服务器管理应急预案_第1页
服务器管理应急预案_第2页
服务器管理应急预案_第3页
服务器管理应急预案_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、效劳器系统故障应急预案1、效劳器应用系统出现故障,系统恢复应急预案(1)当效劳器应用系统出现故障,平安治理员、系统治理员、应用治理员应当立即初步确定故障的严重程度,估计出现故障的应用系统故障排除需要的时间,并根据应用系统需要保证的无故障运行时间,采取不同的应用系统恢复策略.(2)如果应用系统不能停机,立即启用热备份系统进行工作.如果应用系统不能停机,而故障又可以在10分钟之内排除,那么平安管理员指导系统治理员和应用治理员立即排除故障,恢复系统正常运行.应用系统可以停机而故障又可以在2小时内排除,平安治理员,应该断开效劳器的网络连接,配合系统治理员和应用治理员,处理效劳器故障,尽快排除故障,恢复

2、系统运行.应用系统可以停机但故障排除不能在2小时之内完成,而应用系统有冷备份系统,平安治理员,应该断开效劳器的网络连接,通知系统治理员和应用治理员启动冷备份系统,完成应用系统的安装、设置,并进行数据的恢复,保证系统正常运行.应用系统可以停机,而又没有冷备份的应用系统,那么平安治理员应该通知系统治理员和应用治理员,备份现有系统的数据和程序,如果不能进行备份系统的数据和程序,平安治理员应该从备份治理员那里得到应用系统的最新备份.平安治理员在确定了应用系统有备份的情况下,通知系统治理员重新修复或安装操作系统,并配合应用治理员重新安装或修复应用系统并恢复最新备份的数据.如果备份丧失或不存在,平安治理员

3、应该报告信息网络事件应急小组,并求助技术支持商,完成对硬盘数据的恢复.3备份治理员在应用系统出现故障时,应该及时查找本地的数据备份,本地的数据备份损坏或丧失,应该立即从异地数据备份复制应用系统的数据备份到本地.4系统治理员和应用治理员应在确认平安的情况下,重新启动故障效劳器系统;重启系统成功,那么检查数据丧失情况,利用备份数据恢复;假设重启失败,立即联系相关厂商和技术支持,请求援助,分析故障原因,假设经设备厂商或技术支持认定是硬件损坏,那么需要请求厂商更具维修协议,进行保修或维修.在效劳器硬件正常的情况下,尽快做好系统软件的恢复或重新安装,之后再进行应用软件的恢复或重新安装,再进行应用系统的数

4、据恢复,应用系统完全恢复正常运行后,重新启用恢复的应用系统效劳器,再将备用系统停掉.2、不良信息和网络病毒事件应急预案1发现不良信息或网络病毒时,系统治理员应立即断开网线,终止不良信息或网络病毒传播,并报告信息网络事件应急小组.2平安治理员应采取隔离网络等举措,协助系统治理员和应用治理员及时杀毒、排除不良信息、追查不良信息来源,并估计出故障排除的时间,然后根据效劳器应用系统的重要级别,采取不同的举措.3事态或后果严重的,信息网络事件应急小组应及时报告上级主管领导.4处置结束后,平安治理员和事发部门应将事发经过、造成影响、处置结果在调查工作结束后一日内书面报告信息网络事件应急小组主任.5应急预案

5、技术举措,如果出现网络病毒,系统治理员采用瑞星杀毒软件或卡巴斯基杀毒软件和360木马查杀工具,对整个计算机进行杀毒.对不能确定是否为病毒的文件,应该询问平安治理员和应用程序员来确定.如果出现不良信息,平安治理、系统治理员程序治理员要设法找到不良信息的文件或不良信息存在数据库中的位置,对非法信息,进行手工删除,或编程删除,假设不能去除,采用程序和数据备份进行恢复.3、软件系统故障应急预案1发生效劳器软件系统故障后,平安治理员、系统治理员、应用管理员应立即对效劳器进行查看,分析故障原因,采取并及时报告信息网络事件应急小组;同时安排将故障效劳器脱离网络,保存系统状态不变,取出系统镜像备份磁盘,保持原

6、始数据,根据系统恢复应急预案进行.2事态或后果严重的,信息网络事件应急小组.3处置结束后,系统治理员应将事发经过、处置结果等在调查工作结束后一日内报告信息网络事件应急小组.4技术举措:平安治理员、系统治理员、应用治理员在故障发生后立即查看效劳器系统状态,如果是系统软件出现故障,并且能进入系统,且可以清楚定位故障原因,并可以立即排除,那么立即进行排除.如果估计在3小时之内都不能定位故障原因,那么报告信息网络事件应急小组,请求系统软件厂商及技术支持协助排除,或根据技术支持的建议进行重新安装操作系统和应用系统.排除操作系统故障的方法,检查操作系统进程是否都正常,有无非法进程,操作系统文件有无损坏丧失

7、,是否受到病毒和木马程序侵害,黑客攻击.如果不是操作系统故障,平安治理员应该只是应用治理员对应用系统进行检查,检查方法,查看应用系统代码和数据是否被破坏,损坏,丧失,如果丧失,从正确的备份进行恢复.4、黑客攻击事件应急预案当发现网络被非法入侵、网页内容被篡改,应用效劳器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,使用者或治理者应断开网络,并立即报告信息网络事件应急小组.接报告后,信息网络事件应急小组应立即指令系统治理员和平安治理员核实情况,关闭效劳器或系统,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道.系统治理员应及时清理系统,恢复数据、程序,恢复系统

8、和网络正常;情况严重的,不能准确判断黑客攻击行为和采取防护和阻断举措的,报告网络事件应急小组,并请求支援.处置结束后,系统治理员和平安治理员应将事发经过、处置结果等在调查工作结束后一日内报告信息网络事件应急小组.5技术举措:查看是否存在黑客程序及非法进程,用杀毒软件,360木马查杀工具,以及手工方法去除非法程序,假设平安治理员、系统治理员、应用治理员不能完全去除黑客程序,平安治理员应及时报告信息网络事件应急小组,请求平安厂商及平安技术支持协助排除,或根据技术支持的建议进行重新安装操作系统和应用系统.5、效劳器硬件故障应急预案1发生效劳器设备硬件故障后,平安治理员和系统治理员应及时报告信息网络事

9、件应急小组,并组织查找、确定故障设备及故障原因,进行先期处置.2根据系统恢复应急预案,确定故障的效劳器上的应用系统的应急恢复举措.3处置结束后,系统治理员应将事发经过、处置结果等在调查工作结束后一日内报告信息网络事件应急小组.4技术举措:初步判断硬件故障的方法,观察系统能否正常启动,记录启动时显示器屏幕上的提示信息,记录效劳器状态指示灯状态,记录系统状态显示屏上的信息,平安治理员、系统治理员初步判断效劳器硬件故障后,咨询硬件治理员、硬件厂商、技术支持确定硬件故障的具体原因和故障部件,并联系进行维修.5、业务数据损坏应急预案发生业务数据损坏时,系统治理员和应用治理员应及时报告信息网络事件应急小组,检查、备份业务系统当前数据.系统治理员负责调用备份效劳器备份数据,假设备份数据损坏,调用异地备份数据,应用治理员应配合系统治理员完成数据恢复工作.系统治理员和应用治理员应待业务数据系统恢复后,检查历史数据和当前数据的差异,由相关系统操作员补录数据;重新备份数据,并写出故障分析报告,在调查工作结束后一日内报告信息网络事件应急小组.6、重大事故报警制度网站出现严重的非法或有害信息,政府类网站出现严重被篡改的情况,系统治理员和平安治理员应

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论