伺服器服務如何巡檢
⑴ 伺服器日常維護工作有哪些
相信多數的企業都會有伺服器的存在,雖然說伺服器的壽命是很長的,但是伺服器同時也是很嬌弱,需要我們的工作人員來進行日常的維護,下面就來說說企業伺服器日常維護有哪些事項:
1.做好標記,方便維護
由於企業區域網內部的計算機相對比較多,網線繁多,如果發生故障了也不知道是那條線搭哪條線,所以對於連接計算機與路由器的網線要做好標記,在路由器端要標示連接哪台主機,在計算機端要標示是連接到路由器的哪個埠,以方便維護工作。
2.為企業路由器提供一個良好工作環境
在企業路由器的說明書中廠商已經明確了路由器正常運轉的環境指標,所以企業在使用的過程中應盡量為企業路由器提供一個符合廠商規定的環境指標的工作環境,不然的話將影響路由器的正常工作,甚至還有可能會損壞路由器。一般需注意的是電源的電壓、工作溫度、存貯溫度、工作的相濕度、存貯的相對濕度等方面。
尤其要注意防潮防發熱, 由於企業路由器是由許多緊密的電子元件組成的,這些電子元件會因潮濕而引起電路短路,因此務必要將它放置在乾燥的地方。特別是在梅雨時節,更要注意保持企業路由器工作環境的乾爽。另外,由於企業路由器在運行過程中設備的晶元會散發出大量的熱,如果不及時將其散發,則有可能導致晶元的熱度超出指標范圍,而導致企業路由器工作異常。因此,最好將路由器放置在通風乾爽的位置,千萬不要用裝飾布之類蓋住路由器,也不要在路由器周圍堆放書籍、雜物之類的,要讓路由好好透透氣才行。
10.注意安全防範
企業路由器在實際使用中,除正確安裝設置外,還要設置好管理口令,並注意保密,不要讓管理員以外的其他人隨便接近路由器,更不要讓其他人隨意對路由器進行配置。
11.定期進行企業路由器的數據備份
為了防止網路意外癱瘓而丟失原來的配置,應定期對企業路由器的配置進行備份。進行備份之前首先要建立一台tftp伺服器,這比較容易,選擇一台PC機,運行CISCO TFTP SERVER軟體即可。然後將路由器配置備份到備份伺服器中,具體的操作步驟如下:
1)Telnet到要備份的路由器,telnet xxx.xxx.xxx.xxx(伺服器IP地址)
2)檢查路由器與tftp伺服器是否連通,ping xxx.xxx.xxx.xxx (tftp伺服器IP 地址)
3)用 running-config tftp將配置文件備份到tftp伺服器
4)按命令的要求輸入tftp伺服器IP 地址和目的文件名並進行確認
12.經常更新企業路由器的系統軟體
企業路由器的操作系統就像網路操作系統一樣,也需要時常更新,以便糾正一些編程錯誤、軟體瑕疵和緩存溢出等問題。因為路由器的系統軟體往往有許多版本,每個版本支持的功能有所不同。當當前的軟體版本不支持某個功能時將會導致企業路由器部分功能的喪失,而只要進行相應的軟體升級就能是喪失的功能復原了。所以需要經常向路由器廠商查詢當前該款企業路由器的更新和操作系統的版本,要是發現有新的版本,應該盡更新。
以上就是企業伺服器日常維護的工作事項了,北京浩然泰同科技有限公司可提供月度巡檢以及年度巡檢服務,7*24小時在線遠程服務,北京周邊地區24小時上門服務。
⑵ 網站伺服器如何進行安全維護
要提升伺服器數據安全,可以從一些基本運維開始做起。
如雲幫手可以幫你做到的。
1.一鍵巡檢,系統漏洞掃描檢測修復;
2.實時查看資源cpu、存儲、內存等的使用情況;
3.自動告警機制,自定義告警條件,自動通知;
4.日誌記錄,檢查;
5.定時備份資料庫,網站信息等等。
雲幫手客戶端截圖
⑶ 伺服器巡檢目的
檢查伺服器各模塊是否正常
檢查伺服器是否存在安全威脅
檢查伺服器是否按計劃備份數據
⑷ AIX小型機伺服器巡檢操作
1、機器型號
# uname -uM
IBM,7029-6E3 IBM,01100550A
2、檢查系統硬體設備故障燈是否有亮
3、系統錯誤報告
# errpt -d H -T PERM //硬體的錯誤報告
IDENTIFIER TIMESTAMP T C RESOURCE_NAME DESCRIPTION
BFE4C025 0530085308 P H sysplanar0 UNDETERMINED ERROR
BFE4C025 0529091308 P H sysplanar0 UNDETERMINED ERROR
# errpt -d S -T PERM //軟體的錯誤報告
# errpt -aj *******|more //具體的錯誤信息
# errpt -d H -T PERM>/tmp/hwerror.log //可以把錯誤的報告存成一個文件
4、有否給 root 用戶的錯誤報告
# mail
Mail [5.2 UCB] [AIX 5.X] Type ? for help.
"/var/spool/mail/root": 5 messages 3 new 5 unread
U 1 root Thu May 15 09:53 24/884 "diagela message from p615"
U 2 root Fri May 16 04:07 24/884 "diagela message from p615"
>N 3 root Sat May 24 13:08 23/874 "diagela message from p615"
5、檢查 hacmp.out, smit.log, bootlog 等
# lssrc -g cluster/#>lssrc -g cluster
Subsystem Group PID Status
clstrmgrES cluster 16334 active
一般上 hacmp.out 的位置: /usr/sbin/cluster/ 或者 /tmp/
然後找到最近的 hacmp.out 文件,察看有沒有錯誤信息
6、文件系統檢查
# df -k
Filesystem 1024-blocks Free %Used Iused %Iused Mounted on
/dev/hd4 131072 101568 23% 2268 4% /
/dev/hd2 1441792 31256 98% 36056 11% /usr
/dev/hd9var 131072 117048 11% 418 2% /var
看看有沒有超過 90% 使用率的,建議用戶改善
7、邏輯卷有否 "stale" 的狀態
# lsvg -l rootvg
LV NAME TYPE LPs PPs PVs LV STATE MOUNT POINT
hd5 boot 1 1 1 closed/syncd N/A
hd6 paging 4 4 1 open/syncd N/A
hd8 jfslog 1 1 1 open/syncd N/A
hd4 jfs 1 1 1 open/syncd /
hd2 jfs 11 11 1 open/syncd /usr
hd9var jfs 1 1 1 open/syncd /var
如果系統還有其他卷組,也需要察看
8、內存交換區的使用率是否超過 70%
# lsps -a
Page Space Physical Volume Volume Group Size %Used Active Auto Type
hd6 hdisk0 rootvg 512MB 1 yes yes lv
9、系統性能是否有瓶頸
# topas
# vmstat 1 10
kthr memory page faults cpu
----- ----------- ------------------------ ------------ -----------
r b avm fre re pi po fr sr cy in sy cs us sy id wa
0 0 110029 408618 0 0 0 0 0 0 4 602 75 0 1 99 0
0 0 110031 408616 0 0 0 0 0 0 1 562 54 1 0 99 0
0 0 110031 408616 0 0 0 0 0 0 3 628 84 0 0 99 0
# iostat 1 10
tty: tin tout avg-cpu: % user % sys % idle % iowait
0.0 394.0 0.0 0.0 100.0 0.0
Disks: % tm_act Kbps tps Kb_read Kb_wrtn
hdisk0 0.0 0.0 0.0 0 0
hdisk1 0.0 0.0 0.0 0 0
cd0 0.0 0.0 0.0 0 0
10、網路與通訊檢查
# ifconfig -a
# netstat -in
Name Mtu Network Address Ipkts Ierrs Opkts Oerrs Coll
en0 1500 link#2 0.9.6b.3e.6.ac 1964 0 534 0 0
en0 1500 192.168.0 192.168.0.11 1964 0 534 0 0
lo0 16896 link#1 267 0 413 0 0
lo0 16896 127 127.0.0.1 267 0 413 0 0
# netstat -rn //察看路由情況
Routing tables
Destination Gateway Flags Refs Use If Exp Groups
Route Tree for Protocol Family 2 (Internet):
127/8 127.0.0.1 U 7 142 lo0 - -
192.168.0.0 192.168.0.11 UHSb 0 0 en0 - - =>
# vi /etc/hosts //察看 hosts 文件有否特殊的定義
# ping ****
#lsattr -El inet0 //路由的檢測
authm 65536 Authentication Methods True
hostname h24 Host Name True
gateway Gateway True
route net,,0,172.16.23.81 Route True
bootup_option no Serial Optical Network Interface True
rout6 FDDI Network Interface True
11、有否符合要求的系統備份
第一次去可以先詢問客戶關於備份的策略
# ls -l /image.data //看看系統有沒有備份的 image 文件,記錄最後備份日期
-rw-r--r-- 1 root system 9600 May 19 17:31 /image.data
# lsvg -l rootvg //察看有否符合要求的數據備份和保護
LV NAME TYPE LPs PPs PVs LV STATE MOUNT POINT
hd4 jfs 1 1 1 open/syncd /
hd2 jfs 11 11 1 open/syncd /usr
hd10opt jfs 1 1 1 open/syncd /opt
oraclelv jfs2 80 160 1 open/syncd /oracle
loglv00 jfs2log 1 1 1 open/syncd N/A
testlv jfs 10 20 1 closed/syncd /tmp/test
如何察看數據保護方式 RAID10/RAID5,RAID 的Hotspare 屬性是否打開
#smitty ssaraid? Change/Show Attributes of an SSA RAID Array
檢查Enable Use of Hot Spares屬性是否為YES
12、系統 Dump 設置是否正確
# sysmpdev -l
primary /dev/hd6
secondary /dev/sysmpnull
directory /var/adm/ras
forced flag TRUE
always allow mp FALSE
mp compression OFF
# sysmpdev P p /dev/hd6 s /dev/sysmpnull
# sysmpdev -P -c
13、HACMP 測試
# /usr/sbin/cluster/diag/clconfig -v '-tr' // Cluster Verification 輸出結果無Fail
# /lssrc -g cluster
14、maxpout, minpout 系統參數
如果系統中運行了HACMP
smitty chgsysy,將High/Low water mark從0/0修改為33/24
# lsattr -El sys0|grep maxpout
//maxpout 用途: 對文件指定未決 I/O 的最大數目
值: 預設值:0(不檢查);范圍:0 到 n(n 應該是 4 的倍數加 1)
# lsattr -El sys0|grep minpout
//指定一個基點,在該基點處,已達到 maxpout 的程序可以繼續寫入文件
值: 預設值:0(不檢查);范圍:0 到 n(n 應該是 4 的倍數,且大於或等於 4 小於 maxpout)
15、syncd 參數
# grep syncd /sbin/rc.boot //sync() 被 syncd 調用的間隔時間
nohup /usr/sbin/syncd 10 > /dev/null 2>&1 &
值: 預設值:60;范圍:1 到任何正整數
顯示: grep syncd /sbin/rc.boot 或 vi /sbin/rc.boot
更改: 更改在下次引導後有效,而且是永久有效。備用方法是使用命令 kill 來終止守護程序
syncd 並用命令 /usr/sbin/syncd interval 從命令行重新啟動它。
診斷: 當 syncd 正在運行時,文件的 I/O 被阻塞了。
調整: 在預設級別上,這個參數幾乎不影響性能。不推薦對這個參數進行更改。為了保持數據完整
性對於 HACMP而使 syncd interval 明顯縮小,會導致性能下降。
更改命令為:
#vi /sbin/rc.boot
16、aio 參數 //非同步 I/O 可調參數
# lsdev -C|grep aio
察看狀態是否是 available
# lsattr -El aio0
minservers 1 MINIMUM number of servers True
maxservers 10 MAXIMUM number of servers True
maxreqs 4096 Maximum number of REQUESTS True
kprocprio 39 Server PRIORITY True
autoconfig available STATE to be configured at system restart True
fastpath enable State of fast path True
# smit aio //可以更改參數
17、檢查 errdaemon, srcmstr 是否正常運行
# ps -ef|grep err
# ps -ef|grep src
18、 系統硬體診斷
# diag
-> Diagnostic Routines
-> System Verification
-> All Resources
-> F7 或者 Esc+7
19、補丁程序 PTF 是否滿足要求,當前系統補丁版本
#oslevel -r
5300-04
#instfix -i|grep
All filesets for 5.3.0.0_AIX_ML were found.
All filesets for 5300-01_AIX_ML were found.
All filesets for 5300-02_AIX_ML were found.
All filesets for 5300-03_AIX_ML were found.
All filesets for 5300-04_AIX_ML were found.
All filesets for 5300-05_AIX_ML were found.
# lscfg -vp //檢查所有設備的微碼
20、收集系統信息放到/tmp/ibmsupt
# snap -ac //運行#snap -ac,生成文件snap+s/n.pax.Z
⑸ 網吧設備(電腦與伺服器)日巡檢,周維護和月保養的計劃書一份。要完整,清楚....
需要做的工作,網吧的電腦維護:一、基本硬體:1.鍵盤 是人機交流的樞紐,但比較易耗掉最好給鍵盤加個塑料模,既可以防水,又便於更換;3.滑鼠 最好還是買有治保的滑鼠好點,滑鼠線和其它線不要纏在一起會影響試用壽命的;4.顯示器 顯示器的色調定在16色,而且刷新率也不要太高,定在中間的75MHZ就可以了,注意擦護;2.整機 不要太長時間使用,在客源清淡的時段可以關閉電腦讓電腦散散熱;二、軟體:1.系統需要備份建議把把程序全都放在c盤,然後用ghost對c盤進行備份,備份文件妥善保存,最好刻下來;2.平時主要防毒殺毒,定時啟動殺毒功能;3.注冊表垃圾,文件垃圾,磁碟垃圾等等要清理伺服器的維護:1、查看伺服器狀態:查看是否有CPU和內存佔用過高等異常情況;2、檢查當前進程情況:用進程管理器查看進程時裡面會有一項taskmgr,這個是進程管理器自身的進程。如果正在運行windows更新會有一項wuauclt.exe進程。對於不太清楚的進程,可以在網路上搜索一下該進程名加以確定.;3、檢查系統帳號:4、查看當前埠開放情況;5.查看相關日誌:運行eventvwr.msc在查看時在對應的日誌記錄上點右鍵選「屬性」,在「篩選器」中設置一個日誌篩選器,只選擇錯誤、警告,查看日誌的來源和具體描述信息;
⑹ 伺服器日常維護,需要做些什麼
軟體維護
一、資料庫服務
資料庫經過長期的運行,需要調整資料庫性能,使之進入最優化狀態。資料庫中的數據是最重要的,這些資料庫如果丟失,損失是巨大的,因此需要定期來備份資料庫,以防萬一。
二、操作系統的維護
操作系統是伺服器運行的軟體基礎,其重要性不言自明。多數伺服器操作系統使用Windows 2003或Windows 2008 Server作為操作系統,維護起來還是比較容易的。
在Windows NT或Windows 2003 Server打開事件查看器,在系統日誌、安全日誌和應用程序日誌中查看有沒有特別異常的記錄。現在網上的黑客越來越多了,因此需要到微軟的網站上下載最新的Service Pack(升級服務包)安裝上,將安全漏洞及時補上。
三、用戶數據
經過頻繁使用,伺服器可能存放了大量的數據。這些數據是非常寶貴的資源,所以需要加以整理,並刻成光碟永久保存起來,即使伺服器有故障,也能恢復數據。
四、網路服務的維護
網路服務有很多,如WWW服務、DNS服務、DHCP服務、SMTP服務、FTP服務等,隨著伺服器提供的服務越來越多,系統也容易混亂,此時可能需要重新設定各個服務的參數,使之正常運行。
硬體維護
一、除塵
塵土是伺服器最大的殺手,因此需要定期給伺服器除塵。對於伺服器來說,灰塵甚至是致命的。除塵方法與普通PC除塵方法相同,尤其要注意的是電源的除塵。
二、儲存設備的擴充
當資源不斷擴展的時候,伺服器就需要更多的內存和硬碟容量來儲存這些資源。所以,內存和硬碟的擴充是很常見的。增加內存前需要認定與伺服器原有的內存的兼容性,最好是同一品牌同一規格的內存。如果是伺服器專用的ECC內存,則必須選用相同的內存,普通的SDRAM內存與ECC內存在同一台伺服器上使用很可能會引起統嚴重出錯。在增加硬碟以前,需要認定伺服器是否有空餘的硬碟支架、硬碟介面和電源介面,還有主板是否支持這種容量的硬碟。尤其需要注意,防止買來了設備卻無法使用。
三、設備的卸載和更換
卸載和更換設備時的問題不大,需要注意的是有許多品牌伺服器機箱的設計比較特殊,需要特殊的工具或機關才能打開,在卸機箱蓋的時候,需要仔細看說明書,不要強行拆卸。另外,必須在完全斷電、伺服器接地良好的情況下進行,即使是支持熱插拔的設備也是如此,以防止靜電對設備造成損壞。
⑺ 伺服器和一些三層二層交換機,一般巡檢都會做哪些內容呢 要詳細的列表,或者有現成的巡檢表也可以。
如果比較多的話,你需要做一台solarwinds伺服器,可以實時監控設備狀態,