Linux实现日常服务器维护管理工作,如配置文件被更改清单,软件包更新,系统内核,系统定时重启等?
Linux 中没有一个标准的配置文件格式
Red Hat Linux 系统中大多数配置文件都在 /etc 目录中
配置文件也分好多种呢
一。访问文件 1/etc/hostconf 告诉网络域名服务器如何查找主机名。(通常是 /etc/hosts,然后就是名称服务器;可通过 netconf 对其进行更改)
2/etc/hosts 包含(本地网络中)已知主机的一个列表。如果系统的 IP 不是动态生成,就可以使用它。对于简单的主机名解析(点分表示法),在请求 DNS 或 NIS 网络名称服务器之前,/etc/hostsconf 通常会告诉解析程序先查看这里。
3/etc/hostsallow 请参阅 hosts_access 的联机帮助页。至少由 tcpd 读取。
4/etc/hostsdeny 请参阅 hosts_access 的联机帮助页。至少由 tcpd 读取。
二。引导和登录/注销
1/etc/issue
a 保存验证者ID文件及其口令 验证者标识符文件(certid及所有组织单元的ID文件)是Domino系统中最重要的的文件。特别是certid,所有其它的ID文件都是由它创建的。如果丢失了这个文件或忘记了它的口令,就无法在创建新的服务器和用户了。因此,从系统建立之初就要注意保存验证者ID文件及其口令。一定要将它保存在安全的地方并作备份,不要将它放在共享的网络驱动器上;将口令记录下来,但不要将口令告诉无关的人员。注意不要将口令设为“password”或其它易猜的单词。 b 定期运行Compact、Fixup和Updall任务 Compact、Fixup和Updall任务是服务器自身的维护性任务。Compact用于释放数据库中的无用空间;Fixup检测无效的文档和损坏的数据库,并尝试修复它们;Updall重建视图索引和全文索引。这三个任务至少每周要运行一次。可以按以下步骤设置它们的运行时间。 1) 在Domino管理员客户端中打开要管理的服务器 2) 在“配置”标签下,展开“服务器”-“程序”,点击“添加程序” 3) 在“基本”标签下, “程序名”中输入任务的名称,即Compact、Fixup或Updall “命令行”中输入所需的命令行选项 “运行的服务器”中输入运行此任务的服务器的层次名 4) 在“日程安排”标签下,将日程安排设为“启用”,并按需要设置任务启动的时间 如果到了Compact、Updall和Fixup所安排的运行时间,而系统正在执行其它任务,这三个任务可能不被执行。因此,在设置时间安排时,应当尽量避免和其它任务以及定时代理重合。可以在服务器的控制台上输入命令“show schedule”来查看其它程序的时间安排,输入命令“tell amgr schedule”来查看定时代理的时间安排。 每个任务都有自己的命令行选项。例如,“updall -R”将会重建已有的索引,而不加“-R”选项时则只是更新已有的索引。必需选择适当的选项以完成所需的任务。每个任务的选项列表都可以在《Domino 5 管理员帮助》数据库中找到。 c 创建拒绝访问群组 禁止某些用户访问服务器是十分必要的。当用户离开公司时,需要确保他们不能使用原来的Notes ID文件来访问服务器。管理员可以将这些用户的层次名加入拒绝访问群组来保证这一点。创建拒绝访问群组的步骤如下: 1) 在Domino管理员客户端中打开要管理的服务器 2) 在“个人和群组”标签下,点击“拒绝访问群组”,点击“添加群组”按钮 3) 在“群组名称”中输入一个名字,如DenyGroup;将“群组类型”选为“仅禁止存取列表” 4) 在“成员”中输入或选择要禁止访问的用户名 5) 保存并退出此文档 6) 在“配置”标签下打开要拒绝用户访问的服务器文档 7) 在“安全性”标签下“拒绝访问的服务器”中输入上面创建的拒绝访问群组名称,在此例中是DenyGroup。 提示:创建了拒绝访问群组之后,管理员删除用户时可以将用户名自动地加入此群组中,这样,不需手工操作就可以保证每个被删除的用户不再能访问服务器。 d 了解服务器上的应用 要确定服务器所支持的数据库的类型。服务器是主要用于一两个大型数据库,还是用于多个小的应用数据库?服务器上的应用设计怎样?是否使用了对性能有较大影响的方式,如在视图中使用日期/
文档名称 创建人: 创建日期: 信息技术部 DOMINO 服务器日常维护SOP 版本: 67223722doc 4/16/2013 2 of 4 时间查询?如果应用数据库的设计不合理,管理员所能做的调整不可能起太大作用。 管理员还需要留意服务器的日志(Lognsf)。服务器日志中的信息是了解服务器及用户活动的关键。特别是日志中的“其它事件”视图,大部分需要观察的信息都包含在其中。每天都应当浏览lognsf,从中找出错误信息和异常信息,判断服务器是否正常运行。 e 去掉不必要的服务器任务 缺省情况下,Domino服务器会自动启动一组服务器任务,其中有些任务用户可能不会用到。去掉这些不必要的任务可以节省系统资源,有利于其他任务和应用的运行。 服务器上自动启动的任务列表在服务器的notesini文件中。用任一文本编辑器打开Domino程序目录中的notesini文件,找到“ServerTasks=”行,删除其中不需要的任务名称,则下一次启动服务器时,这些任务就不会再启动了。例如,如果不使用Notes的日历和日程安排功能,可以将“calconn”和“sched”任务去掉。 在指定时间运行的服务器任务也可以考虑去掉。在服务器的notesini文件中,找到“ServerTasksAtY=”行,其中Y是代表时间的数字(1代表凌晨1点,5代表凌晨5点,以此类推),删除其中不需要的任务名称。例如,如果不使用共享邮件,则“ServerTasksAt2=, Object Collect mailobjnsf”行中的“Object Collect mailobjnsf”可以去掉。下一次重新启动服务器后,这些被去掉的任务就不会再定时运行了。 关于每个服务器任务的名称和用途,可参阅《Domino 5管理员帮助》中“Domino服务器任务”主题。 f 监视存取控制列表(ACL) 管理员必须保证每个用户对每个数据库都有适合其需要的访问权限。存取控制列表(ACL)是服务器安全性的核心,如果用户能够访问到他不应接触的信息,则会威胁到服务器的安全和信息的安全。 要想方便地查看每个用户对每个数据库的权限,可以打开服务器上的“目录 (R5)”数据库,查看“存取控制列表”-“按级别”视图。“目录 (R5)”数据库的文件名是catalognsf,它是由服务器自动创建并更新的,如果在服务器上未找到catalognsf,可以在服务器控制台上输入命令“load catalog”来立即创建它。 某些关键数据库的ACL必须被严格监控,这包括通讯录(namesnsf)、目录(catalognsf)、服务器日志(lognsf)及所有包含重要信息的数据库。 进一步来说,管理员需要查看哪些用户对数据库具有管理者(Manager)权限。由于管理者可以改变数据库的ACL及其他设置,只应给予需要管理这些设置的用户这一权限。建议最好使用群组来设置管理者权限。例如,可以创建名为DomainManagers的群组,将系统管理员的名字加入其中,然后在数据库的ACL中将DomainManagers设为管理者。这样,即使系统管理员有所变动,也只需修改该群组的定义。 在服务器上安装新数据库时,需要注意其ACL的缺省设置,特别是Default和Anonymous的权限设置。对于重要的数据库,最好不要让Default和Anonymous的权限高于“不能存取者”。当服务器可以从Web上进行访问时, Anonymous或Default的权限高于“不能存取者”时会更为危险。 g 操作系统和Domino的补钉程序 各种操作系统都会发布一些补钉程序,用于修补所发现的错误和漏洞。管理员应该留意这些补钉程序,并将需要的补钉程序及时安装在服务器上。
夺天下难,守天下更难,服务器的维护就好比“守天下”!稍乱分寸即会使整个网络陷入瘫痪,作为网络管理的一员,笔者在实际维护工作中碰到过不少问题,服务器不仅仅是企业网络设备的中枢,也是企业软件及数据库应用的主体。在实际运行中服务器经常会出现这样或那样的故障,软件的或者硬件的。很多故障是没有规律可言的。
服务器的维护可以分为硬件维护和软件维护两种,硬件维护比较简单,主要是保证机房的温湿度,做好防尘防火,定时更换硬件设备等,而软件维护又包括对操作系统的维护和对主机上所跑应用的维护,这一部分是比较难的,需要对操作系统、应用软件系统有比较深入的认识和了解。
服务器的软维护比较困难原因有三
操作系统方面
操作系统是服务器运行的软件基础,其重要性不言自明。如果服务器操作系统使用Windows 2003或Windows 2000 Server作为操作系统,维护起来还是比较容易的,只要按时打好补丁,订时查看日志就可以。但是如果是LINUX和UNIX操作系统的话,需要对管理员的技术有相当高的要求,需要管理员具备一定的专业知识。
服务器上的应用维护
服务器上的应用软件都是运行的企业的核心数据,是企业的最重要的数据之一,不容出错,如果数据出现丢失或者服务停止的话对于企业来说是致命的, 企业的应用已经成了企业生存和发展的重要组成部分,应用是企业核心业务的血液,当企业应用的规模越来越大时,应用也随之越来越多,如何迅速有效的对这些关键应用进监控就成为了迫切棘手的问题。
724小时不间断
除了上述二点列出的技术上的困难之外,还有一个重要的问题就是企业的服务器及上面所跑的应用都是实时性很高的业务,必须得保证724小时不间断,单纯的管理员维护的话实时性太差,管理员不可以一天二十四小时盯着服务器,所以现实中经常出现服务器出现Down机或者服务器上的应用出了问题,管理员往往不能第一时间知道,往往都是实际使用服务器或都应用的人去通知管理员,这时业务可能已经停了好长时间,这对于企业来说无疑是很大的损失。
服务器维护的解决方案
通过上面的分析,通过管理员对服务器和上面的应用进行管理维护是行不通的也是非常危险的,所以目前大多数企业都是通过服务器监控软件维护服务器为主,管理员维护为辅的管理方式。
1.监控可视化,界面友好,用户可以在一个界面对服务器的健康情况一目了然。
2.可以对服务器的可用性,性能,组件进行监控,包括CPU,内存,硬盘,分区,接口等等。
3.操作简单,不需要太专业的知识也可以维护。
4.如果服务器出现问题可以通过多种方式进行告警,包括邮件,短信,语音,客户端等。可以使管理员第一时间知道情况进行解决。
5.报表功能完善,可以进行趋势分析和性能分析,帮助企业的管理层作出决策并提供有力的证据。
总结从用过的网管软件来看,Mocha BSM是一款比较专业比较实用的服务器监控软件,通过摩卡业务服务管理(Mocha BSM)可以有效的对服务器和上面的应用进行监控,使服务器健康稳定运行,最大化的为企业服务,同时还可以解放人力,节约企业成本,提高企业的信息化水平。
游戏服务器都需要哪些维护
服务器维护: 步骤/ 经更改系统管理员密码 定期更新系统补丁 检查系统否超级管理员检查否帐号克隆 始>运行输入cmd>输入 net localgroup administrators 始>运行输入msconfig检查随机启程序服务关掉必要随机启程序服务 服务器所程序尽量安装程序新稳定版 检查SERVU否创建执行权限用户或者C盘读写权限用户并且给SERVU设置登录密码需要请给serv_u设置独立启账户 要安装任何第三软件例XX优化软件XX插件类更要服务器注册未知组件 要服务器使用IE访问任何中国站杜绝隐患必须 检查系统志安全性条目右侧查看近期审核功登录 要服务器双击运行任何程序木马都知道 要服务器用IE打用户硬盘中国页危险行 要服务器浏览前windowsGDI+安全漏洞 及更新病毒库查杀病毒 定查看系统各盘符磁盘权限否设定安全权限 确保自电脑安全自电脑安全服务器能太安全 注意事项 要经性检查自电脑免透远程连接服务器进攻击目
网络游戏的服务器维护都是在做些什么
服务器的维护一般都是对游戏数据的更新,如果只是单一的一个游戏,玩法玩久了肯定会腻的,所以这个时候就需要游戏维护来帮助玩家有玩下去的动力。不知道你喜不喜欢玩射击类的游戏啊,我最近在玩的一款叫火源计划,它的游戏主线就是射击,在里面可以通过射击解决很多事情,完成很多任务,同时射击的装备也是幻想出来的未来的一些装备哦。
游戏服务器维护需注意什么
服务器的日常维护方法:步骤/方法经常更改系统管理员密码定期更新系统补丁检查系统是否多出超级管理员,检查是否有帐号被克隆 在“开始”>运行中输入“cmd”>在输入netlocalgroupadministrators在“开始”>运行中输入“msconfig”检查随机启动的程序和服务,关掉不必要的随机启动程序和服务。服务器上的所有程序尽量安装程序的最新稳定版。检查SERVU是否被创建有执行权限的用户或者对C盘有读写权限的用户,并且给SERVU设置一个登录密码。如果需要请给serv_u设置独立启动账户。不要安装任何的第三方软件。例如XX优化软件,XX插件之类的,更不要在服务器上注册未知的组件。不要在服务器上使用IE访问任何网站,杜绝隐患那是必须的。检查系统日志的“安全性”条目,在右侧查看近期“审核成功”的登录不要在服务器上双击运行任何程序,不然怎么中了木马都不知道。不要在服务器上用IE打开用户的硬盘中的网页,这是危险的行为。不要在服务器上浏览,以前windows就出过GDI+的安全漏洞。及时的更新病毒库,查杀病毒。定时的查看系统各个盘符的磁盘权限,是否为设定的安全权限。确保你自己的电脑安全,如果自己的电脑不安全,服务器也可能不太安全。注意事项要经常性的检查自己的电脑,以免透过远程连接到服务器,进而成为攻击的目标
网络游戏服务器崩溃了是怎么维护的
当我们谈论网络服务器的安全的时候,我所能给你的最好的建议就是不要做门外汉当黑客开始对你的网络发起攻击的时候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段因此,比方说,当 你服务器上的数据都存在于一个FAT的磁盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的
因为这个原因,你需要从基本做起你需要将服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的同样,你还需要将所有的反病毒软件及时更新我建议你同时在服务器和桌面终端上运行反病毒软件这些软件还应该配置成每天自动下载最新的病毒数据库文 件你还更应该知道,可以为Exchange Server安装反病毒软件这个软件扫描所有流入的电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起来
另一个保护网络的好方法是以用户待在公司里的时间为基础限定他们访问网络的时间一个通常在白天工作的临时员工不应该被允许在临晨三点的时候访问网络,除非那个员工的主管告诉你那是出于一个特殊项目的需要
游戏系统维护中什么意思?
就是游戏的服务器关闭进行升级 比如说游戏增加道具或者增加地图,新玩法等 一般2到4小时左右就好了
游戏服务器维护都在做些什么?
之前在一家游戏公司做过运维工程师,服务器日常维护需要重启服务器,怎么能不重启呢
游戏公司的服务器维护工作如何?
游戏公司服务器队稳定性和流畅性要求很高 平时要做好数据备份和突发故障的处理措施
游戏服务器维护中,需要多久
服务器维护有很多内容的。
1需要添加活动或者道具什么的
2为了服务器稳定性需要重启一下哦。
3删除过期的东西
为什么网络游戏的服务器需要停机维护
内容更新什么的,或者是修复游戏里的bug。扩大机房规模或者维修硬件也是一种可能。
希望采纳
时空猎人服务器正在维护时如何进入游戏
每次维修都是周三的上午5点到10点,偶尔会推迟一些
每天巡视机房服务器,发现异常 应急处理等
定期备份数据库
常规任务
配置 Windows 部署服务
启动或停止服务器
启用服务器
启用 Windows 部署服务客户端操作的日志记录
为 RPC 选择端口号
指定 PXE 提供程序侦听的网络接口
配置服务器刷新其设置的频率
强制服务器更新 RemoteInstall 文件夹中的文件
为服务器配置网络配置文件
备份服务器数据
DHCP
配置 Windows 部署服务以在与 Microsoft DHCP 所在的同一计算机上运行
配置 Windows 部署服务以在与非 Microsoft DHCP 所在的同一计算机上运行
启用 DHCP 授权要求
在 DHCP 中授权服务器
客户端请求
配置服务器以应答客户端
设置服务器对 PXE 请求的应答延迟
配置未知客户端以在无需按 F12 的情况下执行 PXE 启动
配置无需按 F12 即可启动的客户端以使其在后续启动时需要按键
配置服务器以确定启动客户端的体系结构
网络启动程序和启动映像
选择在基于 x64 的计算机上显示的启动映像
为每个体系结构选择默认的网络启动程序
为每个体系结构选择不需要按 F12 的默认网络启动程序
为每个体系结构选择默认的启动映像
预安排客户端
为 PXE 提供程序指定域控制器
为 PXE 提供程序指定全局编录服务器
在搜索全局编录之前是否搜索域控制器中的计算机帐户
用客户端的 MAC 地址而不是 GUID 来配置服务器以预安排客户端
维护属于多台计算机的 GUID 列表
指定如何生成客户端计算机名称
指定创建客户端计算机帐户的域和 OU
选择是否将客户端计算机加入域
无人参与文件
为 Windows 部署服务客户端选择默认的无人参与文件
指定客户端计算机上的无人参与文件是否覆盖默认的无人参与文件
0条评论