1、伺服器硬體維保,需要注意什麼方面?
獨立房間,保證供電(增加UPS)。保證室內溫度和濕度,不允許外人進入和接觸伺服器,自己進伺服器也是要使用遠程的。
你要是對機器不放心就買售後的金牌,硬體就沒問題了,但建議要是重要數據還是需要自己備份的,就是要備到別的機器,你買什麼售後人家也不給你保證數據留存和完好的。
2、「伺服器維護」是什麼意思?
游戲官方更新了。更新了會增加一些新功能,修復一些boj
3、伺服器維護一般要做哪些工作和檢查哪些方面
相信多數的企業都會有伺服器的存在,雖然說伺服器的壽命是很長的,但是伺服器同時也是很嬌弱,需要我們的工作人員來進行日常的維護,下面就來說說企業伺服器日常維護有哪些事項:
1.做好標記,方便維護
由於企業區域網內部的計算機相對比較多,網線繁多,如果發生故障了也不知道是那條線搭哪條線,所以對於連接計算機與路由器的網線要做好標記,在路由器端要標示連接哪台主機,在計算機端要標示是連接到路由器的哪個埠,以方便維護工作。
2.為企業路由器提供一個良好工作環境
在企業路由器的說明書中廠商已經明確了路由器正常運轉的環境指標,所以企業在使用的過程中應盡量為企業路由器提供一個符合廠商規定的環境指標的工作環境,不然的話將影響路由器的正常工作,甚至還有可能會損壞路由器。一般需注意的是電源的電壓、工作溫度、存貯溫度、工作的相濕度、存貯的相對濕度等方面。
尤其要注意防潮防發熱, 由於企業路由器是由許多緊密的電子元件組成的,這些電子元件會因潮濕而引起電路短路,因此務必要將它放置在乾燥的地方。特別是在梅雨時節,更要注意保持企業路由器工作環境的乾爽。另外,由於企業路由器在運行過程中設備的晶元會散發出大量的熱,如果不及時將其散發,則有可能導致晶元的熱度超出指標范圍,而導致企業路由器工作異常。因此,最好將路由器放置在通風乾爽的位置,千萬不要用裝飾布之類蓋住路由器,也不要在路由器周圍堆放書籍、雜物之類的,要讓路由好好透透氣才行。
3.防電磁干擾
數據在傳輸過程中,會受到多方面因素的影響,電磁干擾就是其中主要的一個方面,例如音箱、無線電收發裝置等設備若與企業路由器靠得太近的話,網路信號將可能會受到外界輻射的影響,因而盡量把企業路由器放在一個獨立的地方,離那些會產生電磁干擾的設備遠一些。
4.在企業路由器通電過程中,不要隨意插拔
當路由器加電以後,就盡量不要進行帶電插拔的操作,因為這樣的操作很容易造成電路損壞,盡管有很多企業路由器的生產商已採取了一定的防護措施,但仍需分外注意,以免對企業路由器造成不必要的損壞。
5.做好防雷擊措施
雷區在我國並不少見,以廣州市為例,每年平均的雷暴天氣可達80.3次,所以因為雷擊而遭受損害的路由器用戶數量也為數不少。根據Qno俠諾科技的工程師調查分析得出,30%的網路設備故障都與雷擊有直接的關系。雖然很多的時候雷擊所造成的感應電壓並不能一次就把企業路由器徹底報銷,但是即使當時沒有造成網路故障,但企業路由器若再經常受到過壓沖擊,就很容易引起路由器設備零件的老化,大大地縮短了其使用壽命,對於舊的企業路由器來說就更加容易遭受破壞。這樣的話,如果沒有相應的接地保護措施,企業路由器就很容易遭受雷擊等自然災害的破壞,嚴重影響網路的穩定運行。所以企業要切實做好防雷擊措施,企業用戶可以通過做好設備接地裝置和安裝有效的防雷保護系統這兩種方法來防雷擊。
6.防斷電
在如今到處鬧「電慌」的形勢下,市電對企業實施拉閘限電早已見慣不怪了,而且供電過程中還會因電壓不足而出現時斷時續,電源忽高忽低(電壓過低,如低於150V;或過高,如高於260V)等此類不穩定問題,而電源時常不穩定就很容易會導致企業網路中的路由器設備無法連續正常工作。如果企業路由器經常在這種不正常供電環境下工作的話,不但嚴重影響了路由器對企業網路提供的服務質量,長期下去的話還會大大縮短企業路由器的使用壽命。
所以要保障企業路由器的「穩健長壽」,最好的方法就是為企業路由器配備性能優良穩定的UPS電源系統。UPS電源可以有效解決電網存在的諸如:斷電、雷擊尖峰、浪涌、頻率震盪、電壓突變、電壓波動、頻率漂移、電壓跌落、脈沖干擾等等問題,若為企業路由器配備了UPS電源系統後,就不用再擔心電壓的不穩或者是突然斷電會使路由器遭受損壞了。
7.盡量避免撞擊、震盪
當企業路由器受到撞擊和震盪時,有可能造成路由器設備的零部件松動,甚至會直接造成硬體損壞,因此在移動企業路由器後重新安裝時,建議最好把路由器固定在特定的機架上,這樣做不僅可以避免路由器受到撞擊、震盪,還可以使線纜不易脫落,確保企業路由器正常通信。
8.有效御防企業路由器遭受靜電的入侵
靜電放電時很容易對企業路由器造成硬體損壞,隨著網路設備晶元工藝的不斷進步,晶元的速度和功能都有所提升,但晶元卻變得更加很脆弱。一個不太高的靜電電壓就能將晶體管擊穿,一個不太大的靜電電流就能將連線熔斷,而靜電是無處不在的,靜電是網路設備的無形殺手,所以要對企業路由器進行有效的維護,必須採取正確的防範靜電的措施。具體的做法有以下兩點:
1)企業路由器應保持良好的接觸,要有可靠的接地裝置。
2)對於一些氣候乾燥的地方的企業(如北方地區的企業)在乾燥季節應適當使用加濕器,保持空氣的一定濕度,以避免靜電在設備、辦公設備和企業網路使用人員的身上大量積累。
9.讓企業路由器遠離灰塵的煩囂
灰塵之於企業路由器的危害也是不容忽視的,如果設備上的灰塵過多,而又沒有得到及時的清理,那麼企業網路就可能會出現一些莫名其妙的故障,輕則造成介面的接觸不良,重則就有可能燒毀企業路由器裡面的晶元。可見,企業路由器的除塵功夫也是相當重要的,不容忽視,也不得有誤。
10.注意安全防範
企業路由器在實際使用中,除正確安裝設置外,還要設置好管理口令,並注意保密,不要讓管理員以外的其他人隨便接近路由器,更不要讓其他人隨意對路由器進行配置。
11.定期進行企業路由器的數據備份
為了防止網路意外癱瘓而丟失原來的配置,應定期對企業路由器的配置進行備份。進行備份之前首先要建立一台tftp伺服器,這比較容易,選擇一台PC機,運行CISCO TFTP SERVER軟體即可。然後將路由器配置備份到備份伺服器中,具體的操作步驟如下:
1)Telnet到要備份的路由器,telnet xxx.xxx.xxx.xxx(伺服器IP地址)
2)檢查路由器與tftp伺服器是否連通,ping xxx.xxx.xxx.xxx (tftp伺服器IP 地址)
3)用copy running-config tftp將配置文件備份到tftp伺服器
4)按命令的要求輸入tftp伺服器IP 地址和目的文件名並進行確認
12.經常更新企業路由器的系統軟體
企業路由器的操作系統就像網路操作系統一樣,也需要時常更新,以便糾正一些編程錯誤、軟體瑕疵和緩存溢出等問題。因為路由器的系統軟體往往有許多版本,每個版本支持的功能有所不同。當當前的軟體版本不支持某個功能時將會導致企業路由器部分功能的喪失,而只要進行相應的軟體升級就能是喪失的功能復原了。所以需要經常向路由器廠商查詢當前該款企業路由器的更新和操作系統的版本,要是發現有新的版本,應該盡更新。
以上就是企業伺服器日常維護的工作事項了,北京浩然泰同科技有限公司可提供月度巡檢以及年度巡檢服務,7*24小時在線遠程服務,北京周邊地區24小時上門服務。
4、伺服器維護,具體維護哪些內容,具體收費是怎樣呢?謝謝各位大嚇
1、物理安全
物理安全是指防止意外事件或人為破壞具體的物理設備,如伺服器、交換機、路由器、機櫃、線路等。機房和機櫃的鑰匙一定要管理好,不要讓無關人員隨意進入機房,尤其是網路中心機房,防止人為的蓄意破壞。
2、設置安全
設置安全是指在設備上進行必要的設置(如伺服器、交換機的密碼等),防止黑客取得硬體設備的遠程式控制制權。比如許多網管往往沒有在伺服器或可網管的交換機上設置必要的密碼,懂網路設備管理技術的人可以通過網路來取得伺服器或交換機的控制權,這是非常危險的。因為路由器屬於接入設備,必然要暴露在互聯網黑客攻擊的視野之中,因此需要採取更為嚴格的安全管理措施,比如口令加密、載入嚴格的訪問列表等。
軟體系統的安全防護
同硬體系統相比,軟體系統的安全問題是最多的,也是最復雜的。
現在TCP/IP協議廣泛用於各種網路。但是TCP/IP協議起源於Internet,而Internet在其早期是一個開放的為研究人員服務的網際網,是完全非贏利性的信息共享載體,所以幾乎所有的Internet協議都沒有考慮安全機制。網路不安全的另一個因素是因為人們很容易從Internet上獲得相關的核心技術資料,特別是有關Internet自身的技術資料及各類黑客軟體,很容易造成網路安全問題。
安全防護的措施
面對層出不窮的網路安全問題我們也並非無計可施,可從以下幾個方面著手,就能夠做到防患於未然。
1、安裝補丁程序
任何操作系統都有漏洞,作為網路系統管理員就有責任及時地將「補丁」(Patch)打上。大部分中小企業伺服器使用的是微軟的Windows NT/2000/2003操作系統,因為使用的人特別多,所以發現的Bug也特別多,同時,蓄意攻擊它們的人也特別多。微軟公司為了彌補操作系統的安全漏洞,在其網站上提供了許多補丁,可以到網上下載並安裝相關升級包。對於Windows2003,至少要升級到SP1,對於Windows 2000,至少要升級至Service Pack 2,對於Windows NT 4.0,至少要升級至Service Pack 6。
2、安裝和設置防火牆
現在有許多基於硬體或軟體的防火牆,如華為、神州數碼、聯想、瑞星等廠商的產品。對於企業內部網來說,安裝防火牆是非常必要的。防火牆對於非法訪問具有很好的預防作用,但是並不是安裝了防火牆之後就萬事大吉了,而是需要進行適當的設置才能起作用。如果對防火牆的設置不了解,需要請技術支持人員協助設置。
3、安裝網路殺毒軟體
現在網路上的病毒非常猖獗,想必大家都嘗到了「尼姆達」病毒的厲害。這就需要在網路伺服器上安裝網路版的殺毒軟體來控制病毒的傳播,目前,大多數反病毒廠商(如瑞星、冠群金辰、趨勢、賽門鐵克、熊貓等)都已經推出了網路版的殺毒軟體;同時,在網路版的殺毒軟體使用中,必須要定期或及時升級殺毒軟體。
4、賬號和密碼保護
賬號和密碼保護可以說是系統的第一道防線,目前網上的大部分對系統的攻擊都是從截獲或猜測密碼開始的。一旦黑客進入了系統,那麼前面的防衛措施幾乎就沒有作用,所以對伺服器系統管理員的賬號和密碼進行管理是保證系統安全非常重要的措施。
系統管理員密碼的位數一定要多,至少應該在8位以上,而且不要設置成容易猜測的密碼,如自己的名字、出生日期等。對於普通用戶,設置一定的賬號管理策略,如強制用戶每個月更改一次密碼。對於一些不常用的賬戶要關閉,比如匿名登錄賬號。
5、監測系統日誌
通過運行系統日誌程序,系統會記錄下所有用戶使用系統的情形,包括最近登錄時間、使用的賬號、進行的活動等。日誌程序會定期生成報表,通過對報表進行分析,你可以知道是否有異常現象。
6、關閉不需要的服務和埠
伺服器操作系統在安裝的時候,會啟動一些不需要的服務,這樣會佔用系統的資源,而且也增加了系統的安全隱患。對於假期期間完全不用的伺服器,可以完全關閉;對於假期期間要使用的伺服器,應關閉不需要的服務,如Telnet等。另外,還要關掉沒有必要開的TCP埠。
7、定期對伺服器進行備份
為防止不能預料的系統故障或用戶不小心的非法操作,必須對系統進行安全備份。除了對全系統進行每月一次的備份外,還應對修改過的數據進行每周一次的備份。同時,應該將修改過的重要系統文件存放在不同的伺服器上,以便出現系統崩潰時(通常是硬碟出錯),可及時地將系統恢復到正常狀態。
5、伺服器維護是什麼意思
伺服器維護主要原因如下:
可能系統出現漏洞,需要修補;
或者系統需要升;
或者系統遭受黑客攻擊,臨時進行關閉。
6、伺服器日常維護,需要做些什麼?
如何做好伺服器的日常維護?北京浩然泰同科技與你談談IT人員必須知道的伺服器日常維護,以下這些細節要留意:
電纜連接
伺服器進行電纜連插拔時,設備應當處理關機狀態,如果是帶電進行電纜連接,可能會對設備造成無法預料的損壞。
開關機順序
1、開機:先打開總電源,再打開計算機機櫃電源,打開外部設備電源(如磁碟陣列、磁帶庫等),待外部設備自檢完成後,最後打開主機電源。
2、關機:關閉操作系統,關閉主機電源,關閉外設電源,最後再關閉其他設備電源和機櫃電源。
伺服器基本維護常識
1、每天查看伺服器狀態,查看內容包括伺服器CPU佔用、伺服器內存佔用、伺服器硬碟佔用,資料庫狀態,數據表狀態等。
2、留意伺服器各個指示燈的狀態,每日檢測伺服器系統軟體版本更新信息,並對檢測內容生成報告。
3、查看系統收集的日誌。系統日誌記錄著系統中硬體、軟體和系統問題的信息,同時還可以監視系統中發生的事件。用戶可以通過它來檢查錯誤發生的原因,或者尋找受到攻擊時攻擊者留下的痕跡。
4、系統定期自動備份數據,建議用戶不要僅局限於線上備份,線下的備份一樣重要,這一步驟雖然看似多餘,但是一旦伺服器內部出現硬體故障導致數據整體丟失,那麼線下的數據就是最後的救命稻草。
5、留意系統參數調解情況變數和路徑,網路參數設置調解等,及時留意伺服器硬碟空間使用情況,若少於10%,要及時清理硬碟的日誌文件。
6、每月伺服器登錄密碼更換一次,每月對伺服器安全等級評測,及時發現安全漏洞,並對系統進行修補。
7、定期檢測機房供電情況。機房內的電源和插座為機房設備專用,非機房設備不得使用機房電源。檢測機房內UPS電源是否穩定,並做好記錄,UPS巡檢記錄落實到個人。
8、控制機房的溫度和濕度。機房溫度控制在20-25℃以內,濕度控制在45-55%之間。
9、做好伺服器的靜電、防雷、防塵等措施。機櫃、設備接地,避免雷擊或者靜電對機房設備的損壞。定期清理灰塵,按照機房內部、機房外部、機房設備內部合理清潔。
為了避免伺服器不穩定出現連接速率慢,又或隨時宕機,影響企業的工作效率,所以伺服器的日常維護十分重要
7、伺服器怎麼管理、維護
使用:除了遠程埠的的修改外,還有就是主管理員賬號的密碼修改,密碼呢盡量復雜一些,不要設置得太過簡單,不然容易被破解。還有利用安全軟體進行漏洞補丁,關掉不必要的埠,一些不必要的賬戶密碼該禁用的禁用掉。獨立伺服器的安全性能除了這些以外還有其他很多方面的,這里還需要用戶有這個安全意識。
再一個,就是遠程開機關機的情況,雖然獨立伺服器沒有vps那樣的管理操作平台,但是它有IPIM遠程管理卡,用戶可以利用這個介面,對獨立伺服器進行重啟,關機以及開機等操作,這樣一來當自己有需要的時候可以自己進行操作,就不需要麻煩到其他的人,效率也會高很多。
最後一個,遠程登錄。有了上邊幾部的鋪墊,用戶的獨立伺服器安全性相對高了很多,這時候可以利用遠程桌面進行登錄管理了,用戶可以根據自己的情況進行設置遠程桌面的ip,當然這個ip是固定的,如果不是那在遠程的時候,會出現遠程不了的情況,這時候就比較麻煩了。
外界環境:
第一,電力控制。
伺服器它雖然比不上那些大功率的電器,但是相對來說,由於量大,還是比較耗費電力的。尤其是在機房中的伺服器,他們如果要全部開啟,對電力要求是非常高的。因此,我們在進行伺服器日常維護時,首要的條件就是管理好電力系統,只有電力系統保持穩定,才能保障所有伺服器中站點正常運行。此外,如果還需要檢查備用電力管理體系,避免出現意外停電,而備用電力無法啟動的現象發生。一般來說現在都是使用UPS配電櫃,它可以保證停電後,機器照常運行8個小時,當然,這個是理想狀態值,但也基本能夠滿足6小時的正常運行。
第二,溫度控制。
現在市場上絕大多數的伺服器如果在運行時,如果沒有溫度控制,它的CPU正常使用,平均溫度基本保持在60攝氏度,機箱內溫度也可能高達40攝氏度,如果在高峰時間,這個溫度可能會上升10-20度。如果是高速運行時間比較長的,對CPU的損害是非常大的。那麼這時候我們就需要進行伺服器的溫度控制。
利用空調系統,尤其是大匹量的中央空調,這樣可以為整個機房,伺服器控制適宜的溫度,同時還需要備用兩個備用空調,這樣輪流控制日常溫度需要。但是,使用空調時避免產生漏水現象,否則會嚴重影響到伺服器的運行環境。一般來說,空調的溫度一般控制在15-23度,大型機房最好建立感溫器。
第三,濕度控制。
伺服器周邊的溫度需要非常精準的控制,在乾燥的環境中,特別是周圍有金屬物體時,極容易產生靜電,靜電對伺服器的影響是非常大的,萬一不小心,極有可能會擊穿電容。因此,伺服器日常維護中,一定要檢測濕度,基本機房溫度控制在45-55%之間,過多的濕度還有可能造成漏電現象。
8、伺服器維護一般要多久
黑客開始對你的網路發起攻擊的時候,他們首先會檢查是否存在一般的安全漏洞。因此,當你伺服器上的數據都存在一個FAT的磁碟分區的時候,即使安裝上世界上所有的安全軟體也不會對你有多大幫助的。
因此,你需要從基本做起。將伺服器上所有包含了敏感數據的磁碟分區都轉換成NTFS格式的。同時,可以為Exchange Server安裝反病毒軟體,將被感染的郵件在到達用戶以前隔離起來。
技巧二:保護你的備份 備份實際上是一個巨大的安全漏洞。
9、伺服器的日常維護有哪些?
員躍科技提供台灣伺服器、香港伺服器、美國伺服器、韓國伺服器、海外伺服器等伺服器的租用、託管等服務。
專業的全球伺服器提供商;中國互聯網十佳客戶滿意品牌;全球數十大頂級機房獨享VIP機櫃;專業的技術人員,一站式標准化服務;提供全球機房出租與託管,正規、品質、高速;8年IDC服務運維經驗,專業更專注;365天7天24小時不間斷服務,顧問式客戶服務體系;更具創新式服務理念,各種解決方案,專業定製;
伺服器的安全對企業來說是至關重要的,近幾年來,伺服器遭遇「黑手」的風險越來越大,嚴重影響服務
器的正常運作,甚至攻擊到伺服器所在網路癱瘓。面對如此惡劣的網路環境,我們應該如何保障伺服器的
安全呢?
1.做好數據的備份
對企業來說,伺服器上的數據是非常寶貴,如果資料庫丟失了,損失是非常巨大的,因此,企業需對
數據進行定期備份,以防萬一。一般企業都需要每天對伺服器上的數據進行備份,而且要將備份數據放置
在不同伺服器上,數據需要備份,同樣需要防盜。可以通過密碼保護好磁帶並且如果你的備份程序支持加密功能,你還
可以加密這些數據。同時,要定好備份時間,通常備份的過程會選擇在晚上10點以後進行,到半夜結束。
2.做好硬體維護
當處理數據越來越多,佔用資源也隨之增多時,伺服器就需要更多的內存和硬碟容量來儲存這些資源,因
此,每隔段時間後伺服器需要升級,可是需要注意的增加內存或者硬碟時,要考慮到兼容性、穩定性,否
則不同型號的內存有可能會引起系統出錯。還有對設備進行卸載和更換時,需要仔細閱讀說明書,不要強行拆卸,而且必須在完全斷電,伺服器
接地良好的情況下進行,防止靜電對設備造成損壞。同樣,伺服器的最大殺手塵土,因此需要定期給伺服器除塵。特別要注意電源的除塵。
3.關閉不必要的服務,只開該開的埠
對於初學者,建議在所有的工作站上使用Windows2000。Windows2000是一個非常安全的操作系統。如果
你並不想這樣做,那麼至少使用WindowsNT。你可以鎖定工作站,使得一些沒有安全訪問權的人想要獲得
網路配置信息變得困難或是不可能。或者關閉那些不必要開的服務,做好本地管理和組管理。Windows系統有很多默認的服務其實沒必要
開的,甚至可以說是危險的,比如:默認的共享遠程注冊表訪問(RemoteRegistryService),系統很多敏
感的信息都是寫在注冊表裡的,如pcanywhere的加密密碼等。關閉那些不必要的埠。一些看似不必要的埠,確可以向黑客透露許多操作系統的敏感信息,如
windows2000server默認開啟的IIS服務就告訴對方你的操作系統是windows2000。69埠告訴黑客你的
操作系統極有可能是linux或者unix系統,因為69是這些操作系統下默認的tftp服務使用的埠。對埠
的進一步訪問,還可以返回該伺服器上軟體及其版本的一些信息,這些對黑客的入侵都提供了很大的幫
助。此外,開啟的埠更有可能成為黑客進入伺服器的門戶。
4.定期做好網路檢查
網站檢查也是很重要的一步,對網路的代碼進行檢查,是否被黑客放置了網頁木馬和ASP木馬、網站代碼
中是否有後門程序,是否存在SQL注入漏洞、上傳文件漏洞等常見的危害站點安全的漏洞。對伺服器操作
系統的日誌進行分析,檢查系統是否被入侵,查看是否被黑客安裝了木馬及對系統做了哪些改動。