




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
運(yùn)維風(fēng)險(xiǎn)預(yù)估措施部門運(yùn)維部版本編號(hào)Ver_1.0日期2014-05-20密級(jí)公司內(nèi)部使用文檔信息文檔名稱服務(wù)器故障應(yīng)急措施方案日期版本號(hào)更新說(shuō)明2014-05-20Ver_1.0建立文檔、初始化服務(wù)器風(fēng)險(xiǎn)預(yù)估服務(wù)器被攻擊拒絕服務(wù)攻擊拒絕服務(wù)攻擊的方式很多,主要常用的攻擊手段有SYNFlood、UPD洪水、IP欺騙攻擊、CC攻擊。防范DDOS攻擊首先要能夠檢測(cè)到,并且及時(shí)做出響應(yīng),才可以防范。SYNFlood通過(guò)TCP三次握手的原理,服務(wù)器如果出現(xiàn)第三次握手包遲遲收不到,將會(huì)占用服務(wù)器的內(nèi)存資源,攻擊者在較短時(shí)間內(nèi)偽造大量不存在的源IP地址數(shù)據(jù)包進(jìn)行攻擊,將會(huì)耗盡服務(wù)器的內(nèi)存資源,最后無(wú)法提供正常服務(wù)。根據(jù)SYNFlood的攻擊方式,可見(jiàn)動(dòng)態(tài)的根據(jù)攻擊流量進(jìn)行設(shè)置TCP第三次握手的超時(shí)時(shí)間是降低攻擊效果的主要方法。入侵檢測(cè)遭受黑客入侵不可怕,可怕的是被入侵還不知道,這就需要部署一臺(tái)入侵檢測(cè)設(shè)備,可以使用開(kāi)源的Snort進(jìn)行部署,但是IDS的誤報(bào)率會(huì)很高,而使用OSSIM的關(guān)聯(lián)分析功能就可以減少很多誤報(bào)。防火墻防護(hù)將服務(wù)器放置在防火墻的DMZ區(qū)域,通過(guò)對(duì)防火墻進(jìn)行配置可以避免外網(wǎng)對(duì)服務(wù)器進(jìn)行端口掃描,從而提高服務(wù)器的安全。放置在DMZ區(qū)有另一個(gè)好處就是可以保護(hù)內(nèi)部網(wǎng)絡(luò)。內(nèi)部環(huán)境安全防止ARP欺騙攻擊通過(guò)在交換機(jī)的接口進(jìn)行MAC綁定,實(shí)現(xiàn)終端設(shè)備的接入控制,這樣就可以防止惡意用戶的接入。終端電腦綁定網(wǎng)關(guān)的MAC地址,以防攻擊者欺騙網(wǎng)關(guān)。對(duì)ARP數(shù)據(jù)包進(jìn)行檢測(cè),防止ARP洪泛攻擊??尚湃沃鳈C(jī)接入服務(wù)器環(huán)境操作系統(tǒng)本身幾乎每天都在更新的,如未能及時(shí)打上補(bǔ)丁可能會(huì)被攻擊,網(wǎng)絡(luò)如果出現(xiàn)linux的0day漏洞,就必然會(huì)有相應(yīng)的批量拿站的工具出現(xiàn),所以危害很大,那么就需要進(jìn)行定期更新,但是由于公司的服務(wù)器都是在生產(chǎn)環(huán)境下的,升級(jí)操作系統(tǒng)可能會(huì)帶來(lái)風(fēng)險(xiǎn),建議可以使用影子服務(wù)器進(jìn)行測(cè)試,之后才讓生產(chǎn)環(huán)境的服務(wù)器進(jìn)行升級(jí),這樣可以降低風(fēng)險(xiǎn)。更新操作系統(tǒng)的流程:篩選需要進(jìn)行更新的補(bǔ)丁,對(duì)嚴(yán)重影響服務(wù)器系統(tǒng)安全的補(bǔ)丁,以及影響服務(wù)器業(yè)務(wù)的補(bǔ)丁,列入更新列表。驗(yàn)證測(cè)試環(huán)境下做更新測(cè)試,測(cè)試更新成功后進(jìn)行升級(jí)。獲得業(yè)務(wù)系統(tǒng)所有人的授權(quán)申請(qǐng)維護(hù)時(shí)間窗口,盡量選擇在網(wǎng)絡(luò)流量低峰時(shí)期。升級(jí)系統(tǒng)之前,需要對(duì)數(shù)據(jù)進(jìn)行備份,并且準(zhǔn)備回退方案。服務(wù)器負(fù)載問(wèn)題數(shù)據(jù)超過(guò)硬盤讀寫負(fù)載能力導(dǎo)致應(yīng)用程序崩潰;CPU使用率跑滿導(dǎo)致服務(wù)器宕機(jī);使用內(nèi)存cache占用過(guò)多導(dǎo)致宕機(jī);硬盤空間使用滿導(dǎo)致宕機(jī);用戶量過(guò)多,服務(wù)器帶寬不足,導(dǎo)致卡頓,用戶訪問(wèn)程序故障;系統(tǒng)連接數(shù)過(guò)多造成系統(tǒng)擁堵網(wǎng)絡(luò)帶寬使用不上;數(shù)據(jù)庫(kù)數(shù)據(jù)讀寫占用過(guò)多服務(wù)器連接數(shù),達(dá)不到預(yù)期的服務(wù)器帶寬;服務(wù)器硬件故障電源線損環(huán);服務(wù)器電源損壞;服務(wù)器非人為硬盤損壞;服務(wù)器受黑客入侵攻擊時(shí)導(dǎo)致硬盤損壞;CPU溫度過(guò)高燒毀;內(nèi)存使用中損壞;主板在電源損壞時(shí)容易燒毀;運(yùn)營(yíng)商風(fēng)險(xiǎn)預(yù)估機(jī)房網(wǎng)絡(luò)故障1.1.骨干網(wǎng)光纖切割;1.2.機(jī)房網(wǎng)絡(luò)升級(jí);1.3.機(jī)房網(wǎng)絡(luò)設(shè)備調(diào)試;1.4.機(jī)房網(wǎng)絡(luò)設(shè)備損壞;1.5.骨干網(wǎng)網(wǎng)絡(luò)出口故障;DNS域名解析緩存每一個(gè)域名,在服務(wù)商那邊都有一個(gè)DNS服務(wù)器,作用是把利于用戶記憶的域名轉(zhuǎn)換成計(jì)算機(jī)方便理解的IP地址,在域名管理中,其中一項(xiàng)就記錄著你的域名指向,術(shù)語(yǔ)叫A記錄,用于指向一個(gè)IP地址。但是并不是每次訪問(wèn)你的網(wǎng)站,都會(huì)去你的服務(wù)商DNS服務(wù)器查詢IP地址。通常你所在的城市ISP(網(wǎng)絡(luò)服務(wù)提供商)都會(huì)有一個(gè)DNS服務(wù)器,他會(huì)在你第一次訪問(wèn)時(shí)緩存你的域名指向。下次你再訪問(wèn)時(shí),他會(huì)從緩存里把你曾經(jīng)指向的IP調(diào)出來(lái)。政治因素3.1.服務(wù)器沒(méi)有備案;
3.2.域名備案存在問(wèn)題;
3.3.黑客入侵導(dǎo)致服務(wù)器違法行為;
3.4.違規(guī)代理服務(wù)器;
3.5.服務(wù)器轉(zhuǎn)發(fā)違禁網(wǎng)站;
3.6.服務(wù)器放置的網(wǎng)站內(nèi)容不符合當(dāng)?shù)氐恼ɡㄒ?guī);
故障處理劃分故障等級(jí)故障級(jí)別故障說(shuō)明故障處理第一步Ⅰ級(jí)(緊急)當(dāng)系統(tǒng)出現(xiàn)下列相當(dāng)嚴(yán)重的現(xiàn)象時(shí),屬一級(jí)故障:系統(tǒng)整體癱瘓,全部操作失去響應(yīng)發(fā)生間歇性、隨機(jī)性、重復(fù)性的啟動(dòng)或應(yīng)用退出,無(wú)法保障公司業(yè)務(wù)的正常處理核心業(yè)務(wù)、用戶數(shù)據(jù)受到入侵,系統(tǒng)與應(yīng)用數(shù)據(jù)被篡改立即匯報(bào)上級(jí)Ⅱ級(jí)(重要)當(dāng)系統(tǒng)出現(xiàn)下列比較嚴(yán)重的現(xiàn)象時(shí),屬二級(jí)故障:關(guān)鍵部件(含軟、硬件)停止工作,導(dǎo)致系統(tǒng)降低運(yùn)行狀態(tài),客戶業(yè)務(wù)受到嚴(yán)重影響重要數(shù)據(jù)、參數(shù)和配置信息損壞,無(wú)恢復(fù),導(dǎo)致客戶數(shù)據(jù)及業(yè)務(wù)記錄嚴(yán)重?fù)p失部分頁(yè)面被惡意篡改,涉及非法內(nèi)容立即匯報(bào)上級(jí)Ⅲ級(jí)(關(guān)鍵)當(dāng)系統(tǒng)出現(xiàn)下列現(xiàn)象時(shí),屬三級(jí)故障:應(yīng)用功能部分停止運(yùn)作,影響業(yè)務(wù)應(yīng)用出現(xiàn)中型BUG,或者是報(bào)錯(cuò)網(wǎng)絡(luò)訪問(wèn)速度慢,或者響應(yīng)慢部分用戶反饋異常立即匯報(bào)上級(jí)Ⅳ級(jí)(告警)當(dāng)系統(tǒng)出現(xiàn)下列情況而不影響客戶業(yè)務(wù)時(shí),屬四級(jí)故障:應(yīng)用功能部分停止運(yùn)作,不影響業(yè)務(wù)應(yīng)用出現(xiàn)小型BUG,或者是報(bào)錯(cuò)網(wǎng)絡(luò)訪問(wèn)速度較慢,或者響應(yīng)較慢少數(shù)用戶反饋異常故障排錯(cuò)流程
應(yīng)急處理流程服務(wù)器出現(xiàn)故障服務(wù)器出現(xiàn)故障判斷故障判斷故障等級(jí)匯報(bào)上級(jí)匯報(bào)上級(jí)匯報(bào)上級(jí)Ⅰ級(jí)(緊急)Ⅱ級(jí)(重要)Ⅲ級(jí)(關(guān)鍵)Ⅳ級(jí)(警告)匯報(bào)上級(jí)匯報(bào)上級(jí)匯報(bào)上級(jí)Ⅰ級(jí)(緊急)Ⅱ級(jí)(重要)Ⅲ級(jí)(關(guān)鍵)Ⅳ級(jí)(警告)記錄發(fā)生時(shí)間記錄發(fā)生時(shí)間記錄發(fā)生時(shí)間故障處理流程記錄發(fā)生時(shí)間記錄發(fā)生時(shí)間記錄發(fā)生時(shí)間故障處理流程故障處理流程記錄發(fā)生時(shí)間故障故障處理流程故障故障處理流程問(wèn)題處理完成問(wèn)題處理完成服務(wù)器故障處理完畢服務(wù)器故障處理完畢故障處理流程故障故障處理開(kāi)始判斷故障等級(jí)是否屬于判斷故障等級(jí)是否屬于Ⅰ級(jí)或Ⅱ級(jí)匯報(bào)總部技術(shù)總監(jiān)匯報(bào)總部技術(shù)總監(jiān)否是聯(lián)系相關(guān)部門的技術(shù)人員處理故障聯(lián)系相關(guān)部門的技術(shù)人員處理故障發(fā)送郵件給相關(guān)人員發(fā)送郵件給相關(guān)人員(包括客服)收到技術(shù)人員故障處理完成的通知收到技術(shù)人員故障處理完成的通知嘗試訪問(wèn)故障點(diǎn),并且驗(yàn)證是否解決問(wèn)題嘗試訪問(wèn)故障點(diǎn),并且驗(yàn)證是否解決問(wèn)題否是故障處理完成故障處理完成故障報(bào)告郵件格式故障報(bào)告郵件標(biāo)題命名規(guī)則文件名前綴故障級(jí)別標(biāo)題內(nèi)容故障報(bào)告Ⅰ級(jí)—緊急故障情況簡(jiǎn)述Ⅱ級(jí)—重要Ⅲ級(jí)—關(guān)鍵Ⅳ級(jí)—告警例如:故障報(bào)告_Ⅲ級(jí)—關(guān)鍵_xx功能模塊不可用故障報(bào)告郵件內(nèi)容故障發(fā)現(xiàn)時(shí)間Xxxx年xx月xx日xx:xx(24小時(shí)制)故障情況描述填寫詳細(xì)的描述情
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 馬桶維修合同范本
- 吧臺(tái)招聘合同范例
- 分支機(jī)構(gòu)經(jīng)營(yíng)管理合同范本
- 壓力表送檢合同范本
- 廠房解除租賃合同范本
- 參加招標(biāo)合同范本
- 合同范例 銷售合同范例
- 勞務(wù)合同范本簽約
- 吉林省勞動(dòng)合同范本
- 氬氣安全技術(shù)說(shuō)明書MSDS
- 四年級(jí)數(shù)學(xué)下冊(cè)教案-練習(xí)一-北師大版
- 5G手機(jī)無(wú)線通訊濾波芯片產(chǎn)業(yè)化項(xiàng)目環(huán)境影響報(bào)告表
- 《對(duì)外援援助成套項(xiàng)目勘察設(shè)計(jì)取費(fèi)標(biāo)準(zhǔn)內(nèi)部暫行規(guī)定(稿)》
- 通用反應(yīng)單元工藝
- 空冷塔施工方案
- 電飯煲的智能控制系統(tǒng)設(shè)計(jì)
- 儲(chǔ)罐玻璃鋼內(nèi)防腐
- 2013-2015北京地鐵部分線路年客流量
- 機(jī)械設(shè)計(jì)說(shuō)明書
- 慢性腎衰竭護(hù)理講課.ppt
評(píng)論
0/150
提交評(píng)論