机房设备维护方案.docx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《机房设备维护方案.docx》由用户(最好的沉淀)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 机房设备 维护 方案
- 资源描述:
-
1、机房设备维护方案一、维护目的保障机房设备正常运行,过对机房环境支撑系统、监控设备、计 算机主机设备定期检测、维护和保养,保障机房设备运行稳定,通 过保养延长设备生命周期,降低故障率。确保机房在突发事故导致硬 件设备故障,影响机房正常运作情况下,可及时得到设备供应商或机 房服务维护人员的产品维修和技术支持,并快速解决故障。二、维护内容1、机房主机设备维护管理:计算机服务器(包括PC服务器及 存储服务器);网络设备(交换设备等)。2、机房监控设备维护管理:供配电监测系统、温度环境检测系 统、门禁设备系统、保安监控设备。3、机房空调与配电设备维护管理:空调设备、新风设备、 UPS电池、主配电箱。4、
2、机房消防设备维护管理:烟感热感探测器、手动报警按 钮和报警控制器、灭火器的控制装置。5、机房供水水路、电路及照明维护管理:水电路管线及接 口的检查维护。6、机房基础维护管理:机柜线路的整理、标签检查更换、机房 除尘清洁、防火地板、墙面、吊顶、门窗及相关配套的维护管理。三、具体维护方案1、机房主要设备维护及安全:服务器维护及安全: 关闭无用的端口 :网络连接都是通过开放的应用端口来实现的。尽可能少地开放端 口,就会大大减少了攻击者成功的机会。关闭掉不会用到的服务。 telnet使用更为安全的ssh来代替。下载端口扫描程序扫描系统,如 果发现有未知的开放端口,马上找到正使用它的进程,从而判断是否
3、关闭。Windows主机可采用定义安全策略的方法关闭隐患端口;也可采 用筛选tcp端口添加允许的端口,其余端口就被自动排除。Linux主机可检查inetd. conf文件。在该文件中注释掉那些永不 会用到的服务(如:echo、gopher、rsh、rlogin、rexec、ntalk、finger 等)。 删除不用的软件包将不需要的服务一律去掉,如果服务器运行了很多的服务。但有 许多服务是不需要的,很容易引起安全风险;同时可以腾出空间运行 必要的服务,既节省资源又能保证服务器安全。 不设置缺省路由在服务器中,应该严格禁止设置缺省路由,建议为每一个子网或 网段设置一个路由,否则其它机器就可能通过
4、一定方式访问该服务器 而造成安全隐患。 口令管理服务器登陆口令的长度一般不少于8个字符,口令的组成应以无 规则的大小写字母、数字和符号相结合,严格避免用英语单词或词组 等设置口令,定期更换。Windows主机可以通过组策略中的密码策略强制使用强密码并 要求定期修改,还需要为administrator账号改名。Linux主机口令的保护涉及到对/etc/passwd和/etc/shadow文件的 保护,必须做到只有系统管理员才有权限访问这2个文件。安装口令 过滤工具加npasswd,可检查系统口令是否可经受攻击。 分区管理潜在的攻击首先就会尝试缓冲区溢出。以缓冲区溢出为类型的安 全漏洞是最为常见的
5、一种形式。更为严重的是,缓冲区溢出漏洞占了 远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的 Internet用户有机会获得一台主机的部分或全部的控制权。Windows主机分区格式采用ntfs文件格式,对不同的文件夹设置 不同的权限。为防止缓冲区溢出类型的网络攻击,安装相应的溢出漏 洞补丁;日志文件放在非系统分区上。Linux主机可为/var开辟单独的分区,用来存放日志和邮件,以 避免root分区被溢出。为特殊的应用程序单独开一个分区,特别是可 以产生大量日志的程序,为/home单独分一个区,这样可防止/home 目录文件填满根分区,从而就避免了部分针对Linux分区溢出的恶意 攻击。
展开阅读全文