需求报告分析

附件3:服务器代维内容

日常的维护

操作系统

  • 与机房技术人员的沟通和协调
  • 操作系统及相应软件安装及重装
  • 硬盘分区及文件格式设置
  • 系统权限、服务端口设置及管理
  • 系统补丁更新、修复安全漏洞
  • 软件防火墙的安装及病毒库更新
  • 垃圾文件、临时文件等文件清除

网络服务

  • 站点数据定期备份
  • 访问日志设置及备份。
  • 应用程序及安全日志设置及备份。

用户数据

经过频繁使用,服务器可能存放大量的数据。 这些数据是非常宝贵的资源,所以需要加以整理,并刻成光盘文件永久保存起来,即使服务器有故障,也能恢复数据。

服务器程序安全

  • 服务器程序安装调试及出错处理。
  • 服务器安全漏洞检查、分析及处理。
  • 服务器木马预防及处理。

用户管理

  • FTP用户管理。
  • 远程登录用户管理。
  • MYSQL数据库用户管理及IP限制。
  • 操作系统用户管理。

数据同步、备份及恢复

  • 数据的实时同步。
  • 数据的定时,定期备份。
  • 在出错需要恢复的情况下恢复数据

服务器的维护范围内容

服务器的网络配置、操作系统安装、相应软件安装、安全配置、优化配置。

日常的服务器维护包括

  • 服务器硬件的定期检查(每个月一次,需要机房人员配合完成)
  • 操作系统、软件定期升级(按软件实际所需)
  • 服务器资源、网络带宽、访问量、服务器负荷情况检查(每个月一次)

问题解决措施

服务器安全和速度的问题

根据访问量,估算CPU、内存、硬盘、带宽资源需求。及时提出解决方案。确定服务器的访问速度。

服务器访问量或流量增加后,可根据预期数据升级带宽及增加服务器数量来支持更大的访问量,可通过不同的线路或负载均衡让访问至多台不同的服务器。

数据备份、同步的条件和数据库的情况如何处理

服务器文件数据(网站代码、图片、视频)、数据库(用户信息、产品信息、订单等数据)源服务器有更新的,实时备份至备份服务器。源服务器及备份服务器可同时设定本地自动备份(每天、每周、每月),确保可找回指定日期当天的数据(会占用大量硬盘)

服务器安全措施

  • 各种服务的访问与运行日志分析

    a)系统日志分析 b)网站WEB服务器错误、访问日志分析 c)数据库查询日志分析

  • 文件上传管理

  • 端口管理与监控
  • 防火墙行为监控
  • 第三方软件防木马、病毒测试与监控
  • 网站程序脚本漏洞监控
  • 系统及数据库用户权限分配与安全管理
  • 防非法攻击措施