物理サーバーの安全なシステム管理のための7つの明白なルール

これらのルールは、彼らが言うように、「血で書かれています」。 おそらく、彼らは誰かが少し(多く)の命と神経を救うのを助けるでしょう。



物理サーバーでの作業時に、ネットワークの可用性が失われる可能性がわずかでもある場合に必要です(ネットワーク設定、カーネルパラメーター、ネットワークサービスの変更、1年の連続操作後の再起動など)。









1.変更のロールバック計画を準備します。



2.サーバーのルートパスワードを知っていることを確認します。 わからない場合は、新しいものをインストールしてください。 このパスワードでログインできることを確認してください。



3.作業 注文するKVM 。 rootでKVMコンソールにログインするまで作業を開始しないでください。



4.サーバーにログインした後、 WHERE NEEDEDにログインしていることを確認します。 少なくとも、htop、ifconfigを実行し、/ var / wwwの内容を確認します



5.変更するすべてのファイルのバックアップを作成します。



6.サーバーに重要なサービスがある場合(これは受け入れられないほど単純です)- すべてのデータのバックアップを作成すると、最後にこのサーバーが表示される可能性があります。 このバックアップからのデータが復元されていることを確認します(たとえば、仮想マシン上)。



7. コンソールからは、すべてのサーバーが同じように見えることに注意してください。



そして、あなたは同様の状況であなた自身にどのようなルールを設定しましたか? 何を共有できますか?



All Articles