¿Cómo mantener la seguridad del servidor?
Un poco de caos puede paralizar toda la red. Como miembro de la administración de la red, el autor ha encontrado muchos problemas en el trabajo de mantenimiento real, por lo que tengo algo de experiencia. El mantenimiento se puede dividir en dos tipos: mantenimiento de hardware y mantenimiento de software. Al mismo tiempo, el mantenimiento del servidor requiere una comprensión relativamente profunda del sistema de hardware, el sistema operativo y el sistema de software de aplicación del servidor. Mantenimiento de hardware El mantenimiento de hardware es tan importante como el software. Los lectores y amigos deben tener una comprensión clara del sistema de hardware del servidor e incluso de todo el entorno de red, para que puedan conocerlo. Sin embargo, es simple y sencillo. El mantenimiento del hardware no es más que agregar y desinstalar equipos, reemplazar equipos, eliminar polvo, prevenir incendios y humedad, etc. 1. Trabajar para aumentar la memoria y la capacidad del disco duro. Todos deberíamos saber que aumentar la memoria es muy común. Cuando aumenta la cantidad de aplicaciones instaladas en el servidor, aumentan los recursos de la red y se diversifican las aplicaciones de la red, es necesario expandir el servidor para satisfacer las necesidades del desarrollo continuo. Aquí hay un problema: en primer lugar, al agregar memoria, ¡debe elegir un módulo de memoria del mismo fabricante y modelo que la memoria original! El autor lo encontró una vez. Una vez agregué un DDR raíz porque no tenía memoria ECC dedicada a mano. Como resultado, el sistema falló y no se pudo reiniciar. 2. El interior no es un gran problema al desmontar el servidor. La clave es prestar atención al abrir la caja. Muchas cajas del servidor tienen secretos ocultos. Debes leer las instrucciones detenidamente antes de continuar. Problemas de prueba. Las averías inexplicables son causadas por el polvo. En términos generales, la máquina debe desmontarse y limpiarse periódicamente cada mes. Tengo que repetir la misma vieja melodía aquí. Los servidores generalmente proporcionan funciones de matriz de discos, ¡pero he visto que muchos servidores de salas de computadoras solo tienen un disco duro! De esta manera, no hay garantía de redundancia de datos ni garantía de seguridad ni optimización del rendimiento del almacenamiento. También existe otro problema. Muchos administradores solo piensan que ciertos componentes son los más importantes, por lo que dedican todos sus esfuerzos a mantenerlos, mientras que otros componentes ignoran su trabajo de optimización, provocando que las funciones y el rendimiento de estos componentes se pierdan. Rendimiento, ¡esto también es un desperdicio de recursos! ¡Todos deberían prestar atención! Mantenimiento de software: el mantenimiento de los sistemas de software también es la parte más grande del mantenimiento del servidor, y generalmente incluye el mantenimiento de los sistemas operativos, servicios de red, servicios de bases de datos, datos de usuario y otros aspectos. 1. Mantenimiento del sistema operativo El sistema operativo es la base del software para el funcionamiento del servidor y su importancia es evidente. Hoy en día, la mayoría de los sistemas operativos de servidores utilizan Windows NT o Windows 2000 Server como sistema operativo, que es relativamente fácil de mantener. En Windows NT o Windows 2000 Server, siempre debe abrir el visor de eventos y verificar si hay registros particularmente anormales en el registro del sistema, el registro de seguridad y el registro de la aplicación. Además, todos sabemos que los sistemas operativos tienen vulnerabilidades, por lo que debemos descargar el último ServicePack (paquete de servicio de actualización) del sitio web de Microsoft e instalarlo para corregir las vulnerabilidades de seguridad de manera oportuna. 2. Mantenimiento de los servicios de red Hay muchos servicios de red, como servicios WWW, servicios DNS, servicios DHCP, servicios SMTP, servicios FTP, etc. A medida que el servidor proporcione cada vez más servicios, el sistema será propenso a confusión y la seguridad En este momento, es posible que deba restablecer los parámetros de cada servicio y abrir el firewall para garantizar un funcionamiento seguro y normal. 3. Servicio de base de datos La base de datos es una fuente de datos importante. Después de un cierto período de operación y uso, es necesario ajustar el rendimiento de la base de datos para llevarla a un estado optimizado. Además, haga copias de seguridad periódicas de la base de datos por si acaso. 4. Al igual que los datos del usuario, a medida que aumenta el tiempo de uso, es posible que se almacene una gran cantidad de datos en la base de datos del servidor. Estos datos deberían ser recursos relativamente valiosos, por lo que deben clasificarse y grabarse en CD para su almacenamiento permanente. Incluso si el servidor falla, los datos se pueden restaurar rápidamente. Resumen: echemos un vistazo a las estadísticas sobre el mantenimiento del servidor mencionadas en alguna información: “Según las estadísticas, el 80% de los servidores de la industria no han sido optimizados ni diseñados, el 90% de los servidores no han monitoreado periódicamente el rendimiento del sistema y el 95% de servidores No existe una medida integral de seguridad de redundancia de datos y casi la mitad de los servidores no utilizan soluciones de respaldo de datos.
Estos servidores en realidad se encuentran en un estado deficiente, lo que se refleja específicamente en lo siguiente: no hay redundancia de hardware para muchos componentes clave, como fuentes de alimentación, ventiladores, discos duros, controladores, cables, tarjetas de red y CPU, lo que conduce a la seguridad del sistema, el uso de componentes de equipos compatibles de baja velocidad, la configuración irracional de la memoria, la CPU, el controlador del disco duro, etc., lo que resulta en una degradación del rendimiento, y no se utilizan ningún software y hardware de administración del servidor de red. administración". De lo anterior De las estadísticas de la encuesta, ¡no es difícil encontrar que la mayoría de los servidores están realmente expuestos a muchos riesgos de seguridad! Pero esto no es imposible de resolver. De hecho, el trabajo de mantenimiento del servidor es bastante complicado. La clave es cómo encontrar un método de mantenimiento que se adapte a sus necesidades. ¡Esto sólo puede depender de la práctica continua!