了解最新公司動態(tài)及行業(yè)資訊
【最新整理,下載后可編輯】服務(wù)器運維計劃為保障官網(wǎng)正常穩(wěn)定運行,為了更好的管理和維護服務(wù)器服務(wù)器運維技術(shù),特制定以下運維計劃: 1. 硬件系統(tǒng)管理? 1、服務(wù)器運行的穩(wěn)定性? 服務(wù)器運往托管商之前,應(yīng)對服務(wù)器的穩(wěn)定性進(jìn)行全面測試,包括網(wǎng)站主程序測試、網(wǎng)站數(shù)據(jù)庫測試、網(wǎng)站壓力測試等。 檢查,對五金件上極易松動的部位進(jìn)行檢測加固。 服務(wù)器上架后,每晚持續(xù)監(jiān)控服務(wù)器狀態(tài),每月向服務(wù)器出具一次安全檢測報告,分析是否有異常。 2.服務(wù)器性能? 全面檢查服務(wù)器的性能,特別是在服務(wù)器處理大量數(shù)據(jù)時檢查CPU占用率和顯存占用率,以保證服務(wù)器的性能。 ?3。 服務(wù)器硬件和軟件兼容性??? 服務(wù)器需要使用服務(wù)器自帶的兼容性檢測軟件進(jìn)行兼容性檢測,列出兼容和不兼容的硬件進(jìn)行檢查,特別是自研程序是否對硬件要求很嚴(yán)格的地方,需要討論解決隨著研究和發(fā)展。 4. 磁盤陣列等存儲設(shè)備管理??? 如果服務(wù)器有c盤陣列,需要對每個硬盤進(jìn)行編號記錄,軟件設(shè)置中的參數(shù)也要詳細(xì)記錄,便于遠(yuǎn)程維護 指導(dǎo)機房人員進(jìn)行遠(yuǎn)程操作。
5、機柜、電源、網(wǎng)線布局管理? 1、服務(wù)器上架后,要對服務(wù)器拍照,確認(rèn)每條線的位置。 ?2。 服務(wù)器的電源部分需要編號。 6.服務(wù)器安全??? 服務(wù)器上架前,應(yīng)對服務(wù)器的主要部件進(jìn)行登記和編號。 如果機柜可以上鎖,則應(yīng)加鎖并密封。 對于可拆卸部分,應(yīng)詳細(xì)記錄編號。 7、服務(wù)器硬件巡檢制度 每季度安排專人走進(jìn)機房對服務(wù)器進(jìn)行例行確認(rèn),包括服務(wù)器線路檢測、服務(wù)器故障排除等,巡檢完成后填寫巡檢登記表,將其存檔以備將來參考。 8、托管機房聯(lián)系方式??? 制作托管機房聯(lián)系人名單,365天、24*7登記機房人員、電話、手機。 ?2。 網(wǎng)站運營管理?? 1、網(wǎng)站不間斷運行的穩(wěn)定性檢測 為保證網(wǎng)站的穩(wěn)定性和不間斷性,需要檢查服務(wù)器的異常情況。 如果服務(wù)器出現(xiàn)異常,可以通過短信或郵件的方式通知管理員。 ?每日7*24小時對網(wǎng)站進(jìn)行流量及安全監(jiān)控,分析是否存在惡意攻擊及攻擊來源,并安全處理,每月提交一次分析報告。 2、域名服務(wù)指向管理為維護網(wǎng)站的穩(wěn)定性,域名管理權(quán)限應(yīng)由專人持有,以防止因域名服務(wù)指向?qū)е戮W(wǎng)站訪問失敗或訪問錯誤。 ?3。 公司網(wǎng)站的一級、二級、郵件服務(wù)器域名指向管理公司域名的制定規(guī)則。 公司域名制定后,應(yīng)由專人向域名持有人提供書面變更方案,域名持有人根據(jù)書面變更方案進(jìn)行變更。 、變更并記錄書面文件,防止責(zé)任不清。
4、域名DNS轉(zhuǎn)向穩(wěn)定性監(jiān)控、DNS性能監(jiān)控公司注冊的域名因代理不同而不同,因此DNS轉(zhuǎn)向服務(wù)器也不同。 DNS轉(zhuǎn)向服務(wù)器出現(xiàn)問題后,應(yīng)及時尋找解決方案,并為每個域名提供DNS轉(zhuǎn)向服務(wù)器。 業(yè)主聯(lián)系方式備案,方便出現(xiàn)問題后查找。 ?5。 網(wǎng)站ICP備案管理。 其他相關(guān)的注冊管理公司網(wǎng)站是帶有峰會BLOG系統(tǒng)的商業(yè)網(wǎng)站。 向通信管理局和新聞出版局申請登記管理,對違法內(nèi)容進(jìn)行監(jiān)管。 應(yīng)該有人負(fù)責(zé)。 ?3。 服務(wù)器軟件環(huán)境管理 1、操作系統(tǒng) a) 基于操作系統(tǒng)升級配置,采用2003操作系統(tǒng)(系統(tǒng)版權(quán)),安裝殺毒軟件、FTP軟件(盜版問題)等 b) 操作系統(tǒng)穩(wěn)定性監(jiān)控? 定期查看操作系統(tǒng)日志和IIS日志,檢查CPU和內(nèi)存使用情況,保持服務(wù)器正常。 c) 權(quán)限和文件管理? 服務(wù)器應(yīng)明確定義負(fù)責(zé)人和管理帳戶持有人。 不應(yīng)有多個人的單個帳戶或兩個人的多個帳戶。 這樣不利于運維服務(wù)器,在服務(wù)器出現(xiàn)問題后發(fā)現(xiàn)問題。 2. 數(shù)據(jù)庫 a) SQL數(shù)據(jù)庫 數(shù)據(jù)庫由開發(fā)部門配合服務(wù)器管理人員完成。 對于需要的服務(wù)和不需要的服務(wù),SA密碼應(yīng)注明持有者和管理方式,以防止人為漏洞的發(fā)生。
?c) 數(shù)據(jù)庫備份? 數(shù)據(jù)備份不同于服務(wù)器硬盤備份。 這種備份需要直接對數(shù)據(jù)庫進(jìn)行操作,并且應(yīng)該由專人定期完成。 由于備份占用顯存較多,在訪問量大的情況下不易執(zhí)行。 d) 訪問性能優(yōu)化和數(shù)據(jù)庫同步? 性能優(yōu)化和參數(shù)調(diào)整由開發(fā)部門完成,服務(wù)器管理員需要記錄詳細(xì)設(shè)置; 如果需要同步數(shù)據(jù)庫服務(wù)器運維技術(shù),應(yīng)該明確指定同步時間或?qū)崟r同步。 ?? 三、用戶管理 a) ftp用戶管理? 由專人向服務(wù)器管理人員出具書面文件,由服務(wù)器管理人員操作和保管文件。 b) 遠(yuǎn)程登錄用戶管理? 賬號應(yīng)專人管控,嚴(yán)格控制一臺或多臺客戶機器登錄,嚴(yán)禁管理人員在非辦公地點登錄。 c) SQL 數(shù)據(jù)庫用戶管理? 該帳號由數(shù)據(jù)庫管理員控制,應(yīng)由數(shù)據(jù)庫管理員指定。 d) 操作系統(tǒng)用戶管理? 這個賬號是服務(wù)器管理人員控制的,服務(wù)器管理人員應(yīng)該清楚。 4. WEB服務(wù)系統(tǒng)a) IIS服務(wù)系統(tǒng)(6.0)? i..Net 模塊配置和更新? 與開發(fā)人員合作將.net配置為可用版本并更新? 二. 操作系統(tǒng)模塊配置和更新? 與開發(fā)人員合作將操作系統(tǒng)配置為可用版本并更新? 三. 操作系統(tǒng)和IIS權(quán)限設(shè)置? 四. 配合開發(fā)者解決服務(wù)錯誤日志中的問題? 4.服務(wù)器安全措施? 1、各種服務(wù)的訪問和操作日志分析? a) 系統(tǒng)日志分析? 需要審核登錄和訪問詳細(xì)信息,并定期分析和消除。
b) 網(wǎng)站W(wǎng)EB服務(wù)器錯誤、訪問日志分析、IIS日志分析,主要分析是否存在漏洞、ASP木馬、跨站攻擊等癥狀。 c) 數(shù)據(jù)庫查詢?nèi)罩痉治?2. 文件上傳管理 3. 端口管理和監(jiān)控? 4.防火墻行為監(jiān)控? 5、第三方軟件防木馬、病毒檢測監(jiān)控 6、網(wǎng)站程序腳本漏洞監(jiān)控? 7. 系統(tǒng)和數(shù)據(jù)庫用戶權(quán)限分配和安全管理? 8. 防止非法攻擊的措施 9. 備份與容災(zāi)? 備份應(yīng)由專人按時完成,并選擇服務(wù)器