- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
机房设备维护方案
机房设备维护方案
一、维护目的
本方案的目的是保障机房设备的正常运行。通过对机房环
境支撑系统、监控设备、计算机主机设备的定期检测、维护和
保养,保障机房设备运行稳定,延长设备生命周期,降低故障
率。同时,确保机房在突发事故导致硬件设备故障,影响机房
正常运作情况下,可及时得到设备供应商或机房服务维护人员
的产品维修和技术支持,并快速解决故障。
二、维护内容
本方案的维护内容包括:
1、机房主机设备维护管理:计算机服务器(包括PC服
务器及存储服务器);网络设备(交换设备等)。
2、机房监控设备维护管理:供配电监测系统、温度环境
检测系统、门禁设备系统、保安监控设备。
3、机房空调与配电设备维护管理:空调设备、新风设备、
UPS电池、主配电箱。
4、机房消防设备维护管理:烟感热感探测器、手动报警
按钮和报警控制器、灭火器的控制装置。
5、机房供水水路、电路及照明维护管理:水电路管线及
接口的检查维护。
6、机房基础维护管理:机柜线路的整理、标签检查更换、
机房除尘清洁、防火地板、墙面、吊顶、门窗及相关配套的维
护管理。
三、具体维护方案
1、机房主要设备维护及安全
为了保证服务器的安全,需要采取以下措施:
①关闭无用的端口
网络连接都是通过开放的应用端口来实现的。尽可能少地
开放端口,就会减少了攻击者成功的机会。关闭掉不会用到的
服务。XXX使用更为安全的ssh来代替。下载端口扫描程序
扫描系统,如果发现有未知的开放端口,马上找到正使用它的
进程,从而判断是否关闭。
Windows主机可采用定义安全策略的方法关闭隐患端口;
也可采用筛选tcp端口添加允许的端口,其余端口就被自动排
除。
Linux主机可检查XXX文件。在该文件中注释掉那些永
不会用到的服务(如:echo、gopher、rsh、rlogin、rexec、ntalk、
finger等)。
②删除不用的软件包
将不需要的服务一律去掉,如果服务器运行了很多的服务。
但有许多服务是不需要的,很容易引起安全风险;同时可以腾
出空间运行必要的服务,既节省资源又能保证服务器安全。
③不设置缺省路由
在服务器中,应该严格禁止设置缺省路由,建议为每一个
子网或网段设置一个路由,否则其它机器就可能通过一定方式
访问该服务器而造成安全隐患。
④口令管理
服务器登陆口令的长度一般不少于8个字符,口令的组成
应以无规则的大小写字母、数字和符号相结合,严格避免用英
语单词或词组等设置口令,定期更换。
可以实时监控网络流量并检测异常行为。
Linux主机可安装防火墙,如iptables,限制网络访问;同
时也可部署入侵检测系统,如Tripwire,对系统文件和配置文
件进行监控,及时发现异常行为。另外,也可以使用开源的安
全扫描工具,如Nmap和OpenVAS,来扫描系统漏洞和弱点,
及时修复补丁。
⑨加强物理安全措施:
无论是Windows还是Linux主机,都需要加强物理安全
措施,如安装门禁系统、监控摄像头等,限制非授权人员的进
入。另外,也需要定期备份数据,以防数据丢失或被攻击者篡
改。在备份数据时,也需要加密和保护备份文件的安全。
Linux主机有一些工具可以保障服务器的安全,比如
bastillelinux。它可以在已经存在的Linux系统上建构出一个安
全性的环境。
网络设备安全方面,启用VLAN技术可以隔离各个
VLAN间的传输和可能出现的问题,从而保证网络安全。管理
员可以逻辑上重新配置网络,迅速、简单、有效地平衡负载流
量,增加、删除和修改用户,而不必从物理上调整网络配置。
机房除尘及环境要求方面,定期对设备进行除尘处理、清
理,调整安保摄像头清晰度,同时检查机房通风、散热、净尘、
供电等设施。机房室内温度应控制在+5℃~+35℃,相对湿度
应控制在10%~80%。
机房空调及新风维护方面,需要检查空调运行是否正常,
换风设备运转是否正常,以及制冷剂液面是否缺少等。此外,
还需要进行UPS及电
文档评论(0)