还剩5页未读,继续阅读
文本内容:
机房设备维护方案
一、维护目的保障机房设备正常运行,过对机房环境支撑系统、监控设备、计算机主机设备定期检测、维护和保养,保障机房设备运行稳定,通过保养延长设备生命周期,降低故障率.确保机房在突发事故导致硬件设备故障,影响机房正常运作情况下,可及时得到设备供应商或机房服务维护人员的产品维修和技术支持,并快速解决故障
二、维护内容、机房主机设备维护管理计算机服务器(包括服务器及存1PC储服务器);网络设备(交换设备等).、机房监控设备维护管理供配电监测系统、温度环境检测系统、2门禁设备系统、保安监控设备、机房空调与配电设备维护管理:空调设备、新风设备、3UPS电池、主配电箱、机房消防设备维护管理:烟感热感探测器、手动报警按钮4和报警控制器、灭火器的控制装置.、机房供水水路、电路及照明维护管理水电路管线及接口5的检查维护.、机房基础维护管理机柜线路的整理、标签检查更换、机房除6尘清洁、防火地板、墙面、吊顶、门窗及相关配套的维护管理
三、具体维护方案、机房主要设备维护及安全:1服务器维护及安全
①关闭无用的端口网络连接都是通过开放的应用端口来实现的尽可能少地开放端口,就会大大减少了攻击者成功的机会关闭掉不会用到的服务telnet使用更为安全的来代替下载端口扫描程序扫描系统,如果发现ssh有未知的开放端口,马上找到正使用它的进程,从而判断是否关闭主机可采用定义安全策略的方法关闭隐患端口;也可采Windows用筛选端口添加允许的端口,其余端口就被自动排除tcp主机可检查文件在该文件中注释掉那些永不会Linux inetd.conf用到的服务(如、、等)echo gopherrsh rloginrexec ntalkfinger
②删除不用的软件包将不需要的服务一律去掉,如果服务器运行了很多的服务但有许多服务是不需要的,很容易引起安全风险;同时可以腾出空间运行必要的服务,既节省资源又能保证服务器安全
③不设置缺省路由在服务器中,应该严格禁止设置缺省路由,建议为每一个子网或网段设置一个路由,否则其它机器就可能通过一定方式访问该服务器而造成安全隐患.
④口令管理服务器登陆口令的长度一般不少于个字符,口令的组成应以无8规则的大小写字母、数字和符号相结合,严格避免用英语单词或词组等设置口令,定期更换主机可以通过组策略中的密码策略强制使用强密码并要Windows求定期修改,还需要为账号改名administrator主机口令的保护涉及到对和文件的保Linux/etc/passwd/etc/shadow护,必须做到只有系统管理员才有权限访问这个文件安装口令过2滤工具加可检查系统口令是否可经受攻击npasswd,
⑤分区管理潜在的攻击首先就会尝试缓冲区溢出以缓冲区溢出为类型的安全漏洞是最为常见的一种形式更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的用Internet户有机会获得一台主机的部分或全部的控制权主机分区格式采用文件格式,对不同的文件夹设置不Windows ntfs同的权限为防止缓冲区溢出类型的网络攻击,安装相应的溢出漏洞补丁;日志文件放在非系统分区上主机可为开辟单独的分区,用来存放日志和邮件,以避Linux/var免分区被溢出为特殊的应用程序单独开一个分区,特别是可以root产生大量日志的程序,为单独分一个区,这样可防止目录/home/home文件填满根分区,从而就避免了部分针对分区溢出的恶意攻击Linux
⑥防范网络嗅探嗅探器能够造成很大的安全危害,主要是因为它们不容易被发现.可使用安全的拓扑结构、会话加密、使用静态的地址来防范ARP
⑦完整的日志管理日志文件记录着系统运行情况,攻击者往往在攻击时修改日志文件,来隐藏踪迹;因此需要对日志文件及目录设置严格的访问权限,禁止其他用户的读取和写入权限主机开启审核策略,对账户管理、登录事件、Windows对象访问、策略更改、特权使用、系统事件、目录服务访问、账户登录事件的成功失败进行审核,产生日志文件,同时只有系统管理员对日志文件有访问权限主机要限制对/文件的访问,禁止一般权限的用户去Linux var/log查看日志文件;另外,还可以安装日志管理程序,如icmp/tcp iplogger,来观察那些可疑的多次的连接尝试
⑧使用安全工具软件主机可部署防病毒软件,安装微软基线安全分析器Windows MBSA扫描服务器操作系统漏洞,及时下载和漏洞补丁部署主server pack机(入侵检测系统);如免费的轻量级网络入侵检测系统IDS snort,主机也有一些工具可以保障服务器的安全.如Linux bastille linux,它是一套相当方便的软件,目的是希望在已经存在的bastillelinuxlinux系统上,建构出一个安全性的环境网络设备安全启用技术在交换机的端口上定义所有连接到这VLAN VLAN,个特定端口的终端都是虚拟网络的一部分,并且整个网络可以支持多个通过建立网络防火墙使不必要的数据流量减至最少,VLAN VLAN隔离各个间的传输和可能出现的问题,使网络吞吐量大大增加,VLAN减少了网络延迟在虚拟网络环境中,可以通过划分不同的虚拟网络来控制处于同一物理网段中的用户之间的通信这样一来有效的实现了数据的保密工作,而且配置起来并不麻烦,管理员可以逻辑上重新配置网络,迅速、简单、有效地平衡负载流量,增加、删除和修改用户,而不必从物理上调整网络配置
2、机房除尘及环境要求定期对设备进行除尘处理,清理,调整安保摄像头清晰度,防止由于机器运转、静电等因素将尘土吸入监控设备内部同时检查机房通风、散热、净尘、供电等设施机房室内温度应控制在相对湿度应控制在+5℃〜+35℃,10%〜80%.
3、机房空调及新风维护检查空调运行是否正常,换风设备运转是否正常从视镜观察制冷剂液面,看是否缺少制冷剂检查空调压缩机高、低压保护开关、干燥过滤器及其他附件.
4、UPS及电池维护根据实际情况进行电池核对性容量测试;进行电池组充放电维护及调整充电电流,确保电池组正常工作;检查记录输出波形、谐波含量、零地电压;查清各参数是否配置正确;定期进行功能测试,如同市电的切换试验UPS UPS
5、消防设备维护:检查火警探测器、手动报警按钮、火灾警报装置外观及试验报警功能;检查火灾警报控制器的自检、消音、复位功能及主备用电源切换功能
6、电路及照明电路维护镇流器、灯管及时更换,开关更换;线头氧化处理,标签巡查更换;供电线路绝缘检查,防止意外短路.
7、机房基础维护静电地板清洗清洁,地面除尘;缝隙调整,损坏更换;接地电阻测试;主接地点除锈、接头紧固;防雷器检查;接地线触点防氧化加固
8、机房运维管理体系:完善机房运维规范,优化机房运维管理体系.维护人员小时及时响应.
249、维护服务质量()、提供专用电话技术咨询,如果电话技术支持不能解决问1题,服务提供商将派出技术人员到现场协助解决,根据系统故障的程故障程度响应时间故障排除时间(工作小时)度提供不同的响应时间和故障排除时间:一般故障W1小时W4小时(市区内)小时小时(市区内)严重故障W05W2立即小时系统紧急故障W2()、对本项目涉及的设备进行年次(即每季度一次)的定214期检测、保养、可预防性的对设备进行检测,并且出具检修报告及时向用户方汇报设备运行状态,报告由用户方确认,双方存底备查任何故障的维修响应时间为全天小时
24、设备或材料产生损坏时,服务商负责送设备至原厂进行维3修或更换,当维修或更换设备所需要的时间超过个工作日计算机服3务器、网络设备等须在个工作日内,则必须提供档次不低于送修设1备的备件在维护期间,提供保修服务保修服务包括维护、检测、设备免费维修和更换,提供的更换件不低于需要维修或现使用的产品档次,涉及到的相关维修路途、车费、手续等费用均包含在本投标费用中维修工作要求个工作日内处理完成,确实难以在短期内解决的,10可以与用户方协商先行使用替代设备或材料,延长处理时间、在用户因其它项目建设,提出协助请求时如长时间停电、4系统切换、调整网络结构、线路迁移等,服务提供商必须派专业技术人员到现场监控设备的运行情况,做好相关配合工作、在服务期内,由运维服务商指定具有相关机房维保5资质的服务人员实施定期检查设备状况,对机房出现的故障及时进行检查、提供处理方案,并解决,消除隐患.。