服务器日常维护.docx

上传人:太** 文档编号:86482616 上传时间:2023-04-14 格式:DOCX 页数:19 大小:26.14KB
返回 下载 相关 举报
服务器日常维护.docx_第1页
第1页 / 共19页
服务器日常维护.docx_第2页
第2页 / 共19页
点击查看更多>>
资源描述

《服务器日常维护.docx》由会员分享,可在线阅读,更多相关《服务器日常维护.docx(19页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、Web效劳器的日常维护是网管的一项重要工作,主要 工作 有:入侵检测、数据备份、效劳器优化、罕见故障处置 以及日志安插等一系统日常维护,效劳器治理 工作必需标 准严谨.一、入侵检测和数据备份之巴公井开创作时间:二0二一年七月二十九日(一)入侵检测工作作为效劳器的日常治理,入侵检测是一项非常重要的工作,在 平常的检测过程中,主要包括日常的效劳器平安例行检查和遭到 入侵 时的入侵检查,也就是分为在入侵进行时的平安检查和在入侵 前后的 平安检查.系统的平安性遵循木桶原理,木桶原理指的是:一个木桶由 许多块木板组成,如果组成木桶的这些木板长短纷歧,那 么这个木桶 的最年夜容量不取决于长的木板,而取决于

2、最短的那块 木板.应用到 平安方面也就是说系统的平安性取决于系统中最懦弱的处所,这些处 所是日常的平安检测的重点所在.日常的平安检测 日常平安检测主要针对系统的平安性,工作主要依照以下 步6、起用 压缩压缩是在Web效劳器和浏览器间传输压缩文本内容的方 法. 压缩采纳通用的压缩算法如gzip等压缩HTML、Javas cript 或CSS文件.可使用pipeboost进行设置.7、起用资源回收使用IIS5 Recycle按时回收进程资源.三、效劳器罕见故障排除1、ASP ”请求的资源正在使用中的解决法子:该问题一般与杀毒软件有关,在效劳器上装置个人版杀毒软 件所致.呈现这种毛病可以通过卸载杀毒

3、软件解决,也可检验考 试重 新注册vbs cript. dll和jscript.dll来解决,在命令行下运行: regsvr32 vbscript. dll 和 regsvr32 jscript. dll 即可.2、ASP500毛病解决法子:首先确定该问题是否是单一站点存在还是所有站点存在,如 果是单一站点存在该问题,那么是网站法式的问题,可翻开该站点 的 毛病提示,把IE的“显示友好毛病信息取消,检查具体毛 病信 息,然后对应修改相关法式.如是所有站点存在该问题,而且HTML页面没有呈现该问题,相关日志呈现“效劳器无法加载应用法 式 /LM/W3SVC/1/R00T.毛病是不支持此接口 .那

4、十有八 九是效 劳器系统中的ASP相关组件呈现了问题,重新启动HS效劳,检验测试 是否可以解决该问题,无法解决重新启动系统检验测试是否可解决该 问题,如无法解决可重新修复一下ASP组件:首先删除com组件中的关 于HS的三个工具,需要先将属性里的高级中“禁 止删除的勾选取 消.命令行中,输入.4 winntsystem32inetsrv,/字符串命令,单击回车键后,再执行rundll32 wamreg. dn, Create 11 SPackager, 命令,接着再依次执行“regsvr32 asptxn. dll 命令、iisreset”命令最后重新启动一 下计算机把持系统,这样HS效劳器就

5、能重新正确响应ASP脚本 页面 了.3、HS呈现105毛病:在系统日志中“效劳器无法注册治理工具发现信息.治理 工 具可能无法看到此效劳器来源:w3svc ID: 105解决法子:在网络连接中重新装置netbios协议即可,装置完 成之后取消失落勾选.4、MySQL效劳无法启动【毛病代码1067】的解决方法启动MySQL效劳时城市在中途报错!内容为:在本地计算机无法启动MySQL效劳 毛病1067:进程意外中止.解决方法:查找Windows目录下的my. ini文件,编纂内容如 果没有该文件,那么新建一个),至少包括basedir, datadir这两个根 本的配置.niysqld.# set

6、 basedir to installation path, e. g. , c:/mysql设置为MYSQL的装置目录basedir=D:/www/WebServer/MySQLset datadir to location of data directory,# e.g., c:/mysql/data or d:/mydata/data设置为MYSQL的数据目录datadir=D:/www/WebServer/MySQL/data注意,我在更改系统的temp目录之后没有对更改后的目录 给 予system用户的权限也呈现过该问题.5、DHHotst进程消耗cpu 100%的问题效劳器正常CP

7、U消耗应该在75%以下,而且CPU消耗应该是 上 下起伏的,呈现这种问题的效劳器,CPU会忽然一直处100%的水 平,而 且不会下降.检查任务治理器,可以发现是DLLHOST. EXE消耗了所有的 CPU空闲时间,治理员在这种情况下,只好重新启动IIS服 务,奇怪的 是,重新启动HS效劳后一切正常,但可能过了一段时间 后,问题又再 次呈现了.直接原因:有一个或多个ACCESS数据库在屡次读写过程中损坏,MDAC系 统在写入这个损坏的ACCESS文件时,ASP线程处于BLOCK状态,结果 其他线程只能等候,HS被死锁了,全部的CPU时间都消耗在DLLHOST 中.解决法子:把数据库下载到本地,然

8、后用ACCESS翻开,进行修复把持.再 上传到网站.如果还不成,只有新建一个ACCESS数据库,再从原来的数 据库中导入所有表和记录.然后把新数据库上传到效劳器上.6、Windows installer 犯错:在装置软件的时候呈现“不能访问windows installer服 务.可能你在平安模式下运行windows,或者windows installer没有 正确的装置.请和你的支持人员联系以获得帮手如果试图重新装 置InstMsiW. exe,提示:”指定的效劳已存在.解决法子:关于installer的毛病,可能还有其他毛病提示,可检验考 试 以下解决法子:首先确认是否是权限方面的问题,提

9、示信息会提供相关信息, 如果是权限问题,给予winnt目录everyone权限即可装置完把权 限改回来即可.如果提示的是上述信息,可以检验测试以下解决方 法:运彳亍 msiexec/unregserver/, 卸载 Windows Installer 月艮 务,如果无法卸载可使用SRVINSTW进行卸载,然后下载windows installer的装置法式地 址: :/ newhua /cfan/200410/instmsiw. exe,用 winrar解压该文件,在解压缩出来的文件夹里面找到msi. inf文件, 右键单击选择“装置,重新启动系统后运行“msiexec/regserver 重

10、新注册 Windows Installer 效劳.四、效劳器治理(一)效劳器日常治理安插效劳器治理工作必需标准严谨,尤其在不是只有一位治理员 的时候,日常治理工作包括:1、效劳器的按时重启.每台效劳器保证每周重新启动一次.重 新启动之后要进行复查,确认效劳器已经启动了,确认效劳器上 的各 项效劳均恢复正常.对没有启动起来或效劳未能及时恢复的情况要采用相应方法.前者可请求托管商的相关工作人员辅佐手工重新 启动,需要时可要求让连接上显示器确认是否已启动起来;后者需要 远程登岸上效劳器进行原因查找并根据原因检验测试恢复服务.2、效劳器的平安、性能检查,每效劳器至少保证每周登岸两 次粗略检查两次.每次

11、检查的结果要求进行挂号在册.如需要使 用一 些工具进行检查,可直接在e: tools中查找到相关工具.对临 时需要 从网络上找的工具,首先将IE的平安级别调整到高,然后在 网络上进 行查找,不要去任何不明站点下载,尽量选择如华军、天空等年夜型网 站进行下载,下载后保证以后杀毒软件已升级到最新版 本,升级完毕 后对下载的软件进行一次杀毒,确认正常前方能使用.对下载的新工 具对以后维护需要使用的话,将该工具保管到e: tools下,并在该目录 中的readme, txt文件中做好相应记录,记录该工具的名称,功能,使用 方法.而且在该文件夹中的rar文件夹中保管一份该工具的winrar压 缩文件备份

12、,设置解压密码.3、效劳器的数据备份工作,每效劳器至少保证每月备份一次 系统数据,系统备份采纳ghost方式,对ghost文件固定存放在 e: ghost文件目录下,文件名以备份的日期命名,如0824. gho,每服 务 器至少保证每两周备份一次应用法式数据,每效劳器至少保证每月备 份一次用户数据,备份的数据固定存放在e:databak文件夹,针对各种 数据再建立对应的子文件夹,如serv-u用户数据放在该文件夹下的5口 口文件夹下,iis站点数据存放在该文件夹下的iis文 件夹下.4、效劳器的监控工作,每天正常工作期间必需保证监视所有 效劳器状态,一旦发现效劳停止要及时采用相应方法.对发现服

13、 务停 止,首先检查该效劳器上同类型的效劳是否中断,如所有同类型的效 劳都已中断及时登岸效劳器检查相关原因并针对该原因检 验测试重 新开启对应效劳.5、效劳器的相关日志把持,每效劳器保证每月对相关日志 进 行一次清理,清理前对应的各项日志如应用法式日志、平安日志、系 统日志等都应选择“保管日志.所有的日志文件统一保管在e:logs 下,应用法式日志保管在e: logsapp中,系统法式日志保管 在e: logssys中,平安日志保管在e: logssec中.对另外其他一些应 用法 式的日志,也依照这个方式进行处置,如ftp的日志保管在e :logsftp 中.所有的备份日志文件都以备份的日期命

14、名,如20050824. evt.对不 是单文件形式的日志,在对应的记录位置下建 立一个以日期命名的文 件夹,将这些文件存放在该文件夹中.6、效劳器的补钉修补、应用法式更新工作,对新出的漏洞补 钉,应用法式方面的平安更新一定要在发现的第一时间给每效劳器打 上应用法式的补钉.7、效劳器的隐患检查工作,主要包括平安隐患、性能等方面. 每效劳器必需保证每月重点的单独检查一次.每次的检查结果必需做 好记录.8、不按时的相关工作,每效劳器由于应用软件更改或其他 某 原因需要装置新的应用法式或卸载应用法式等把持必需知会所有治 理员.9、按期的治理密码更改工作,每效劳器保证至少每两个月更 改一次密码,对SQ

15、L效劳器由于如果SQL采纳混合验证更改系统 治理员密码会影响数据库的使用那么不予修改.相关建议:对每效劳器设立一个效劳器治理记载,治理员每次 登岸系统都应该在其中进行详细的记录,共需要记录以下几项:登入 时间,退出时间,登入时效劳器状态包括不明进程记录,端口连接状 态,系统帐号状态,内存/CPU状态,详细把持情况记录详细 记录下 治理员登岸系统后的每一步把持.无论是远程登岸把持还是物理接 触把持都要进行记录,然后将这些记录依照各效劳器归档,按时间顺 序整理好文档.对数据备份、效劳器按时重启等把持建议将效劳器分组,例如 分成四组,每月的周六晚备份一组效劳器的数据,每周的某一 天按时 去重启一组的

16、效劳器,这样对工作的开展比力方便,这些属 于固定性 的工作.另外有些工作可以同步进行,如每月一次的数据备份、平安检查和治理员密码修改工作,先进行数据备份,然后进行平 安检查,再修改密码.对需要的即时把持如效劳器补钉法式的装置、效 劳器不按时的故障维护等工作,这些属于即时性的工作,可是 原那么 上即时性的工作不能影响固定工作的安插.(二)治理员日常本卷须知在效劳器治理过程中,治理员需要注意以下事项: 1、对自己的每一次把持应做好详细记录,具体见上述建议,以 便于后来检查.2、努力提升自身水平,增强学习硬件维护1、贮存设备的扩充当资源不竭扩展的时候,效劳器就需要更多的内存和硬盘 容 量来贮存这些资

17、源.所以,内存和硬盘的扩充是很罕见的.增加内 存前 需要认定与效劳器原有的内存的兼容性,最好是同一品牌的规 格的内 存.如果是效劳器专用的ECC内存,那么必需选用相同的内存,普通的 SDRAM内存与ECC内存在同一台效劳器上使用很可能会引起 统严重犯 错.在增加硬盘以前,需要认定效劳器是否有空余的硬盘支架、硬盘接 口和电源接口,还有主板是否支持这种容量的硬盘.尤其需要注意,预 防买来了设备却无法使用.2、设备的卸载和更换卸载和更换设备时的问题不年夜,需要注意的是有许多品 牌 效劳器机箱的设计比力特殊,需要特殊的工具或机关才华翻开,在卸 机箱盖的时候,需要仔细看说明书,不要强行装配.另外,必需

18、在完全 断电、效劳器接地良好的情况下进行,即使是支持热插拔的设备也是 如此,以预防静电对设备造成损坏.3、除尘灰尘是效劳器最年夜的杀手,因此需要按期给效劳器除尘.对 效劳器来说,灰尘甚至是致命的.除尘方法与普通PC除尘方法相同,尤 其要注意的是电源的除尘.软件维护1、把持系统的维护把持系统是效劳器运行的软件根底,其重要性不言自明.大 都 效劳器把持系统使用Windows NT或Windows 2000 Server作为把持 系统,维护起来还是比力容易的.在Windows NT或Windows 2000 Server翻开事件检查器,在 系统日志、平安日志和应用法式日志中检查有没有特别异常的记 录

19、. 现在网上的黑客越来越多了,因此需要到微软的网站上下载最新的 Service Pack 升级效劳包)装置上,将平安漏洞及时补上.2、网络效劳的维护网络效劳有很多,如WWW效劳、DNS效劳、DHCP效劳、SMTP效 劳、FTP效劳等,随着效劳器提供的效劳越来越多,系统也容易混舌L,此 时可能需要重新设定各个效劳的参数,使之正常运行.3、数据库效劳 数据库经过长期的运行,需要调整数据库性能,使之进入最 优伐进行:1、检查效劳器状态:翻开进程治理器,检查效劳器性能,观察CPU和内存使用状况. 检查是否有CPU和内存占用过高等异常情况.2、检查以后进程情况切换“任务治理器到进程,查找有无可疑的应用法

20、式或后 台进程在运行.用进程治理器检查进程时里面会有一项taskmgr,这个 是进程治理器自身的进程.如果正在运行windows更新会有一 项 wuauclt.exe进程.对拿禁绝的进程或者说不知道是效劳器上哪 个应 用法式开启的进程,可以在网络上搜索一下该进程名加以确定进程 知识库: : dofile /.通常的后门如果有进程的话,一 般会取一个与系统进程类似的名称,如svchOst. exe,此时 要仔细分辨 通常迷惑手段是变字母。为数字0,变字母1为数字13、检查系统帐号翻开计算机治理,展开本地用户和组选项,检查组选项,检 查 administrators组是否添加有新帐号,检查是否有克

21、隆帐号.4、检查以后端口开放情况使用activeport,检查以后的端口连接情况,尤其是注意与外 部连接着的端口情况,看是否有未经允许的端口与外界在通信.如有, 立即关闭该端口并记录下该端口对应的法式并记录,将该法 式转移到化状态.数据库中的数据是最重要的,这些数据库如果丧失,损失 是巨年夜的,因此需要按期来备份数据库,以防万一.4、用户数据经过频繁使用,效劳器可能存放了年夜量的数据.这些数据 是 非常贵重的资源,所以需要加以整理,并刻成光盘永久保管起来,即使 效劳器有故障,也能恢复数据.时间:二o二一年七月二十九日其他目录下存放以便后来分析.翻开计算机治理=?软件 环境=?正在 运行任务在此

22、处可以检查进程治理器中看不到的隐 藏进程,检查 以后运行的法式,如果有不明法式,记录下该法式的 位置,翻开任务治 理器结束该进程,对采纳了守护进程的后门等法 式可检验测试结束进 程树,如仍然无法结束,在注册表中搜索该法 式名,删除失落相关键值, 切换到平安模式下删除失落相关的法式文件.5、检查系统效劳运行services. msc,检查处于已启动状态的效劳,检查是否有 新加的未知效劳并确定效劳的用途.对不清楚的效劳翻开该效劳的属 性,检查该效劳所对应的可执行文件是什么,如果确定该文件 是系统 内的正常使用的文件,可粗略放过.检查是否有其他正常开 放效劳依 存在该效劳上,如果有,可以粗略的放过.

23、如果无法确定该 执行文件是 否是系统内正常文件而且没有其他正常开放效劳依存 在该效劳上,可 暂时停止失落该效劳,然后测试下各种应用是否正 常.对一些后门由 于采纳了 hook系统API技术,添加的效劳工程在 效劳治理器中是无 法看到的,这时需要翻开注册表中的HKEY_LOCAL_MACHINESYSTEM CurrentControlSet一Services项 进行查找,通过检查各效劳的名称、 对应的执行文件来确定是否是后门、木马法式等.6、检查相关日志 运行eventvwr. msc,粗略检查系统中的相关日志记录.在检查时在对应的日志记录上点右键选“属性,在“筛选器中设置一个 日志筛选器,只

24、选择毛病、警告,检查日志的来源和具体描述信 息.对 呈现的毛病如能在效劳器罕见故障排除中找到解决法子那么依照该 法子处置该问题,如果无解决法子那么记录下该问题,详细记录 下事 件来源、ID号和具体描述信息,以便找到问题解决的法子.7、检查系统文件主要检查系统盘的exe和dll文件,建议系统装置完毕之后用 dir *.exe /s 1. txt将C盘所有的exe文件列表保管下来,然 后每 次检查的时候再用该命令生成一份那时的列表,用fc比力两 个文件, 同样如此针对dll文件做相关检查.需要注意的是打补钉 或者装置软 件后重新生成一次原始列表.检查相关系统文件是否被替换或系统中 是否被装置了木马

25、后门等恶意法式.需要时可运行一 次杀毒法式对系 统盘进行一次扫描处置.8、检查平安战略是否更改翻开本地连接的属性,检查”惯例中是否只勾选了 “TCP/IP协议,翻开“TCP/IP”协议设置,点“高级二二? 选 项,检查“讦平安机制是否是设定的IP战略,检查TCP/IP”筛 选允许的端口有没有被更改.翻开“治理工具二? “本地平安战 略,检查目前使用的讦平安战略是否发生更改.9、检查目录权限重点检查系统目录和重要的应用法式权限是否被更改.需 要检查的 目录有 c: ; c:winnt; C:winntsystem32;c:winntsystem32/inetsrv;c:winntsystem32

26、/inetsrvdata; c:documents andSettings;然后 再 检查serv-u装置目录,检查这些目录的权限是否做过变更.检查 system32下的一些重要文件是否更改正权限,包括:cmd, net, ftp, tftp, cacls 等文件.10、检查启动项主要检查以后的开机自启动法式.可以使用AReporter来 检 查开机自启动的法式.发现入侵时的应对方法对即时发现的入侵事件,以下情况针对系统已遭受到破坏情 况下的处置,系统未遭受到破坏或暂时无法觉察到破坏,先依照 上述 的检查步伐检查一遍后再酌情考虑以下方法.系统遭受到破坏后应立 即采用以下方法:视情况严重决定处置

27、的方式,是通过远程处置还是通过实地 处置.如情况严重建议采纳实地处置.如采纳实地处置,在发现入 侵的 第一时间通知机房关闭效劳器,待处置人员赶到机房时断开网 线,再 进入系统进行检查.如采纳远程处置,如情况严重第一时间停 止所有 应用效劳,更改IP战略为只允许远程治理端口进行连接然后重新启动 效劳器,重新启动之后再远程连接上去进行处置,重启 前先用AReporter检查开机自启动的法式.然后再进行平安检查.以下处置方法针对用户站点被入侵但未危及系统的情况,如 果用户要求增强自己站点的平安性,可按如下方式加固用户站点 的平 安:站点根目录只给administrator读取权限,权限继承 下去.w

28、wwroot给web用户读取、写入权限.高级里面有删除子文件夹和文件权限logfiles给 system 写入权限.database给web用户读取、写入权限.高级里面没有删除子文件夹和文件权限如需要进一步修改,可针对用户站点的特性对普通文件寄存 目录如八51、js、图片文件夹只给读取权限,对asp等脚本文件 给予 上表中的权限.另外检查该用户站点对应的平安日志,找露马 脚原因, 协助用户修补法式漏洞.(二数据备份和数据恢复数据备份工作年夜致如下:1、每月备份一次系统数据.2、备份系统后的两周单独备份一次应用法式数据,主要包括IIS serv-u数据库等数据.3、保证备份数据的平安,并分类放置

29、这些数据备份.因根本上 采纳的都是全备份方法,对数据的保管周期可以只保管该次备份 和上 次备份数据两份即可.数据恢复工作:1、系统解体或遇到其他不成恢复系统正常状态情况时,先对 上次系统备份后发生的一些更改事件如应用法式、平安战略等的设置 做好备份,恢复完系统后再恢复这些更改.2、应用法式等犯错采纳最近一次的备份数据恢复相关内容.二、效劳器性能优化1、整理系统空间:删除系统备份文件,删除驱动备份,删除不用的输入法,删 除 系统的帮手文件,卸载不经常使用的组件.最小化C盘文件.2、性能优化:删除过剩的开机自动运行法式;减少预读取,减少进度条等候时间;让系统自动关闭停止响应的法式;禁用毛病陈述,但

30、在发生严 重毛病时通知;关闭自动更新,改为手动更新计算机;启用 硬件和DirectX加速;禁用关机事件跟踪;禁用配置效劳器 向导;减少开机磁盘扫描等候时间;将处置器方案和内存使用都调到应用法式上;调整虚拟内存; 内存优化;修改cpu的二级缓存;修改磁盘缓存.IIS性能优化1、调整ns高速缓存HKEY_LOCAL_MACHINESystemCurrentControlSetServicesInetlnfoParametersMemoryCa cheSize MemoryCacheSize 的范围是从 0 道 4GB,缺省值为 30720003MB. 一般来说此值最小应设为效劳器内存的10%. I

31、IS通过高速缓 存系统句柄、目录列表以及其他经常使用数据的值来提升系统的性能. 这个参数指明了分配给高速缓存的内存年夜小.如果该值为0,那就意 味着“不进行任何高速缓存 .在这种情况下系统的性能可能会降低. 如果你的效劳器网络通讯繁忙,而且有足够的内存空 间,可以考虑增 年夜该值.必需注意的是修改注册表后,需要重新启 动才华使新值生 效.2、不要关闭系统效劳:“Protected Storage3、对访问流量进行限制(1)对站点访问人数进行限制2)站点带宽限制.坚持连接.3)进程限制,输入CPU的耗用百分比4、提升ns的处置效率应用法式设置处的“应用法式呵护下拉按钮,从弹出 的 下拉列表中,选

32、中“低-笈进程)选项,IIS效劳器处置法式的效率可 以提升20%左右.但此设置会带来严重的平安问题,不值得 推荐.5、将ns效劳器设置为自力的效劳器(1)提升硬件配置来优化IIS性能硬盘:硬盘空间被NT和ns效劳以如下两种方式使 用:一种是简单地存储数据;另一种是作为虚拟内存使用.如果 使用 Ultra2的SCSI硬盘,可以显著提升IIS的性能2)可以把NT效劳器的页交换文件分布到多个物理磁盘上, 注意是多个“物理磁盘,分布在多个分区上是无效的.另外, 不要将页交换文件放在与windows NT引导区相同的分区中13)使用磁盘镜像或磁盘带区集可以提升磁盘的读取性能(4)最好把所有的数据都贮存在一个单独的分区里.然后按 期运行磁盘碎片整理法式以保证在存储Web效劳器数据的分区中没 有碎片.使用NTFS有助于减少碎片.推荐使用Norton的Speeddisk, 可以很快的整理NTFS分区.

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 解决方案

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁