机房网络设备维护方案

机房网络设备维护方案篇一:机房设备维护方案(3482字)

一、维护目的保障机房设备正常运行,过对机房环境支撑系统、监控设备、计算机主机设备定期检测、维护和保养,保障机房设备运行稳定,通过保养延长设备生命周期,降低故障率。确保机房在突发事故导致硬件设备故障,影响机房正常运作情况下,可及时得到设备供应商或机房服务维护人员的产品维修和技术支持,并快速解决故障。二、维护内容1、机房主机设备维护管理:计算机服务器(包括PC服务器及存储服务器);网络设备(交换设备等)。2、机房监控设备维护管理:供配电监测系统、温度环境检测系统、门禁设备系统、保安监控设备。3、机房空调与配电设备维护管理:空调设备、新风设备、UPS电池、主配电箱。4、机房消防设备维护管理:烟感热感探测器、手动报警按钮和报警控制器、灭火器的控制装置。5、机房供水水路、电路及照明维护管理:水电路管线及接口的检查维护。6、机房基础维护管理:机柜线路的整理、标签检查更换、机房除尘清洁、防火地板、墙面、吊顶、门窗及相关配套的维护管理。三、具体维护方案1、机房主要设备维护及安全:服务器维护及安全:①关闭无用的端口 :网络连接都是通过开放的应用端口来实现的。尽可能少地开放端口,就会大大减少了攻击者成功的机会。关闭掉不会用到的服务。telnet使用更为安全的ssh来代替。下载端口扫描程序扫描系统,如果发现有未知的开放端口,马上找到正使用它的进程,从而判断是否关闭。Windows主机可采用定义安全策略的方法关闭隐患端口;也可采用筛选tcp端口添加允许的端口,其余端口就被自动排除。Linux主机可检查inetd.conf文件。在该文件中注释掉那些永不会用到的服务如:echo、gopher、rsh、rlogin、rexec、ntalk、finger等。②删除不用的软件包将不需要的服务一律去掉,如果服务器运行了很多的服务。但有许多服务是不需要的,很容易引起安全风险;同时可以腾出空间运行必要的服务,既节省资源又能保证服务器安全。③不设置缺省路由在服务器中,应该严格禁止设置缺省路由,建议为每一个子网或网段设置一个路由,否则其它机器就可能通过一定方式访问该服务器而造成安全隐患。④口令管理服务器登陆口令的长度一般不少于8个字符,口令的组成应以无规则的大小写字母、数字和符号相结合,严格避免用英语单词或词组等设置口令,定期更换。Windows主机可以通过组策略中的密码策略强制使用强密码并要求定期修改,还需要为administrator账号改名。Linux主机口令的保护涉及到对/etc/passwd和/etc/shadow文件的保护,必须做到只有系统管理员才有权限访问这2个文件。安装口令过滤工具加npasswd,可检查系统口令是否可经受攻击。⑤分区管理潜在的攻击首先就会尝试缓冲区溢出。以缓冲区溢出为类型的安全漏洞是最为常见的一种形式。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获得一台主机的部分或全部的控制权。Windows主机分区格式采用ntfs文件格式,对不同的文件夹设置不同的权限。为防止缓冲区溢出类型的网络攻击,安装相应的溢出漏洞补丁;日志文件放在非系统分区上。Linux主机可为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,为/home单独分一个区,这样可防止/home目录文件填满根分区,从而就避免了部分针对Linux分区溢出的恶意攻击。⑥防范网络嗅探:嗅探器能够造成很大的安全危害,主要是因为它们不容易被发现。可使用安全的拓扑结构、会话加密、使用静态的ARP地址来防范。⑦完整的日志管理日志文件记录着系统运行情况,攻击者往往在攻击时修改日志文件,来隐藏踪迹;因此需要对日志文件及目录设置严格的访问权限,禁止其他用户的读取和写入权限。Windows主机开启审核策略,对账户管理、登录事件、对象访问、策略更改、特权使用、系统事件、目录服务访问、账户登录事件的成功 失败进行审核,产生日志文件,同时只有系统管理员对日志文件有访问权限。Linux主机要限制对/var/log文件的访问,禁止一般权限的用户去查看日志文件;另外,还可以安装icmp/tcp日志管理程序,如iplogger,来观察那些可疑的多次的连接尝试。⑧使用安全工具软件:Windows主机可部署防病毒软件,安装微软基线安全分析器MBSA扫描服务器操作系统漏洞,及时下载server pack和漏洞补丁。部署主机IDS(入侵检测系统);如免费的轻量级网络入侵检测系统snort,Linux主机也有一些工具可以保障服务器的安全。如bastille linux,它是一套相当方便的软件,bastille linux

计算机机房网络维护日志,机房网络设备维护方案.doc相关推荐

  1. 计算机组装与维护评分标准,计算机维护与维修考核评价的方案.doc

    计算机维护与维修考核评价的方案 2013计算机维护与维修考核评价方案 一.考核表考核方式与标准考评内容分值过程考核操作任务的完成情况和规范性(1)在规定时间内完成了规定操作任务 (2)操作规范.有序7 ...

  2. 电大计算机网络技术基础,电大--2016年电大 计算机与网络技术基础小抄已排版.doc...

    电大--2016年电大 计算机与网络技术基础小抄已排版 (1) ISO--国际标准化组织(2) ITU--国际电信联盟(3) ANSI--美国国家标准协会(4) EIA--电子工业联盟(5) IEEE ...

  3. 计算机网络工程师等级考试,计算机四级网络工程师等级考试真题_3.doc

    计算机四级网络工程师等级考试真题_3 第六套 一.单选题(一共60道,每个1分,共计60分) (1) 在计算机中配置操作系统的主要目的是 A.提高计算机系统资源的利用率 B.增强计算机的功能 C.提高 ...

  4. 计算机教学考核方案,计算机基础实训课教学计划及考核方案.doc

    计算机基础实训课教学计划及考核方案 计算机基础实训课教学计划及考核方案 一.实训内容及课时分配(共16学时) 实训一:Word XP文档的基本排版 [实训目的] 1.掌握新建和保存文档的方法: 2.掌 ...

  5. 幼儿园计算机课件制作评比表,课件评比活动方案.doc

    课件评比活动方案.doc 多媒体教学课件评比活动方案为提高教师教育教学软件设计制作水平和信息技术应用能力,按照工作计划要求,开展多媒体教学课件制作评比活动.特制定本方案.一.活动目标为了实现我校教学手 ...

  6. 计算机机房电力切换演练方案,机房停电应急演练实施具体技术方案.doc

    文档介绍: 增城市科技经贸和信息化局 停电应急演练实施方案 2014年9月27日 目 录 1 演练概述ﻩ3 1.1演练背景ﻩ3 1.2演练目标ﻩ3 1.3演练方式 3 1.4演练对象及范围ﻩ4 1.5 ...

  7. 计算机综合测试选择题答案,计算机《网络自主学习平台》综合测试选择题答案.doc...

    摸底考试 [单选题]下列关于Windows菜单的说法中,不正确的是_____D___. ??(A).命令前有"·"记号的菜单选项,表示该项已经选用 ??(B).当鼠标指向带有向右黑 ...

  8. 市场调研计算机配置单,PC机市场调研和选配方案.doc

    PC机市场调研和选配方案 <微机组装与维护>实习报告IV --PC机市场调研与选配方案 一.实习目的: 了解计算机部件的市场行情,掌握计算机部件的技术性能和选配原则,能在一定的条件下判断计 ...

  9. hp560服务器备份系统,HP网络存储及备份系统-实施方案.doc

    PAGE PAGE 26 安徽省电力HP网络存储及备份系统实施方案 总论 安徽电力网络存储和备份系统项目实施内容包括HP存储设备实施和VERITAS备份系统实施两大部分,项目实施计划将分为四个阶段 项 ...

最新文章

  1. uWSGI+Nginx安装、配置
  2. 成绩不超过100的C语言,输入若干个学生的百分制成绩,计算平均分并输出.输入-1表示结束,若输入的成绩超过100,则需重新输入.c语言...
  3. 卷积神经网络只是一种全连接神经网络的特殊情况
  4. 直播预告丨爆款独立站如何利用数据提升经营效率?
  5. [代码整洁]自我感悟
  6. Linux中的一个命令行计算器bc简介
  7. jupyter 托管_如何在本地托管的Jupyter Notebook上进行协作
  8. oracle-REDO日志文件分析(insert)
  9. 游戏、脑洞大开1(密码简单破译)
  10. 如果你觉得 Git 很迷惑人,那么这份小抄正是为你准备的!
  11. [渝粤教育] 江西理工大学 新融合大学英语(I) 参考 资料
  12. 老师给我推荐的经典管理书籍
  13. c语言代码混淆器,工具:c 混淆器——AvIator
  14. [HCNA] IP地址和子网划分
  15. linux怎么修改ftp虚拟用户账号密码,Linux下FTP虚拟账户配置
  16. transformer通俗理解
  17. CMS 常见问题分析和解决方案
  18. 概率论3——古典概型与二项分布
  19. 树莓派远程4G遥控车教程(二)-相机云台舵机初步调试
  20. linux mysql 僵尸进程_Linux 系统中僵尸进程

热门文章

  1. UVM实战 卷I学习笔记2——为验证平台加入各个组件(1)
  2. 消遣时间的小程序有哪些?这3个好玩又有趣的游戏小程序送给你!
  3. 不知明镜里,何处得秋霜
  4. SkeyeVSS综合安防监控视频云服务使用说明文档
  5. Yarn访问8088端口时提示 Can not find any active RM. Will retry in next 12 seconds.
  6. 卷积核——Roberts、Prewitt、Sobel、Lapacian、DoG、LoG算子
  7. w10计算机运行特别卡,win10很卡?教你4大技巧,降低CPU占用,旧电脑运行如飞
  8. C语言学习教程:搬山游戏开发源码
  9. 玩转华为数据中心交换机系列 | 配置M-LAG维护模式下升级示例
  10. 学生学籍管理系统 java_学生学籍管理系统JAVA+SQL.docx