May 10

独立服务器站长常犯的十个错误 不指定

xieyy , 10:38 , 网站运营 , 评论(1) , 引用(0) , 阅读(1383) , Via 本站原创 | |
多年的代维发现很多服务器租用、托管的用户在操作上存在着较为低级的错误~这里是总结的十点小经验!

1、防火墙架设、安装启用请小心。
除非你确认自己掌握了,否则不要去试WIN2003的防火墙或装什么个人防火墙
WIN2003防火墙或其他个人防火墙打开后,默认是禁止3389端口的,有的朋友是改了端口却忘记了在防火墙里开放新的端口。有的朋友则人根本
不会改端口,直接在服务器上试的,结果没改成功,重启就进不去了。
2、修改IP地址时注意网卡禁用出错。
在服务器上可要小心,本地连接上右键一下,然后左键一下,很可能就点了禁用了。结果可想而知。很多人都不相信自己会做这事,但事实就是这在IDC处常常发生。
3、别忘记了更改超管密码。
一般IDC给用户的服务器装完了系统都有个默认的密码的,不修改的话很容易被黑。因为IDC给用户的密码经常是很简单的,通用的。给你的密码,也给过其他人。若是同一IDC中的其他人想试着扫一下,你的服务器的管理权限就是别人的了。
4、保存好服务器购买清单,了解服务器各配件型号及驱动程序。
购买或租用新的服务器时,请务必保证了解具体的硬件品牌、型号、RAID阵列情况、硬盘大小及个数,硬盘接口类型,这样
,当你的服务器发生故障时,你就可以根据这些信息来判断是否有可能的是硬件问题。若有使用RAID的一定要确认RAID级别,硬盘大小及牌子。同时记得要装好RAID监控程序。否则大多数时候你根本就知道你的RAID阵列中已坏掉一块硬盘了。经常碰到的问题是很多站长都不清楚自己的服务器具体的硬盘是否有做RAID,更不清楚驱动是在哪里。
5、不管任何原因,都不要在服务器上安全测试软件或访问WEB页。
或者说不要给服务器太多不安全的因素。在服务器上浏览网页将可能使服务器感染木马或者病毒。在服务器上运行没有用过的
程序也有同样的危险,或者有可能导致服务器上的默认设置被改变。任何不必要安装的软件或服务都不要在服务器上安装或测试。
6、不要据教程在服务器上做设置。除非这服务器是刚启用或新上。重装很方便。
不要全信教程,写教程的人有时候还是会犯错误的,所以就算教程是最新的最完整的,最好先在自己的电脑上演练一遍,确认
没有问题了再在服务器上测试。事实上很多教程的编写者写的教程其环境与你是不太一样的,其前提或使用的软件版本是与你不一致的。
7、保证系统补丁及杀毒软件正常更新。关注自身使用的CMS的漏洞情况,及进升级程序。目前使用的CMS若不是专门开发的。则经常会不时的出现有重大漏洞,其严重程度在于我们的重要数据可以一夜之间就易主了。订阅系统安全更新及加入我们使用的程序邮件列表可以保证我们在第一时间知道自己站点的漏洞,并及时修复。{谢歪歪博客原创}
8、服务器日志要经常看,同时多问,自己掌握服务器的使用或交给专业的技术人员维护。
使用服务器,这看似很简单的事情,其实是一门很大的学问,没有哪个高手可以说他可以解决服务器里的所有的问题,更没有
谁敢说他的服务器不会被黑。那么千万不要把维护服务器的希望寄托在临时找人帮忙上,要么就找个能长期帮自己的人,要么
就干脆聘技术员,最好还是自己尽快学起来,因为没有谁会比你自己更了解你的服务器了。对于服务器若自己没有足够的精力的话,一定要找专业的技术人员。同时要注意这个专业的技术人员是否敬业。你问的问题他有没有及时回复,回复的质量如何是否清楚明白。若不明白,立即换人。不要迟疑,比起数据与运营来说,换个技术员是划得来的。
9、千万千万记得数据备份,必要时异地备份!
虽然大多数时候备份是用不上的,但是一旦用上的时候没有备份那就是天大的灾难。在使用服务器的初期,误操作导致数据丢
失的可能性很大,病毒和黑客入侵也会使你的网站数据毁于一旦,并且不要忘记了服务器最容易损坏的硬件就是硬盘。RAID阵列的监控程序是否做到位了。服务器异地备份程序是否布署了。并定期检查。别到数据丢失了才后悔莫及。

在很多时候,做为一个维护网管来说,没有备份就相当于其没有资格做这项工作。

10、服务器监控保证到位
做为独立服务器,服务器在线率、服务器流量监控、硬盘空间监控、利用snmp架设相关的服务监控是非常必要的。这些能让你在第一时间监控到服务器异常并及时处理。保证服务器安全稳定的运行。这点更是体现一个高超的维护网管的技能最大的环节。其实,90%以上的维护人员都是在有问题的时候才去处理的,而10%的高级维护人员可以在事故发生前就提供预警。并做好相关的防范措施的。

而您所需要的绝对是这10%的维护人员。相比于靠服务器生存的独立网站运营站长,千万要在这方面舍得投入!

ttplay Email
2009/05/10 14:11
看你写了这么多,也说了下我的些经验吧。
1.我的服务器是开了防火墙的,只允许公司IP远程连接,可是有一次公司更改IP,把这事忘了,导致连不过去。
2.禁网卡这事做了几次,两次是内网服务器,还好。前一个月则把外网服务器禁用掉了,原因是远程连接过去时,公司突然有人P2P下载,导致网速非常慢。
而我正好更改IP,点下右键,我看没反应。再又点右键,悲剧就来了。我现在思考用一个“网卡配置保护”软件,可是要重启服务器,还没有安装。
3.服务器倒是自己装的,没有默认密码。但是像如上面的叫IDC启用网卡时,需要向IDC提供密码,这也是一个隐患。
4.RAID以前也是没有装,后来官方下载了工具就装好了。我觉得还必须记服务器的“保修服务号”。没这个DELL,HP都懒得理人。
5.我的服务器以前允许主动连出,后来在防火墙设置了禁用连出,这样就不能上网,但这样做缺点也有,不能更新补丁了,当然这可以通过开放特定端口解决。
另外不在服务器下载软件当然好,可是如果在内网下载好,再上传上去会累死人的。因为公司的ADSL上行512K非常的慢,要上传很久。所以我还是先测试好了,再外网启用连出,再下载。
6.深感其然,就是要多测试,先是自己机器,然后内网服务器,再外网服务器。
7.日志也经常看,服务器日志,应用程序日志。web日志用过webalzier,现在用awstats去分析日志。另外还使用了google webmaster配合使用。
8.备份也是一个重要话题。linux下我使用sh脚本定时备份,SQL server则使用了自带的计划。不过不幸的是就是你所说的备份到本地
还是那个原因,如果远程备份,即占用服务器带宽,又占用办公室的带宽,数据库还好,特别图片,那几十G,可不是那么好异地备份的。
不过,我还是会定期下载到本地。现在正在写个脚本,让它在晚上远程备份过来,应该是一个解决的好办法。
9.监控也很重要,在linux下,我使用了nagios,cacti监控,报警。windows下免费好用的监控软件几乎没有,安装cygwin版的cacti很有难度,而且效率不高,最终放弃。
找了一个prtg,用了还行。就是报警功能不强。另外Google Analytics也不错,配合使用。

========
ps:不知你的第7点在哪里?grin
xieyy 回复于 2009/05/10 20:14
第7点已补上了。谢谢你这么认真细致的看我的博文。关于备份开源的rsync你可以试下。看样了这几点兄弟你是有碰上的。有机会多交流!
分页: 1/1 第一页 1 最后页
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称   密码   游客无需密码
网址   电邮   [注册]