裝系統(tǒng)完成后,安裝系統(tǒng)補(bǔ)丁。
3. 按照“服務(wù)器安全配置手冊(cè)”進(jìn)行服務(wù)器配置;
4. 設(shè)置審核規(guī)則等;
5. 接上網(wǎng)線,檢查是否連通網(wǎng)絡(luò),遠(yuǎn)程控制軟件是否正常運(yùn)作;
6. 設(shè)置完成,詳細(xì)填寫“服務(wù)器信息一覽表”;
二、服務(wù)器的備份
1. 備份目標(biāo):服務(wù)器應(yīng)定期對(duì)Web、Ftp、Email、DNS、數(shù)據(jù)庫等重要數(shù)據(jù)資料進(jìn)行備份。
2. 備份工具:Windows 自帶優(yōu)秀的備份工具——備份,用它可以方便地利用計(jì)劃任務(wù)進(jìn)行自動(dòng)備份;備份的管理與恢復(fù)也很方便。對(duì)于文件小的備份資料也可以靈活地采用WinRAR 等工具手工或自動(dòng)備份。
3. 備份頻率:Web 數(shù)據(jù)文件多,容量大,更新少,一般采用每周備份;Ftp、Email、DNS、數(shù)據(jù)庫文件容量較小、更新快,一般采用每天備份。
4. 異地備份:為了保證備份數(shù)據(jù)的安全,備份數(shù)據(jù)的保存應(yīng)采用異地備份。
5. 保留時(shí)間:至少一個(gè)月。
三、服務(wù)器的恢復(fù)
1. 當(dāng)服務(wù)器的操作系統(tǒng)出現(xiàn)嚴(yán)重故障需要重裝時(shí),先按“服務(wù)器安裝”安裝系統(tǒng)。
2. 系統(tǒng)安裝完成之后,若使用不同的IP,應(yīng)一邊更改DNS,一邊上傳、解壓備份數(shù)據(jù),恢復(fù)Web、Ftp、Email、數(shù)據(jù)庫等數(shù)據(jù)文件,并檢查完整性和可訪問性。
3. 具體操作為(僅供參考):
(1)IIS 的恢復(fù),解壓web 備份文件到原文件路徑,利用備份的MetaEdit 導(dǎo)出的文本文件進(jìn)行恢復(fù)即可,若使用不同的IP,還應(yīng)在MetaEdit 或IIS 里修改IP;
(2)Ftp 的恢復(fù),若使用軟件為Serv-U,則將ServUDaemon.ini 文件恢復(fù)到安裝路徑即可;
(3)Email 的恢復(fù), 解壓Email 備份文件,然后將Email 重新安裝到解壓文件所在的目錄,再利用Email 服務(wù)軟件的恢復(fù)功能恢復(fù)文件即可;
(4)DNS 的恢復(fù),先將備份的DNS 文件恢復(fù)到DNS存放位置,再重新建立一次所有“區(qū)域”即可;
(5)數(shù)據(jù)庫的恢復(fù),這要看備份的方式而定,如MS SQL Server 可以導(dǎo)出Access 備份,也可以用SQL 自帶的工具備份,若以導(dǎo)出Access 備份方式,建庫后再次導(dǎo)入即可,若以SQL 自帶的工具方式,利用其恢復(fù)功能即可;MySql 一般以導(dǎo)出文本文件方式備份,利用其恢復(fù)即可。
4. 備份文件的保存請(qǐng)參看“服務(wù)器信息一覽表”及本文的“服務(wù)器的備份”。
四、網(wǎng)站、郵箱轉(zhuǎn)移IP
1. 提前一周通知網(wǎng)站、郵箱轉(zhuǎn)移IP 涉及的客戶;
2. 在網(wǎng)站、郵箱正式轉(zhuǎn)移IP 時(shí)間到來之前做好以下工作:
3. 停止原服務(wù)器FTP,以確保IP 轉(zhuǎn)移前后數(shù)據(jù)的一致;
4. 備份網(wǎng)站、郵箱轉(zhuǎn)移IP 涉及的數(shù)據(jù)(郵箱數(shù)據(jù)盡量接近正式轉(zhuǎn)移IP 日期,以減少用戶數(shù)據(jù)丟失),并轉(zhuǎn)移到目標(biāo)服務(wù)器;
5. 在目標(biāo)服務(wù)器開通轉(zhuǎn)移IP 站點(diǎn)的Web、FTP 及Email 服務(wù);
6. 到了網(wǎng)站、郵箱正式轉(zhuǎn)移IP 的時(shí)間,更改DNS 服務(wù)器資料,使其IP 指向目標(biāo)服務(wù)器IP;
7. DNS 數(shù)據(jù)更新生效之后,刪除原服務(wù)器的Web、FTP,Email,特別是原郵箱一定要?jiǎng)h除,否則導(dǎo)致本郵箱系統(tǒng)用戶不能
正確發(fā)送郵件給已轉(zhuǎn)移走的客戶。
8. 檢查所有站點(diǎn)DNS、Web、FTP、Email 服務(wù)的完整性和可訪問性。
五、安全事故處理
1. 斷網(wǎng)進(jìn)行全機(jī)檢查,查找事故的原因并進(jìn)一步評(píng)估事故的嚴(yán)重程序;
2. 對(duì)于輕微的安全事故在確定修復(fù)、清理完畢后可連網(wǎng)繼續(xù)運(yùn)作,并密切關(guān)注其是否正常;
3. 對(duì)于嚴(yán)重的安全事故應(yīng)緊急啟用備用服務(wù)器及備份文件進(jìn)行恢復(fù)運(yùn)作。對(duì)原服務(wù)器作進(jìn)一步的分析、研究,找出產(chǎn)出安全事故的原因,注意保留好各種服務(wù)日志記錄,以備公安局調(diào)查;
4. 詳細(xì)記錄“安全事件記錄表”;
5. 向公安報(bào)案,配合調(diào)查人員工作;
6. 處理好客戶方面的善后工作。
?