国庆是个多么美好的时间啊!大家都可以轻轻松松休息一下了。但对于公司IT部门人员来说,很有可能怀着一颗不安稳的心度假,或者郁闷无聊的在公司值班。假日风光无限,无奈内忧外患。内忧的是,网络和服务器都有发生故障的可能,网络断线、服务器当机……再加上网上疯子们的攻击这个外患,确实挺头疼的。
所以我们必须以积极的态度去应对。未雨绸缪,防患于未然,为IT系统狂打几支预防针,远比发生问题后开刀要好得多。
第一针:为服务器打上必要的补丁
重要的服务器都会长期运行,很少能够即时打上最新补丁。根据统计在长假期间,由于上网电脑增多,恶意攻击和病毒也会极速攀升。服务器正成为攻击的主要目标,当一个满身漏洞的服务器在如此洪水般的攻击下,很容易就会被攻陷。所以,在长假期要保持服务器处于一个安全稳定高效的状态下,必须在长假期前把该打的补丁给深深的打上。
第二针:清洁和整理网络设备
网络设备就像一栋高楼的奠基,无论服务器如何稳定,如果交换机或者路由器出现问题,客户端仍然是无法正常访问关键服务器,可能导致的是公司正常运作停顿。长假前,通常小编我会给我所管核的网络设备和机房做一个小清洁,首先清洁沉积在网络设备上的灰尘,减少灰尘所导致的静电或短路影响了交换机的正常运作。整理因为平时业务需要临时建立的杂乱网络布线。
一、如何杜绝灰尘产生
1.灰尘的产生途径有:
用于维持整个机房环境的温度和湿度的空调系统,不可避免的会将一部分灰尘带入机房;
机房在维护过程中,进出的人员会将一部分灰尘带入机房;
建筑物本身产生的灰尘,机房的门窗(特别是未经防尘处理的普通房间)容易流入大量灰尘。而机房本身的老化,如:墙壁、地面、顶棚等表面产生的表皮脱落形成的灰尘;
机房设备本身产生的灰尘,如打印机等在运转过程中产生的纸屑与墨粉颗粒;
机房处于负压环境,大多数机房在运行时对机房外部都是负压,即外界气压高于机房气压,造成机房内灰尘洁净度严重超标。
2.如何杜绝灰尘的产生:
机房分区控制,对于大型机房,条件允许的情况下应进行区域化管理,将易受灰尘干扰的设备尽量与进入机房的人员分开,减少其与灰尘接触的机会。例如将机房分为三个区域,服务器主机区,控制区,数据处理终端区。并设置专门的参观通道,通道与主机区用玻璃幕墙隔开。
定期检查机房密封性。定期检查机房的门窗、清洗空调过滤系统,封堵与外界接触的缝隙,杜绝灰尘的来源,维持机房空气清洁。
维持机房环境湿度,严格控制机房空气湿度,即要保证减少扬尘、同时还要避免空气湿度过大,设备产生锈蚀和短路。
严格控制人员出入,设置门禁系统,不允许未获准进入机房的人进入机房。进入机房的人员的活动区域也要严格控制,尽量避免其进入主机区域。
做好预先除尘措施,机房应配备专用工作服和拖鞋,并经常清洗。进入机房的人员,无论是本机房人员还是其他经允许进入机房的人员,都必须更换专用拖鞋或使用鞋套。尽量减少进入机房人员穿着纤维类或其他容易产生静电附着灰尘的服装进入。
提高机房压力,建议有条件的机房采用正压防灰尘,即通过一个类似打气桶的设备向机房内部持续的源源不断的输入新鲜、过滤好的空气,加大机房内部的气压,由于机房内外的压差,使机房内的空气通过密闭不严的窗户、门等的缝隙向外泄气,从而达到防尘的效果。
灰尘作为机房设备的最大杀手,定期给服务器除尘是必不可少的工作。尤其是未经特殊规划和处理的普通存放环境,使用一段时间后,服务器中会沉积大量的灰尘。我们就需要定期为服务器清理灰尘,这一点在夏季尤为重要,事实上除尘方法与普通PC除尘方法相同,但是做为一个系统工程同样需要注意一些技巧。
1.清理前的准备
设定合理的除尘周期
根据机房的具体情况设定合理的除尘周期,并按照机房内部、机房外部、机房设备内部三部分进行分别清洁。以一个中等校园机房为例,机房内部卫生应每三天清理一次,每半个月进行一次彻底清洁;机房外部每天清洁;每周对设备吸附尘土情况进行检查,对有必要清洁的设备每月进行一次清洁;每两年根据实际使用情况对机房设备和机房进行中修,每五年对机房及设备进行大修。
谨防静电危害
拆机清理设备时,首先要避免人员带电对设备造成损害,在清理前应当先穿好防静电服,佩戴除静电环等设备。避免带电拆机,即必须在完全断电、服务器接地良好的情况下进行,即使是支持热插拔的设备也是如此,以防止静电对设备造成损坏。对于显示器等设备应首先做放电处理。
了解设备结构
由于机房设备来自不同厂商,各自设计并不相同,特别是许多品牌服务器机箱的设计比较特殊,需要特殊的工具或机关才能打开,在卸机箱盖的时候,需要仔细看说明书,不要强行拆卸。
清洁工具的选择
设备的清洁不需要很复杂的工具,一般的除尘维护只需要准备十字螺丝刀、平口螺丝刀、油漆刷或者油画笔,不要使用普通毛笔等容易脱毛的笔刷。电吹风、无水酒精、散热硅油、脱脂棉球、钟表起子、镊子、皮老虎。如需简单维护,还需要尖嘴钳、试电笔万用表等设备。
重点清洁的部件内部尤其要注意的是电源的除尘
2.重点部件的清洁需求
主板的清洁
作为整个设备的基础硬件,主板堆积灰尘最容易引起问题,其也最容易聚集大量灰尘。首先要取下所有的插接件,拔下设备要进行编号,以防弄混。拆除固定主板的螺丝,取下主板,用羊毛刷去各部分的积尘。力量一定要始终,以防碰掉主板表面的贴片元件或造成元件的松动以致虚焊。灰尘过多处可以使用无水酒精进行清洁。对于主板上的测温元件(热敏电阻)要进行特殊保护,如提前用遮挡物对其进行遮挡,避免这些元件损坏而引发主板出现保护性故障。主板上的插槽如果回车过多可用皮老虎或吹风机进行清洁,如果出现氧化现象,可以用具备一定硬度的纸张,插入槽内来回擦拭(表面光滑那面向外)。
插接件的处理
插接件表面可以用与清理主板相同的方法清理,插接部分出现氧化现象的,可以用橡皮仔细把金手指擦干净,插回到主板后,在插槽两侧用热熔胶填避缝隙,防止在使用过程中灰尘的进入和氧化情况出现。
风扇的清洁
风扇的叶片内、外通常积灰也会非常严重,我们可以用手抵住叶片逐一用毛刷掸去叶片上的积灰,然后用湿布将风扇及风扇框架内侧擦净。还可以在其转轴中加一些润滑油以改善其性能并降低噪音。具体加油方法是,揭开油挡即可看到风扇转轴,用手转动叶片并向转轴中滴入少许润滑油使其充分渗透,加油不宜过多否则会吸附更多的灰尘。最后贴上油挡。
散热片的清洁对于风扇与散热片可分离的结构,可以拆下散热片彻底用水清洗,灰尘少的可以用软毛刷加吹气球的方法清理,对于不可分离的散热片,可以用硬质毛刷清理缝隙中的灰尘,同时辅以吹风机吹尘。清洗后的散热片一定要彻底干燥后再装回,重新安装散热片时建议抹上适量导热硅脂增强热传导性。
箱体表面清洁
对于机箱内表面上积尘,就可以用拧干的湿布进行擦拭了。注意湿布应尽量干,避免残留水渍,擦拭完毕应该用电吹风吹干。
外围插头、插座清洁
对于这些外围插座,一般先用毛刷清除浮土,再用电吹风清洁。如果有油污,可用脱脂棉球沾无水酒精去除。也可使用清洁剂,不过清洁剂需为中性,偏酸性会对设备有腐蚀作用。且清洁剂挥发性一定要好。
电源
是非常容易积灰的设备,而且受温度影响严重。拆解电源时一定要注意内部高压,如果没有一定专业知识,不要私自拆开。如不拆解,可以用吹风机强挡对着电源进风口吹出尘土。并用硬毛刷隔着风扇滤网清洁一下风扇叶片。
其他注意事项
某些设备不允许用户自行拆借,否则将失去保修,拆借前请先联系设备生产商进行确认;各部件要轻拿轻放,尤其是硬盘,切不可磕碰;上螺丝时应松紧适中,在需要部位垫上绝缘片;除尘维护结束后重新将硬件装入机箱接上电缆和电源,在不盖机箱的情况下先试运行一下系统,看一下各风扇运转是否正常,查看是否有插接不牢或异响。
虽然现在城市出现停电的机率不高,但是长假期是用电高峰期,停电的而导致服务中断的因素也应该考虑在内。可以长假期前安排一个时间为UPS做一个正常放电过程,在此测试中正好估计一下UPS能够支撑网络设备和服务器的时间。当长假期内真的出现停电情况,网络管理员可以知道多少时间内,必须有人员能够赶到机房解决停电问题。
停电后UPS是依靠电池储能供电给负载的,标准性UPS本身机内自带电池,在停电后一般可继续供电几分钟至几十分钟,而长效型UPS配有外置电池组,可以满足用户长时间停电时继续供电的需要,一般长效型UPS满载配置时间可达数小时以上。
一般长效型UPS备用时间主要受电池成本、安装空间大小以及电池回充时间等因素的限制。一般在电力环境较差,停电较为频繁的地区采用UPS与发电机配合供电的方式,见原理图。当停电时,UPS先由电池供电一段时间,如停电时间较长,可以启动备用发电机对UPS继续供电,当市电恢复时再切换到市电供电。
电池供电时间主要受负载大小、电池容量、环境温度、电池放电截止电压等因素影响。一般计算UPS电池供电时间,可以计算出电池放电电流,然后根据电池放电曲线查出其放电时间。电池放电电流可以按以下经验公式计算:放电电流=UPS容量(VA)×功率因数/电池放电平均电压×效率。如要计算实际负载放电时间,只需将UPS容量换为实际负载容量即可。
放电深度对电池使用寿命的影响也非常大,电池放电深度越深,其循环使用次数就越少,因此在使用时应避免深度放电。虽然UPS都有电池低电位保护功能,一般单节电池放电至10.5V左右时,UPS就会自动关机,但是如果UPS处于轻载放电或空载放电的情况下,也会造成电池的深度放电。
第四针:做好数据自动备份
长假期间因为没有人值班,长达7天的长假数据自动备份显得尤其重要。在长假期要设定计划备份任务,让服务器自动备份重要的数据文件。有许多软件都能够实现这个自动备份的功能,在此小编就不多叙述了。而最简单的自动备份的方法就是使用windows系统自带的任务计划加BAT文件做文件的自动备份。下面再介绍一下备份的种类和组合:
完全备份
备份全部选中的文件夹,并不依赖文件的存档属性来确定备份那些文件。(在备份过程中,任何现有的标记都被清除,每个文件都被标记为已备份,换言之,清除存档属性)。
差异备份
差异备份是针对完全备份:备份上一次的完全备份后发生变化的所有文件。(差异备份过程中,只备份有标记的那些选中的文件和文件夹。它不清除标记,既:备份后不标记为已备份文件,换言之,不清除存档属性)。
增量备份
增量备份是针对于上一次备份(无论是哪种备份):备份上一次备份后,所有发生变化的文件。(增量备份过程中,只备份有标记的选中的文件和文件夹,它清除标记,既:备份后标记文件,换言之,清除存档属性。)
不同备份类型组合的示例
完全备份和差异备份
在星期一进行完全备份,在星期二至星期五进行差异备份。如果在星期五数据被破坏了,则你只需要还原星期一完全的备份和星期四的差异备份。这种策略备份数据需要较多的时间,但还原数据使用较少的时间。
完全备份和增量备份
在星期一进行完全备份,在星期二至星期五进行增量备份。如果在星期五数据被破坏了,则你需要还原星期一正常的备份和从星期二至星期五的所有增量备份。这种策略备份数据需要较多的时间,但还原数据使用较少的时间。
第五针:做好远程连接的准备
如果路由器或防火墙支持PPTP VPN的话,可以在长假前创建一个临时VPN帐号,方便管理员能够从远程接入到内网解决内网服务器软件出错、服务停顿等问题。如果防火墙和路由器不支持VPN的话,可以在路由器做端口转发,把Pcanywhere所需要开放的端口都转发到内网一台PC作为远程接入的主机,通过此台内网PC远程管理内网的服务器。
在长假前对服务器和网络设备进行提前检查,只有做好硬件前期检查、数据自动备份、远程维护三方面都做到位了,服务器和网管才能安稳地度过这个十一假期。
据介绍,这种病毒主要攻击微软的Windows操作系统,是一种通过邮件传播的蠕虫病毒.病毒运行后,自动修改,添加注册表项.并通过搜索被感染机器上的邮件地址把自己的拷贝发送出去,还会尝试下载新病毒变种。
防毒专家建议:用户不要打开可疑邮件和可疑网站,更不要随便运行不知名程序或打开陌生人邮件的附件。
防毒专家还提醒,本周还有一种“IRC波变种ez”(Backdoor.IRCBot.ez)的高危病毒进入活跃期,这是一个后门病毒,该病毒不仅传播给已经感染后门的用户计算机,而且利用密码字典破解弱密码进行网络共享传播。