节后网络运维管理必做六件事

半城烟火半城落寞
精选回答

保证网络的安全稳定运行是网管的职责,其实节后的网络运维只是日常网络运维的一部分,但也有其特殊性,愿笔者列举的节后网络运维管理六件事对大家有所帮助……

1、尽快打补丁

也许大家已经在节前部署好了补丁策略可以实现自动打补丁,但是没有任何策略可以保证万无一失,更何况有不少网管并没有部署相应的策略或者节日期间网络基本就是关闭的。如果是前者你已经部署了补丁策略,要进行检测首先要确保关键的服务器系统已经打上了最新的补丁包。另外,要确保各客户端也已经打上了最新的补丁,往往客户端是网络安全最薄弱的环节。通常情况下,节日期间大多数客户端是关闭的,要确保在客户端开机后能够在最短的时间内打上补丁包。如果是后者,为服务器和客户端打补丁应该是当务之急。这种情况下,因为有太多的客户端要打补丁,会造成一定程度的网络拥堵,影响网络的性能。因此,笔者建议大家最好部署一个补丁服务器。在补丁服务器上做好补丁的筛选和测试,然后有组织地进行后续工作。以笔者的经验,节后往往网络安全比较薄弱的时期,快速打好补丁就能杜绝0Day的攻击。

2、安全软件升级

其实打补丁和软件升级应属于同一范畴,之所以单独提出来是为了引起大家的重视,因为有不少网管忙着为系统打补丁而忽视了安全软件的升级。网络环境中使用的安全软件,有单机版、企业版之分,另外还有些网络中采用了服务版的安全软件,采用C/S模式。如果是非服务版的安全软件,在升级过程中不仅会耗费网络带宽而且会遇到诸如授权的问题。这些因素都有可能造成安全软件在部分客户端升级的失败,对于诸如此类的问题,网管有应对措施。比如,可首先在一个客户端上进行升级并通过软件进行监控,将此次升级中下载并安装的文件提取出来,然后打包共享给各客户端实现共同升级。另外,也可将升级后的安全软件打包共享给客户端重新安装等等。如果是采用C/S模式的安全软件,只需在服务端进行升级,然后客户端就可以调用服务端的引擎进行安全检测了。特别需要注意的是,排除系统及安全软件本身的因素如果安全软件的升级总是失败就需要特别的警惕了,极有可能是网络中该节点中毒或者中马了。

3、关闭远维通道

为了实现节日期间的网络运维,相信有不少网管朋友开通了远维通道。也许正是这条通道

方便了你对网络的遥控,也许你根本就没有用到它。从安全角度远维是一把双刃剑,方便了自己,当然也为入侵者以可乘之机,但是,不管怎样节后它的使命就完成了,建议大家关闭远维通道。就笔者所见,这经常为一些网管所忽略。甚至有些网络开通的远维通道还不止一条,某些通道自己平时几乎没有用到,随着时间的流逝就连自己也忘了。这是万万要不得的,所以作为网管的好习惯——不用的服务马上关掉,最小的服务就是最大的安全。就笔者所见及其专家的建议,大家采用的远维通道不外乎VPN、远程桌面、telnet、专门软件、专业的远维平台等。比如有些网管开启了Cisco路由器的VTY通道,然后telnet到路由器进行远维,虽然方便但很不安全,建议在节后还是关闭VTY通道,改用consol口本地连接或者通过其他的端口连接。如果你还需要使用远维通道,建议大家可对其端点、口令等进行修改。

4、入侵检测

在无人值守的这段时间里,谁也不能保证网络绝对的安全,甚至被入侵了这都是有可能的。因此,进行入侵检测也是节后网络运维管理要做的工作之一。安全检测首当其冲的应该是关键的网络节点,比如服务器、路由器、交换机等等。对于服务器的入侵检测,日志分析是必不可少的。要进行日志靠人力分析是不可能的,这里我们可借助相应的日志分析工具。当然,一个高明的入侵者他会修改日志从而隐藏自己。因此,我们还可结合其他入侵检测手段进行综合分析。比如进程、账号、服务、端口等都入侵检测中应该关注的对象。对于路由器的入侵检测(以cisco路由器为例),我们可以从下面几个方面进行。登录路由器运行showrun命令,看看路由器的配置是否发生了变化,access-list、linevty等需要特别注意。运行showlogging查看路由器的登录日志,查看是否有异常的登录。有的时候,攻击者在登录完成后会

运行clearlogging以清除登录日志。但运行该命令后所有的登录日志都被清除,如果发现正常的登录日志被清除,那就非常可疑路由器被入侵了。另外,我们还可运行showhistory查看已经执行的命令从而确定路由器是否被入侵并运行了命令。如果运行该命令后发现有可疑的命令操作,就非常可疑了。在入侵检测中能够一定要细心抓住任何蛛丝马迹然后深入下去,如果确认被入侵要尽快更改口令。

永不言败 2024-01-17 11:14:02

相关推荐

运动内衣孕妇能穿吗

如果孕妈妈孕期要运动的话是可以换上运动内衣的,但是运动完之后还是要换上孕妇内衣,这样可以更好的保护胸部。虽然运动内衣没有钢圈,对胸部起不到承托作用,胸部会下垂和外扩,不宜长时间穿着。整个孕期孕妇身体各个系统均为...
展开详情

青岛有哪些特产

青岛特产有青岛啤酒、崂山绿茶、即墨老酒。青岛,山东省副省级市。青岛地区昔称胶澳,是国家历史文化名城、中国道教发祥地。6000年以前,境内就有人类的生存和繁衍。因树木繁多,四季常青而得名。...
展开详情

腿疼如何医疗

1、现在随着生活节奏的加快和越来越紧张的工作,除少数患者由外伤引起外,多数为不注意休息或缺少保健意识,特别是一些驾驶员或文案工作者由于坐姿不正确或久坐,经常出现腰背部疼痛、腿痛、肢体麻木、下肢放射性疼痛,麻木及...
展开详情

vivos1摄像头怎么升降

vivos1升降摄像头的方法:vivos1只有前置镜头可以升降,而且是自动升降,也就是说,当用户在使用到vivos1的前置镜头时,手机会自动识别,接着就会自动升起手机的前置镜头。...
展开详情

铁的热膨胀系数是多少

铸铁的热膨胀系数是(9.2-11.8)x0.000001/°C。热膨胀系数:物体由于温度改变而有胀缩现象。其变化能力以等压(p一定)下,单位温度变化所导致的体积变化,即热膨胀系数表示。热膨胀系数有线膨胀系数α、...
展开详情

精选推荐更多>

未雨绸缪是什么意思

未雨绸缪,拼音:wèi yǔ chóu móu,是一个汉语成语,意思是天还没有下雨,先把门窗绑牢。比喻事先做好准备工作。成语结构为复杂式;在句中作谓语、定语。
出自清·无名氏《官场维新记》第四回:“那是不关我教习的事,在乎你们自己未雨绸缪的。”
造句:
1、面对这个充满竞争的社会,我们要未雨绸缪,早做准备。
2、做事应该未雨绸缪,居安思危,这样在危险突然降临时,才不至于手忙脚乱。
3、我们要未雨绸缪,各位同学应及早温习功课以迎接考试。
4、如何预测这些变化,未雨绸缪,取得市场的先机,对企业的未来发展有着重大的影响。
5、年轻时就要未雨绸缪,为年老生活所需做好储蓄。

好的故事写于几年几月几日

《好的故事》创作的时间是1925年1月28日。《好的故事》是现代文学家鲁迅于1925年创作的一首散文诗。此文通过对梦境中“好的故事”的描绘,反映了作者鲁迅在希望与失望的矛盾中,启示人们毁掉“昏沉的夜”,实现充满“好的故事”的生活的强烈愿望,表现了作者鲁迅对美好事物的追求与歌赞,对理想的热烈憧憬。全文景物写得真实、细致,且景中有情,景中有意。
原文节选:河边枯柳树下的几株瘦削的一丈红,该是村女种的罢。大红花和斑红花,都在水里面浮动,忽而碎散,拉长了,如缕缕的胭脂水,然而没有晕。茅屋,狗,塔,村女,云,……也都浮动着。大红花一朵朵全被拉长了,这时是泼剌奔迸的红锦带。带织入狗中,狗织入白云中,白云织入村女中……在一瞬间,他们又将退缩了。但斑红花影也已碎散,伸长,就要织进塔,村女,狗,茅屋,云里去。
这篇散文以梦幻的形式,描写了一个没有“故事”的“好的故事”,寄寓了作者深邃的思想和执著的追求,全文以情绘景,情景交融,诗中有画,画中有诗。作者把自然景物写得优美、壮观,创造了饱含作者美的情感和美的理想的诗的意境。

关于江南五言绝句

关于江南五言绝句:
1、《鸟鸣涧》唐·王维:
人闲桂花落,夜静春山空。
月出惊山鸟,时鸣春涧中。
2、《采莲曲》唐·刘方平:
落日清江里,荆歌艳楚腰。
采莲从小惯,十五即乘潮。
3、《春晓》唐·孟浩然:
春眠不觉晓,处处闻啼鸟。
夜来风雨声,花落知多少。
4、《偶步》清·袁枚:
偶步西廊下,幽兰一朵开。
是谁先报信,便有蜜蜂来。
5、《相思》唐·王维
红豆生南国,春来发几枝。
愿君多采撷,此物最相思。

不论和无论的区别

不论和无论的区别:
1、含义不同:
无论,表示连词:不管;不论。古义是不要说,更不用说。
不论,指不进行深入讨论、考察或评论;不管,无论;表示条件或情况不同而结果不变,下文多用“都、总”与它呼应。
2、引证释义不同:
无论:
①连词。不论,不管。表示在任何条件下结果都一样。
②不必说;且不说。
③犹不止,岂止。
④不追究。
不论:
①不考察,不评论。
②不议论,不谈论。
③连词。不仅;不但。
④连词。表示条件或情况不同而结果不变。
3、出处不同:
“无论”出自东晋·陶渊明《桃花源记》:“问今是何世,乃不知有汉,无论魏晋。”
“不论”出自战国·荀子《荀子·性恶》:“不恤是非,不论曲直,以期胜人为意,是役夫之知也。”
4、词性不同:
在现代汉语中“无论”仅作为无条件连词使用。
“不论”既作为连词使用,又同时保留了动词词性,成为兼类词。
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200