下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、机房设备维护方案一、维护目日勺保障机房设备正常运营,过对机房环境支撑系统、监控设备、计 算机主机设备定期检测、维护和保养,保障机房设备运营稳定,通 过保养延长设备生命周期,减少故障率。保证机房在突发事故导致硬 件设备故障,影响机房正常运作状况下,可及时得到设备供应商或机 房服务维护人员日勺产品维修和技术支持,并迅速解决故障。二、维护内容1、机房主机设备维护管理:计算机服务器(涉及PC服务器及 存储服务器);网络设备(互换设备等)。2、机房监控设备维护管理:供配电监测系统、温度环境检测系 统、门禁设备系统、保安监控设备。3、机房空调与配电设备维护管理:空调设备、新风设备、 UPS电池、主配电箱。
2、4、机房消防设备维护管理:烟感热感探测器、手动报警按 钮和报警控制器、灭火器日勺控制装置。5、机房供水水路、电路及照明维护管理:水电路管线及接 口日勺检查维护。6、机房基本维护管理:机柜线路日勺整顿、标签检查更换、机房 除尘清洁、防火地板、墙面、吊顶、门窗及有关配套日勺维护管理。三、具体维护方案1、机房重要设备维护及安全:服务器维护及安全:关闭无用日勺端口:网络连接都是通过开放日勺应用端口来实现日勺。尽量少地开放端 口,就会大大减少了袭击者成功日勺机会。关闭掉不会用到日勺服务。 telnet使用更为安全日勺ssh来替代。下载端口扫描程序扫描系统,如 果发既有未知日勺开放端口,立即找到正使用它日
3、勺进程,从而判断与否 关闭。Windows主机可采用定义安全方略日勺措施关闭隐患端口;也可采 用筛选tcp端口添加容许日勺端口,其他端口就被自动排除。Linux主机可检查inetd. conf文献。在该文献中注释掉那些永不 会用U日勺服务(如:echo、gopher、rsh、rlogin、rexec、ntalk、finger 等)。删除不用日勺软件包将不需要日勺服务一律去掉,如果服务器运营了诸多日勺服务。但有 许多服务是不需要日勺,很容易引起安全风险;同步可以腾出空间运营 必要日勺服务,既节省资源又能保证服务器安全。不设立缺省路由在服务器中,应当严格严禁设立缺省路由,建议为每一种子网或 网段设
4、立一种路由,否则其他机器就也许通过一定方式访问该服务器 而导致安全隐患。口令管理服务器登陆口令日勺长度一般不少于8个字符,口令日勺构成应以无 规则日勺大小写字母、数字和符号相结合,严格避免用英语单词或词组 等设立口令,定期更换。Windows主机可以通过组方略中日勺密码方略强制使用强密码并 规定定期修改,还需要为administrator账号改名。Linux主机口令日勺保护波及到对/etc/passwd和/etc/shadow文献日勺 保护,必须做到只有系统管理员才有权限访问这2个文献。安装口令 过滤工具加npasswd,可检查系统口令与否可经受袭击。分区管理潜在日勺袭击一方面就会尝试缓冲区溢
5、出。以缓冲区溢出为类型日勺 安全漏洞是最为常用日勺一种形式。更为严重日勺是,缓冲区溢出漏洞占 了远程网络袭击日勺绝大多数,这种袭击可以容易使得一种匿名日勺 Internet顾客有机会获得一台主机日勺部分或所有日勺控制权。Windows主机分区格式采用ntfs文献格式,对不同日勺文献夹设立 不同日勺权限。为避免缓冲区溢出类型日勺网络袭击,安装相应日勺溢出漏 洞补丁;日记文献放在非系统分区上。Linux主机可为/var开辟单独日勺分区,用来寄存日记和邮件,以 避免root分区被溢出。为特殊日勺应用程序单独开一种分区,特别是可 以产生大量日记日勺程序,为/home单独分一种区,这样可避免/home
6、目录文献填满根分区,从而就避免了部分针对Linux分区溢出日勺歹意 袭击。防备网络嗅探:嗅探器可以导致很大日勺安全危害,重要是由于它们不容易被发现。可使用安全日勺拓扑构造、会话加密、使用静态日勺ARP地址来防备。完整的日记管理日记文献记录着系统运营状况,袭击者往往在袭击时修改日 记文献,来隐藏踪迹;因此需要对日记文献及目录设立严格日勺访问权 限,严禁其她顾客日勺读取和写入权限。Windows主机启动审核方略,对账户管理、登录事件、对象访问、方略更改、特权使用、系统事件、目录服务访问、账户登 录事件日勺成功失败进行审核,产生日记文献,同步只有系统管理员 对日记文献有访问权限。Linux主机要限制对/ var / log文献日勺访问,严禁一般权限日勺顾 客去查看日记文献;此外,还可以安装icmp / tcp日记管理程序,如 iplogger,来观测那些可疑日勺多次日勺连接尝试。使用安全工具软件:Windows主机可部署防病毒软件,安装微软基线安全分析器 MBSA扫描服务器操作系统漏洞,及时下载server pack和漏洞补丁。 部署主机IDS (入侵检测系统);如免费日勺轻量级网络入侵检测系统 snort,Linux
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 未来五年办公设备专业清洗服务企业数字化转型与智慧升级战略分析研究报告
- 未来五年果茶饮料企业数字化转型与智慧升级战略分析研究报告
- 2026年河源职业技术学院单招综合素质笔试模拟试题附答案详解
- 2025-2030制冷空调行业市场供需分析及智能家居制冷投资风险评估书
- 2025-2030农用机械行业市场供需分析及投资评估规划分析研究报告
- 2025-2030农产品标准化生产技术规程推广应用效果分析评估报告
- 2025-2030农业融资行业市场发展现状分析投资规划评估评估研究报告
- 2025-2030农业科技领域发展趋势与投资策略研究报告
- 2025-2030农业科技行业市场潜力挖掘与发展趋势研究报告
- 2025-2030农业科技行业市场供需分析及投资机会规划分析研究报告
- 智能水杯行业状况分析报告
- 电力部门春节安全生产培训
- 公司财务部门工作职责
- 原辅材料领料申请单
- 人教版九年级数学上册22 3 3拱桥问题和运动中的抛物线 一课一练 (含答案)
- 2023年个税工资表
- 网球运动基本知识及规则课件
- 2023新青年新机遇新职业发展趋势白皮书-人民数据研究院
- 管理学原理教材-大学适用
- 变电站一次侧设备温度在线监测系统设计
- GB/T 6579-2007实验室玻璃仪器热冲击和热冲击强度试验方法
评论
0/150
提交评论