了解最新公司動態(tài)及行業(yè)資訊
【最新整理,下載后可編輯】服務(wù)器運維計劃為保障官網(wǎng)正常穩(wěn)定運行,為了更好的管理和維護服務(wù)器服務(wù)器運維技術(shù),特制定以下運維計劃: 1. 硬件系統(tǒng)管理? 1、服務(wù)器運行的穩(wěn)定性? 服務(wù)器運往托管商之前,應(yīng)對服務(wù)器的穩(wěn)定性進行全面測試,包括網(wǎng)站主程序測試、網(wǎng)站數(shù)據(jù)庫測試、網(wǎng)站壓力測試等。 檢查,對五金件上極易松動的部位進行檢測加固。 服務(wù)器上架后,每晚持續(xù)監(jiān)控服務(wù)器狀態(tài),每月向服務(wù)器出具一次安全檢測報告,分析是否有異常。 2.服務(wù)器性能? 全面檢查服務(wù)器的性能,特別是在服務(wù)器處理大量數(shù)據(jù)時檢查CPU占用率和顯存占用率,以保證服務(wù)器的性能。 ?3。 服務(wù)器硬件和軟件兼容性??? 服務(wù)器需要使用服務(wù)器自帶的兼容性檢測軟件進行兼容性檢測,列出兼容和不兼容的硬件進行檢查,特別是自研程序是否對硬件要求很嚴格的地方,需要討論解決隨著研究和發(fā)展。 4. 磁盤陣列等存儲設(shè)備管理??? 如果服務(wù)器有c盤陣列,需要對每個硬盤進行編號記錄,軟件設(shè)置中的參數(shù)也要詳細記錄,便于遠程維護 指導(dǎo)機房人員進行遠程操作。
5、機柜、電源、網(wǎng)線布局管理? 1、服務(wù)器上架后,要對服務(wù)器拍照,確認每條線的位置。 ?2。 服務(wù)器的電源部分需要編號。 6.服務(wù)器安全??? 服務(wù)器上架前,應(yīng)對服務(wù)器的主要部件進行登記和編號。 如果機柜可以上鎖,則應(yīng)加鎖并密封。 對于可拆卸部分,應(yīng)詳細記錄編號。 7、服務(wù)器硬件巡檢制度 每季度安排專人走進機房對服務(wù)器進行例行確認,包括服務(wù)器線路檢測、服務(wù)器故障排除等,巡檢完成后填寫巡檢登記表,將其存檔以備將來參考。 8、托管機房聯(lián)系方式??? 制作托管機房聯(lián)系人名單,365天、24*7登記機房人員、電話、手機。 ?2。 網(wǎng)站運營管理?? 1、網(wǎng)站不間斷運行的穩(wěn)定性檢測 為保證網(wǎng)站的穩(wěn)定性和不間斷性,需要檢查服務(wù)器的異常情況。 如果服務(wù)器出現(xiàn)異常,可以通過短信或郵件的方式通知管理員。 ?每日7*24小時對網(wǎng)站進行流量及安全監(jiān)控,分析是否存在惡意攻擊及攻擊來源,并安全處理,每月提交一次分析報告。 2、域名服務(wù)指向管理為維護網(wǎng)站的穩(wěn)定性,域名管理權(quán)限應(yīng)由專人持有,以防止因域名服務(wù)指向?qū)е戮W(wǎng)站訪問失敗或訪問錯誤。 ?3。 公司網(wǎng)站的一級、二級、郵件服務(wù)器域名指向管理公司域名的制定規(guī)則。 公司域名制定后,應(yīng)由專人向域名持有人提供書面變更方案,域名持有人根據(jù)書面變更方案進行變更。 、變更并記錄書面文件,防止責任不清。
4、域名DNS轉(zhuǎn)向穩(wěn)定性監(jiān)控、DNS性能監(jiān)控公司注冊的域名因代理不同而不同,因此DNS轉(zhuǎn)向服務(wù)器也不同。 DNS轉(zhuǎn)向服務(wù)器出現(xiàn)問題后,應(yīng)及時尋找解決方案,并為每個域名提供DNS轉(zhuǎn)向服務(wù)器。 業(yè)主聯(lián)系方式備案,方便出現(xiàn)問題后查找。 ?5。 網(wǎng)站ICP備案管理。 其他相關(guān)的注冊管理公司網(wǎng)站是帶有峰會BLOG系統(tǒng)的商業(yè)網(wǎng)站。 向通信管理局和新聞出版局申請登記管理,對違法內(nèi)容進行監(jiān)管。 應(yīng)該有人負責。 ?3。 服務(wù)器軟件環(huán)境管理 1、操作系統(tǒng) a) 基于操作系統(tǒng)升級配置,采用2003操作系統(tǒng)(系統(tǒng)版權(quán)),安裝殺毒軟件、FTP軟件(盜版問題)等 b) 操作系統(tǒng)穩(wěn)定性監(jiān)控? 定期查看操作系統(tǒng)日志和IIS日志,檢查CPU和內(nèi)存使用情況,保持服務(wù)器正常。 c) 權(quán)限和文件管理? 服務(wù)器應(yīng)明確定義負責人和管理帳戶持有人。 不應(yīng)有多個人的單個帳戶或兩個人的多個帳戶。 這樣不利于運維服務(wù)器,在服務(wù)器出現(xiàn)問題后發(fā)現(xiàn)問題。 2. 數(shù)據(jù)庫 a) SQL數(shù)據(jù)庫 數(shù)據(jù)庫由開發(fā)部門配合服務(wù)器管理人員完成。 對于需要的服務(wù)和不需要的服務(wù),SA密碼應(yīng)注明持有者和管理方式,以防止人為漏洞的發(fā)生。
?c) 數(shù)據(jù)庫備份? 數(shù)據(jù)備份不同于服務(wù)器硬盤備份。 這種備份需要直接對數(shù)據(jù)庫進行操作,并且應(yīng)該由專人定期完成。 由于備份占用顯存較多,在訪問量大的情況下不易執(zhí)行。 d) 訪問性能優(yōu)化和數(shù)據(jù)庫同步? 性能優(yōu)化和參數(shù)調(diào)整由開發(fā)部門完成,服務(wù)器管理員需要記錄詳細設(shè)置; 如果需要同步數(shù)據(jù)庫服務(wù)器運維技術(shù),應(yīng)該明確指定同步時間或?qū)崟r同步。 ?? 三、用戶管理 a) ftp用戶管理? 由專人向服務(wù)器管理人員出具書面文件,由服務(wù)器管理人員操作和保管文件。 b) 遠程登錄用戶管理? 賬號應(yīng)專人管控,嚴格控制一臺或多臺客戶機器登錄,嚴禁管理人員在非辦公地點登錄。 c) SQL 數(shù)據(jù)庫用戶管理? 該帳號由數(shù)據(jù)庫管理員控制,應(yīng)由數(shù)據(jù)庫管理員指定。 d) 操作系統(tǒng)用戶管理? 這個賬號是服務(wù)器管理人員控制的,服務(wù)器管理人員應(yīng)該清楚。 4. WEB服務(wù)系統(tǒng)a) IIS服務(wù)系統(tǒng)(6.0)? i..Net 模塊配置和更新? 與開發(fā)人員合作將.net配置為可用版本并更新? 二. 操作系統(tǒng)模塊配置和更新? 與開發(fā)人員合作將操作系統(tǒng)配置為可用版本并更新? 三. 操作系統(tǒng)和IIS權(quán)限設(shè)置? 四. 配合開發(fā)者解決服務(wù)錯誤日志中的問題? 4.服務(wù)器安全措施? 1、各種服務(wù)的訪問和操作日志分析? a) 系統(tǒng)日志分析? 需要審核登錄和訪問詳細信息,并定期分析和消除。
b) 網(wǎng)站W(wǎng)EB服務(wù)器錯誤、訪問日志分析、IIS日志分析,主要分析是否存在漏洞、ASP木馬、跨站攻擊等癥狀。 c) 數(shù)據(jù)庫查詢?nèi)罩痉治?2. 文件上傳管理 3. 端口管理和監(jiān)控? 4.防火墻行為監(jiān)控? 5、第三方軟件防木馬、病毒檢測監(jiān)控 6、網(wǎng)站程序腳本漏洞監(jiān)控? 7. 系統(tǒng)和數(shù)據(jù)庫用戶權(quán)限分配和安全管理? 8. 防止非法攻擊的措施 9. 備份與容災(zāi)? 備份應(yīng)由專人按時完成,并選擇服務(wù)器