服务器检测规范
一、服务器主机巡检规范
检查服务器运行情况
内存负载:检查服务器的内存使用情况,确保没有异常的高内存占用。
存储负载:监控硬盘存储空间的使用情况,确保剩余空间充足。
CPU负载:检查CPU的使用率,确保没有长期过高的CPU占用。
网络负载:监控网络流量和带宽使用情况,确保网络连接正常。
资源释放或扩容:如果负载过高,进行资源释放操作或对资源进行扩容。
硬件检查
硬盘指示灯:检查机房服务器以及存储上的硬盘指示灯,报红或报黄时,排查原因,及时更换损坏或将要损坏的硬盘。
温度与湿度:检查机房温度,确保空调制冷及送风功能正常,检查湿度,防止湿度过高影响服务器电气性能。
供电情况:检查双路供电系统是否正常运行,保证一路电断开后另一路电能支撑服务器正常运行。
二、服务器日常巡检细则
每日巡检
设备指示灯:确保机房设备指示灯100%正常。
温湿度:机房温度应低于X度,湿度应低于百分之X。
虚拟机状态:确保无DOWN机。
卷空间余量:确保卷空间余量均大于500G。
AD服务与DHCP服务:确保AD服务正常,办公电脑可以正常连接AD域,DHCP服务器正常,办公电脑可以正常获取IP。
CPU占用:保持CPU占用正常,保持在100%以下。
硬件异常记录:如有硬件异常,在IT设备资产管理系统添加维修记录。
三、管理员账号管理规范
账号注册与审批
授权用户申请:只有授权用户才可以申请系统账号,账号相应的权限应该以满足用户需要为原则,不得有与用户职责无关的权限。
一人一号:一人一账号,以便将用户与其操作联系起来,使用户对其操作负责。
签署声明:用户必须签署声明,表示他们知晓访问的条件。
正式记录:管理员必须维护对注册使用服务的所有用户的正式记录。
定期检查与取消
定期检查:管理员应定期检查并取消多余的用户账号。
离职处理:用户因工作变更或离开公司时,管理员要及时取消或者锁定其所有账号,对于无法锁定或者删除的用户账号采用更改口令等相应的措施规避该风险。
四、用户服务器系统使用规范
程序和数据传入检测
病毒检测:需要拷贝到服务器上的程序和数据,必须经过检测确认无病毒后方可进行传入。
传输限制:禁止使用服务器系统在公网上,或者通过专线传输大容量文件。
关机与重启
通知相关部门:服务器不得随意关机,若必须在重启服务器且会影响业务系统运行的,应提前通知各部门人员做好应对措施。
数据安全
禁止泄露:禁止泄露、外借和转移服务器系统中数据信息。
未经批准的数据修改:未经批准不得随意更改业务数据。
五、机房来访人员管理规范
进入审批
上级领导批准:来访人员需要经过上级领导批准,才可以进入服务器机房。
安全措施
禁止拍照:服务器上贴有服务器的ip信息以及业务信息,出于信息安全的原因,严禁拍照。
禁止危险物品:未经允许,禁止将液体、易燃物品带入机房。
厂商维保监督:服务器厂商维保人员对服务器进行维护时,运维人员应知悉其操作内容并作出指导,规避可能造成的负面影响。
六、主机防火墙管理规范
防火墙设置
防火墙开启:禁止关闭服务器防火墙,例如windows系统防火墙,Linux防火墙iptables。
端口访问控制:访问业务核心服务器端口要经过堡垒机,1433端口以及3389端口已做管控,要通过堡垒机访问相应服务器的端口,请在oa系统写堡垒机用户使用信息登记表流程。
增强账户登录密码强度:建议增强账户登录密码强度,做源地址访问控制。
七、组织容器命名规范
邮箱账号命名规则
名字拼音+姓氏拼音:邮箱账号一般命名规则为名字拼音+姓氏拼音,例如xiaoming.wang,如有拼音相同的,系统会自动为邮箱账号后加数字,如xiaoming.wang账号已存在,拼音相同的后续账号为xiaoming.wang2。
邮箱组命名规范
格式:中心缩写-部门缩写-小组缩写。
共享盘文件夹组织容器命名规范
格式:文件夹名称缩写-只读or读写。
八、服务器主机名命名规范
命名方式
格式:机房地点-项目名-服务类型-测试或正式-序号。“DataCenter_Beijing_WebServer_Test_01”。
九、相关FAQs
如何确保服务器的日志检查有效?
答:通过定期检查系统日志和安全日志中的信息,如异常登录时间、未知用户名登录等,利用IIS/FTP日志来检测非正常访问行为或攻击行为,这些日志应定期备份并进行审查,以确保及时发现潜在的安全问题。
如何处理服务器硬盘故障?
答:当服务器硬盘出现故障时,首先应检查硬盘指示灯的状态,报红或报黄时立即排查原因,如果确定硬盘损坏或将要损坏,应及时更换硬盘,定期进行硬盘健康检查和备份也是预防硬盘故障的重要措施。
到此,以上就是小编对于“服务器检测规范”的问题就介绍到这了,希望介绍的几点解答对大家有用,有任何问题和不懂的,欢迎各位朋友在评论区讨论,给我留言。
原创文章,作者:未希,如若转载,请注明出处:https://www.kdun.com/ask/1293971.html
本网站发布或转载的文章及图片均来自网络,其原创性以及文中表达的观点和判断不代表本网站。如有问题,请联系客服处理。
发表回复