服务器 频道

[维护经验谈]也让服务器轻松过节

三、不要让UPS拖了后腿:

    每个服务器都应该有UPS设备提供不间断电源,在放假前一定要对这些设备进行检查。毕竟突然断电的事情经常发生,如果在断电时UPS不能正常工作,服务器上的数据来不及保存带来的后果也是非常严重的。

    在考虑UPS功率时要注意一点的就是UPS支持的功率一定要大于他的负载。否则即使断电后UPS工作也无法保证电力供应的充足。对于一些中心机房来说要特别注意散热,包括门窗和空调设备的运转正常。

四、勤备份,巧保存:

    无论网络管理员如何防范灾难终究会发生,灾难有各种各样的,包括天灾,人祸;可预见的和不可预见的。为了尽可能地避免和减少灾难带来的损失,利用现有技术,定期备份数据(特别是记录公司日常业务的数据)并且妥善地保存好,是网络管理员日常管理中必须完成的工作,也是一个优秀网络管理员必须养成的良好工作习惯。在假期中对于数据的备份我们应该更加重视。

    然而数据备份也存在巨大的安全漏洞,因为备份好的数据有可能被盗窃。所以在备份数据时应该考虑通过采取锁进保险箱进行密码保护等方式保护备份介质(如磁带等)。并且建议大家选择加密的方式保管数据,这样即使备份的数据被盗,其上的资料也会因为无法被解密而变得毫无价值。

五、远程访问是难点:

    计算机网络的一个优点就是能够借助必要工具,利用网络实现对计算机网络的远程访问,windows操作系统从NT开始就内置了这种功能。可是不幸的是这样一个优秀的功能却存在着巨大的安全隐患。一个RAS远程服务器对于一个非法入侵的黑客来说简直成了一扇敞开的大门,黑客只需要知道能够进行RAS的电话号码就能够轻松入侵。

    所以说如果公司存在远程访问需求的话,必须对远程用户进行强化管理。如果远程用户经常是从家里或者是类似的不太变动IP的地方进行远程访问的话,建议使用服务器的回叫功能,这个功能容许在远程用户从远程登录计算机网络后立刻切断连接,然后由RAS服务器拨打一个预先设定好的电话号码再次接通该用户。这样设置后可以有效的切断入侵者的入侵。

    另外还有一个可选用的方法,那就是利用“防火区”的原理将所有的远程访问都限定在一台单一的服务器上,这台服务器与整个计算机网络的联系是通过人工手动完成。这样即使非法入侵者通过非法手段闯入,他们也就会被隔离在一台单一的机器上,对服务器的攻击被限定在一台上了。该方法技术简单实现比较容易,但是需要拿出一台专门的服务器,在一定程度上增加了设备成本。

    此外还可以采用在RAS服务器上使用一些非常用的协议的技术来迷惑非法入侵者。这种做法也增加了技术成本,而且技术要求程度比较高。


0
相关文章