您好,欢迎来到华佗小知识。
搜索
您的当前位置:首页服务器的维护

服务器的维护

来源:华佗小知识
 服务器的维护

服务器作为承载企业关键应用的核心产品,日常的维护对其稳定性有很重要的作用。本文以联想服务器为例子,介绍了有关开机、关机、电缆连接等方面的常用知识……

一 硬件维护

1.增加内存和硬盘容量。服务器增加内存是最经常不过的,当服务器安装的应用程序增多时,网络资源提升时,网络应用多元化时,都需要对服务器进行扩充以适应不断发展的需要。这当中就有问题了:加内存时应该选择与原内存同厂商、同型号的内存条为宜。这一问题笔者就遇到过,一次由于手头没有专用的ECC内存就加了一条DDR内存,结果导致系统出错无法重启。

2.清洁服务器。打开机箱时一定要注意,不少的服务器机箱暗藏玄机,一定要事先仔细阅读说明书后再下手。其实,服务器上出现的很多莫名其妙的故障都是尘土惹的祸,一般来说每个月都应定期拆机打扫一次。这里不得不老调重弹,服务器一般都提供磁盘阵列功能,可笔者看到不少的机房服务器都只有一块硬盘,这等于没有数据冗余的保障,也就在存储方面丧失了安全保障。另外还有个问题,不少管理员只认为某些组件最重要,便倾尽全力地对其投入维护,却忽略了对其他组件的优化工作,使得这些组件的功能、性能都得不到很好的发挥。 二 软件维护

软件系统方面的维护也是服务器维护量最大的一部分,一般包括操作系

统、网络服务、数据库服务、用户数据等各方面的维护。

1 操作系统的维护。操作系统是服务器运行的软件基础,其重要性不言自明。如今多数服务器操作系统使用Windows NT或Windows 2000 Server,维护起来还是比较容易的。 在Windows NT或Windows 2000 Server中,应经常打开事件查看器,在系统日志、安全日志和应用程序日志中查看有没有特别异常的记录。另外,操作系统都是有漏洞的,因此需要到微软的网站上下载最新的Service Pack(升级服务包),将安全漏洞及时补上。

2.网络服务的维护。网络服务有很多,如WWW服务、DNS服务、

DHCP服务、SMTP服务、FTP服务等,随着服务器提供的服务越来越多,系统也容易混乱、安全性也会随之降低,此时可能需要重新设定各个服务的参数,打开防火墙,使之安全而正常地运行。 3.数据库服务的维护。数据库是重要的数据源,经过一定时期的运行使用后,需要调整数据库性能,使之进入最优化状态。还有就是定期做好数据库的备份,以防万一。

4.用户数据的维护。同理,随着使用时间的增加,服务器数据库中可能存放了大量的数据。这些数据相对来说应该都是非常宝贵的资源,所以需要加以整理,并刻成光盘永久保存起来,即使服务器有故障,也能很快恢复数据。

小结:统计资料表明,业界内80%的服务器没有经过优化设计,90%的服务器没有定时进行系统性能监控,95%的服务器没有全面的数据冗余安全措施,将近一半的服务器没有采用数据备份解决方案。这些服务器实际上是处于一种亚健康的状态下,具体体现为:对于电源、风扇、硬盘、控制器、电缆、网卡、CPU等多种关键性的部件没有采用硬件冗余而导致系统的安全性降低;使用低速、兼容的设备组件,不合理地配置内存、CPU、硬盘控制器等而造成性能的下降;不使用任何网络服务器的管理软件和硬件,管理方面存在严重的缺陷。通过调查统计数据不难发现,其实多数服务器还暴露着不少的安全隐患!但这也不是不能解决,服务器的维护工作的确相当烦琐,关键是如何找到一套适合自己的维护方法。这只能靠不断的实践!

总的说来,服务器的安全、稳定才是最根本的,服务器的日常维护工作也应该按这个宗旨来,让每一步都落到实处以真正提升网络的性能。

服务器维护常用方法

(一) 采用NTFS文件系统格式

大家都知道,我们通常采用的文件系统是FAT或者FAT32,NTFS是微软Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。NTFS文件系统里你可以为任何一个磁盘分区单独设置访问权限。把你自己的敏感信息和服务信息分别放在不同的磁盘分区。这样即使黑客通过某些方法获得你的服务文件所在磁盘分区的访问权限,还需要想方设法突破系统的安全设置才能进一步访问到保存在其他磁盘上的敏感信息。

(二)做好系统备份

常言道,“有备无患”,虽然谁都不希望系统突然遭到破坏,但是不怕一万,就怕万一,作好服务器系统备份,万一遭破坏的时候也可以及时恢复。

(三)关闭不必要的服务,只开该开的端口

关闭那些不必要开的服务,做好本地管理和组管理。Windows系统有很多默认的服务其实没必要开的,甚至可以说是危险的,比如:默认的共享远程注册表访问(Remote Registry Service),系统很多敏感的信息都是写在注册表里的,如pcanywhere的加密密码等。

关闭那些不必要的端口。一些看似不必要的端口,确可以向黑客透露许多操作系统的敏感信息,如windows 2000 server默认开启的IIS服务就告诉对方你的操作系统是windows 2000。69端口告诉黑客你的操作系统极有可能是linux或者unix系统,因为69是这些操作系统下默认的tftp服务使用的端口。对端口的进一步访问,还可以返回该服务器上软件及其版本的一些信息,这些对黑客的入侵都提供了很大的帮助。此外,开启的端口更有可能成为黑客进入服务器的门户。

总之,做好TCP/IP端口过滤不但有助于防止黑客入侵,而且对防止病毒也有一定的帮助。

(四)软件防火墙、杀毒软件

虽然我们已经有了一套硬件的防御系统,但是“保镖”多几个也不是坏事。

(五)开启你的事件日志

虽然开启日志服务虽然说对阻止黑客的入侵并没有直接的作用,但是通过他记录黑客的行踪,我们可以分析入侵者在我们的系统上到底做过什么手脚,给我们的系统到底造成了哪些破坏及隐患,黑客到底在我们的系统上留了什么样的后门,我们的服务器到底还存在哪些安全漏洞等等。如果你是高手的话,你还可以设置密罐,等待黑客来入侵,在他入侵的时候把他逮个正着。

服务器开关机顺序

1. 开机顺序

一般地说,系统开关机应严格遵循以下步骤: -> 打开总电源。 -> 打开计算机机柜电源

-> 打开外部设备电源(如磁盘阵列,磁带库等) -> 待外部设备自检完成后,最后打开主机电源. 2. 关机顺序

-> 进行操作系统的关闭(shutdown -h -y 0) -> 关闭主机电源.

-> 关闭外设电源.(如磁盘阵列,磁带库等) -> 关闭其他设备电源和机柜电源; -> 最后关闭总电源。 3. 电缆连接注意事项

在进行电缆连接(插拔)时,最重要的一点是,通过该电缆连接(或将要连接)的设备应当是没有加电的,即应当先将设备的电源关掉,然后再进行电缆连接(插拔)操作。否则,如果带电进行电缆连接,会造成对设备无法预料的损坏。 4. 硬件故障诊断

在此介绍简单的常见故障处理。 -> 电缆连接

注意计算机及各外设之间连线接触良好,不要无故拔插电缆;如果发生计算机不能识别某个设备,有可能是电缆的接触问题。 -> 硬件状态指示灯

如果发现系统工作不正常,可以观察硬件状态指示灯的情况。

开机后系统将自动完成自测试,诊断及引导启动代码。检测顺序大致为:高速缓存,处理器,总线,内存,I/O设备。当检测到相关的硬件时,对应的显示灯会亮。 硬盘,软盘,磁带机及光盘驱动器自检时,能从前面板上看到相应的灯亮一下,表明系统已经识别到上述设备。相反,如果某驱动器的自检灯没亮,很可能是该设备有问题。 另外,主机背后的SCSI接口卡及网络接口卡上的自检指示灯亮为正常状态。否则,可能该接口卡有问题。如果发现这种问题,请马上与联想服务站联系,考虑更换备件。

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- huatuo0.cn 版权所有 湘ICP备2023017654号-2

违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务