服務(wù)器托管了就安全了嗎? |
發(fā)布時(shí)間: 2012/5/21 19:17:48 |
很多企業(yè)的老板認(rèn)為服務(wù)器既然已經(jīng)托管在IDC公司的機(jī)房里面,就已經(jīng)安全了,這種理解方式完全是錯(cuò)誤的,目前國(guó)個(gè)的IDC公司基本是從事中介機(jī)構(gòu)的角色,只能提供最基本的互聯(lián)接入服務(wù),就好比我們的電腦在申請(qǐng)了電信ADSL帶寬接通以后,電信是不會(huì)在意我們的電腦是不是有木馬或是有漏洞的,所以我們的電腦還是需要我們自己武裝的。普通內(nèi)網(wǎng)電腦都既然如此,更何況我們的企業(yè)服務(wù)器是完全暴漏在全無(wú)防護(hù)公網(wǎng)呢?下面我們來(lái)分析一下企業(yè)服務(wù)器托管之后要注意事項(xiàng): 硬件維護(hù)篇 硬件維護(hù)跟軟件具有同等重要的地位。讀者朋友們一定要在心頭對(duì)服務(wù)器乃至整個(gè)網(wǎng)絡(luò)環(huán)境的硬件系統(tǒng)有個(gè)清楚的了解,這才能做到心中有數(shù)。不過要說(shuō)簡(jiǎn)單也簡(jiǎn)單,硬件方面的維護(hù)不外乎就是一些增加和卸載設(shè)備、更換設(shè)備以及設(shè)備除塵、防火防潮等工作。 1. 增加內(nèi)存和硬盤容量的工作。我們都應(yīng)該知道,增加內(nèi)存是再常見不過的,當(dāng)服務(wù)器安裝的應(yīng)用程序增多時(shí),網(wǎng)絡(luò)資源提升時(shí),網(wǎng)絡(luò)應(yīng)用多元化時(shí),都需要對(duì)服務(wù)器進(jìn)行擴(kuò)充以適應(yīng)不斷發(fā)展的需要。這當(dāng)中就有問題了:首先,加內(nèi)存時(shí)應(yīng)該選擇與原內(nèi)存同廠商、同型號(hào)的內(nèi)存條為宜!筆者就遇到過,一次由于手頭沒有專用的ECC內(nèi)存就加了根DDR的,結(jié)果導(dǎo)致系統(tǒng)出錯(cuò)無(wú)法重啟! 2. 拆服務(wù)器時(shí)里面倒不是大問題,關(guān)鍵是在開機(jī)箱時(shí)一定要注意,不少的服務(wù)器機(jī)箱暗藏玄機(jī),一定要事先仔細(xì)閱讀說(shuō)明書后再下手;防塵的問題就不用說(shuō)了吧,很多莫名其妙的故障都是塵土“惹的禍”,一般來(lái)說(shuō)每個(gè)月都應(yīng)定期的拆機(jī)打掃一次。 這里不得不老調(diào)重彈,服務(wù)器一般都提供磁盤陣列功能,可筆者看到不少的機(jī)房服務(wù)器都只有一塊硬盤!這樣沒有數(shù)據(jù)冗余的保障,也就沒有了對(duì)于存儲(chǔ)方面的安全保障和性能優(yōu)化。另外還有個(gè)問題,不少管理員只認(rèn)為某些組件最重要,便傾盡全力的投入維護(hù),而其它的組件卻是忽略了它們的優(yōu)化工作,使得這些組件的功能、性能都得不到很好的發(fā)揮,這也屬于資源浪費(fèi)!大伙應(yīng)該引起重視! 軟件維護(hù)篇 軟件系統(tǒng)方面的維護(hù)也是服務(wù)器維護(hù)量最大的一部分,一般包括操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)、數(shù)據(jù)庫(kù)服務(wù)、用戶數(shù)據(jù)等各方面的維護(hù)。 1、操作系統(tǒng)的維護(hù) 操作系統(tǒng)是服務(wù)器運(yùn)行的軟件基礎(chǔ),其重要性不言自明。如今多數(shù)服務(wù)器操作系統(tǒng)使用Windows NT或Windows 2000 Server作為操作系統(tǒng),維護(hù)起來(lái)還是比較容易的。 在Windows NT或Windows 2000 Server中,應(yīng)經(jīng)常打開事件查看器,在系統(tǒng)日志、安全日志和應(yīng)用程序日志中查看有沒有特別異常的記錄。另外我們都知道操作系統(tǒng)都是有漏洞的,因此需要到微軟的網(wǎng)站上下載最新的Service Pack(升級(jí)服務(wù)包)安裝上,將安全漏洞及時(shí)補(bǔ)上。 2、網(wǎng)絡(luò)服務(wù)的維護(hù) 網(wǎng)絡(luò)服務(wù)有很多,如WWW服務(wù)、DNS服務(wù)、DHCP服務(wù)、SMTP服務(wù)、FTP服務(wù)等,隨著服務(wù)器提供的服務(wù)越來(lái)越多,系統(tǒng)也容易混亂、安全性也將降低,此時(shí)可能需要重新設(shè)定各個(gè)服務(wù)的參數(shù),打開防火墻,使之安全而正常的運(yùn)行。 3、數(shù)據(jù)庫(kù)服務(wù) 數(shù)據(jù)庫(kù)是重要的數(shù)據(jù)源,經(jīng)過一定時(shí)期的運(yùn)行使用后,需要調(diào)整數(shù)據(jù)庫(kù)性能,使之進(jìn)入最優(yōu)化狀態(tài)。還有就是定期做好數(shù)據(jù)庫(kù)的備份,以防萬(wàn)一。 4、用戶數(shù)據(jù) 同理,隨著使用時(shí)間的增加,服務(wù)器數(shù)據(jù)庫(kù)中可能存放了大量的數(shù)據(jù)。這些數(shù)據(jù)相對(duì)來(lái)說(shuō)應(yīng)該都是非常寶貴的資源,所以需要加以整理,并刻成光盤永久保存起來(lái),即使服務(wù)器有故障,也能很快恢復(fù)數(shù)據(jù)。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |