服务器管理细则——(百度文档)

第一章  服务器管理制度

    第一条  服务器是网络的关键设备,须放置在机房内,不得自行配置或更换,更不能挪作它用。

    第二条  不得在服务器上使用带有病毒和木马的软件、光盘和可移动存贮设备,使用上述设备前一定要先做好病毒检测;不得利用服务器从事工作以外的事情,无工作需要不得擅自拆卸服务器零部件,严禁更换服务器配套设备。不得擅自删除、移动、更改服务器数据。

    第三条  服务器系统必须及时升级安装安全补丁,弥补系统漏洞;必须为服务器系统做好病毒及木马的实时监测,及时升级病毒库。

    第四条  管理员对超级账户口令应严格保密、定期修改,以保证系统安全,防止对系统的非法入侵。同时可对服务器上的管理权限进行更新设置,防止恶意破译。

    第五条  网管人员应做好网络安全工作,服务器的各种帐号严格保密。监控网络上的数据流,从中检测出攻击的行为并给予响应和处理。

    第六条  制定数据管理制度。对数据实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。管理人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。

    第七条  及时处理服务器软硬软件系统运行中出现的各种错     误,对所有工作中出现的大小故障均要作详细的登记,包括故障       时间,故障现象、处理方法和结果。

    第八条  双休日、节假日,要有专人检查服务器运行情况,如发现问题及时解决,并做好记录处理,解决不了的及时报告。

 

第二章  服务器病毒防范制度

    第九条  网络管理人员应有较强的病毒防范意识,定期进行病毒检测,发现病毒立即处理并通知管理部门或专职人员。

    第十条  采用国家许可的正版防病毒软件并及时更新软件版本。

    第十一条  未经上级管理人员许可,不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。

    第十二条  经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。

    第十三条  电脑出现病毒,操作人员不能杀除的,须及时报主管领导处理。

    第十四条  及时关注电脑界病毒防治情况和提示,根据要求调节电脑参数,避免电脑病毒侵袭。

 

 

第三章  数据保密及数据备份制度

第十五条  根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。禁止泄露、外借和转移专业数据信息。

第十六条  制定重要数据的更改审批制度,未经批准不得随意更改数据。

第十七条  服务器的数据库必须做好实时备份,每天定期做好日志文件的备份,同时做好服务器的系统备份。

第十八条  备份的数据必须指定专人负责保管,由计算机信息技术人员按规定的方法同数据保管员进行数据的交接。交接后的备份数据应在指定的数据保管室或指定的场所保管,资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。

第十九条  建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到其他介质上,以防遭病毒破坏而遗失。无条件备份的大容量存贮设备做好RAID管理,保障一定的灾难恢复能力。

转载于:https://www.cnblogs.com/wang-sai-sai/p/9954235.html

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
服务器管理办法全文共4页,当前为第1页。服务器管理办法全文共4页,当前为第1页。服务器管理办法 服务器管理办法全文共4页,当前为第1页。 服务器管理办法全文共4页,当前为第1页。 一、总则 第一条 为科学有效地管理公司服务器,保障各信息系统正常运行和数据安全,特制定本制度; 第二条 本管理制度所实现的目标:除系统维护时间外,要保障服务器7*24小时正常运行。系统维护前,向全院发出公告; 第三条 本制度适用于运行在公司网络主控机房里的各类服务器(后附服务器表)。按服务器上所运行的信息系统的性质,将这些服务器分为两类:一类是公共信息系统服务器,二类是业务处理系统服务器; 第四条 公共信息系统是指为全院提供基础信息服务的系统,如公司主站、公共信息服务平台、域名解析服务、邮件服务、计费服务、动态地址服务等。业务处理系统是指针对特定业务进行信息处理的系统,如教务管理系统、档案系统、一卡通系统、财务系统等; 第五条 公共信息系统服务器由指定专人(以下简称:公共服务器管理员)负责服务器的运行管理和维护。业务处理系统服务器由公共服务器管理员和相关业务部门所指定的专人(以下简称:业务服务器管理员)共同负责该服务器的运行管理和维护。以上人员必须遵照执行本管理制度; 第六条 各业务部门将指定的业务服务器管理员以书面的形式报送给公共服务器管理员,以便更好地共同管理业务处理服务器服务器管理办法全文共4页,当前为第2页。服务器管理办法全文共4页,当前为第2页。 服务器管理办法全文共4页,当前为第2页。 服务器管理办法全文共4页,当前为第2页。 二、细则 第七条 服务器是公司信息化的核心设备之一,不得自行配置或更换,更不能挪为它用; 第八条 不得利用服务器浏览与管理维护无关的网站,严禁利用服务器进行网上聊天、观看网络视频以及在网上进行游戏活动; 第九条 在服务器上使用软件、光盘和可移动存贮介质时,必须先做好病毒检测工作,确保以述存贮介质无计算机病毒和木马; 第十条 不得利用服务器从事工作以外的事情,严禁利用服务器进行违法活动; 第十一条 严禁擅自更改服务器的系统配置,如有工作需要,必须经服务器管理员同意,方可对服务器的系统进行变更配置。严禁在服务器上进行删改系统文件、格式化系统盘等操作。不得擅自修改服务器系统时间; 第十二条 严禁擅自在服务器上安装软件。如有需要,必须经服务器管理员同意,方可安装; 第十三条 确实做好服务器和配套设备(UPS、存储器、网络设备等)的硬件维护保养工作。保持服务器和配套设备的清洁卫生,定期对服务器和配套设备进行除尘,尽力做到服务器和配套设备无尘; 第十四条 除工作需要外,严禁擅自拆卸服务器零部件,严禁擅自更换服务器配套设备,严禁擅自拔插服务器的连线,禁止频繁服务器管理办法全文共4页,当前为第3页。服务器管理办法全文共4页,当前为第3页。开关电源; 服务器管理办法全文共4页,当前为第3页。 服务器管理办法全文共4页,当前为第3页。 第十五条 服务器管理员必须加强服务器运行的安全意识,及时做好服务器运行的安全工作,尤其是及时做好系统的安全配置工作,包括系统防火墙配置、管理权限等; 第十六条 必须做好服务器系统及时升级,安装系统补丁,弥补系统漏洞; 第十七条 必须做好服务器系统的病毒及木马的实时监测,及时升级病毒库; 第十八条 每个工作日必须检查服务器的运行情况一次,包括操作系统升级、病毒库升级情况,发现问题及时处理。节假日期间安排专人进行定期检查; 第十九条 对服务器管理员账户的口令应严格保密,严禁透露给他人。每半年修改一次服务器管理员账户的口令,并要求复杂口令; 第二十条 定期做好服务器操作系统日志文件的备份; 第二十一条 每半年对所有服务器进行一次全面检修,包括服务硬件和操作系统的检修,检修前通告全院; 第二十二条 服务器管理员必须加强数据安全意识,及时做好数据维护和备份工作; 第二十三条 服务器管理员必须做到:每两周完成一次数据维护工作,每周完成一次数据异地备份,每个工作日检查一次数据自动异机备份情况,发现问题及时处理。对于重要的数据(如一卡通数服务器管理办法全文共4页,当前为第4页。服务器管理办法全文共4页,当前为第4页。据、财务数据和教务管理数据等)原则上要求每个工作日完成一次数据异地备份; 服务器管理办法全文共4页,当前为第4页。 服务器管理办法全文共4页,当前为第4页。 第二十四条 公共信息系统服务器的数据维护和备份工作由服务器管理员负责完成,业务处理系统服务器的数据维护和备份工作由业务部门的服务器管理员负责完成。服务器数据自动异机备份由服务器管理员负责配置; 第二十五条 为每台服务器的运行建立档案; 第二十六条 建立服务器维护登记制度,包括系统配置更新、软件安装、故障处理、数据备
服务器管理维护制度全文共4页,当前为第1页。服务器管理维护制度全文共4页,当前为第1页。服务器管理维护制度 服务器管理维护制度全文共4页,当前为第1页。 服务器管理维护制度全文共4页,当前为第1页。 1服务器维护管理制度 服务器必须有完整的技术档案和维护方案; 服务器服务器管理员和科室主管负责管理,日常操作维护有服务器管理员负责并实时记录,未经主管同意,其他人不得对服务器进行操作; 科室派专人承担服务器管理员工作; 中心服务器必须要有热备份; 服务器管理员应对服务器每月进行1次常规性检查,小型机必须没3个月进行1次常规性检查。 2服务器帐号管理 密码设置不得使用简单易猜数字,其长度必须8位以上。根据数据的保密规定和用途,服务器管理人员应确定使用人员的存取权限、存取方式和审批手续。 服务器管理员密码仅限操作员及科主管掌握,密码必须每3月进行1次修改,并有书面记录,严格保管;超级用户密码由服务器管理员掌握,以保证系统安全,防止对系统的非法入侵。 服务器管理员应对网络安全及其所涉及的服务器各种帐号严格保密。 服务器管理维护制度全文共4页,当前为第2页。服务器管理维护制度全文共4页,当前为第2页。服务器管理员应对数据实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。管理人员应在数据库的系统认证、系统授权、系统完整性、补丁程序方面进行实时修正。 服务器管理维护制度全文共4页,当前为第2页。 服务器管理维护制度全文共4页,当前为第2页。 3数据备份管理 数据备份是备份公司信息系统所有的数据,包括数据费用信息和医疗信息,关系到整个系统的正常运转,影响到全公司的医疗工作的正常秩序,责任重大, 服务器管理员要有高度的事业心、责任感和一丝不苟万无一失的严谨工作作风。 任何人员未经批准严禁泄露、外借和转移专业数据信息。 服务器数据库必须做好实时备份,每天定期做好日志文件的备份,同时做好服务器的系统备份。服务器内的重要数据每天进行数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复。重要的数据必须定期.完整地转储到不可更改的介质上,并要求集中和异地保存。 备份的数据必须指定专人负责保管,备份数据应在指定的数据保管室或指定的场所保管,资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。 服务器采取RAID方式保证数据安全,服务器管理员根据系统实际制定相应数据维护计划以保证数据安全及可用。 定期对数据要进行完整性检查,定期作恢复试验,以确保服务器管理维护制度全文共4页,当前为第3页。服务器管理维护制度全文共4页,当前为第3页。备份数据的安全可靠。 服务器管理维护制度全文共4页,当前为第3页。 服务器管理维护制度全文共4页,当前为第3页。 如不按规定执行出现重大事故,追究责任者的一切责任并严肃处理。 4服务器病毒防范与安全管理 每天查看服务器日志,监控网络数据流量情况,从中检测出攻击行为并给予应对处理,并填写服务器维护记录。 服务器管理员应具备高度的病毒防范意识,定期进行病毒检测,发现病毒立即处理。 采用国家许可的正版防病毒软件。必须及时升级安装安全补丁,弥补系统漏洞。必须为服务器系统做好病毒及木马的实时监测,及时升级病毒库。 建立动态防护为主,静态杀毒为辅的病毒防护体系。在系统执行拷贝,运行等操作前,自动检测文件是否感染病毒,发现病毒自动清除或由操作员选择处理。 定期实施静态杀毒,对服务器统一杀毒处理。 未经许可,管理员不得在服务器上安装新软件。如果确为需要安装相关软件,须经领导批准,安装前应进行病毒例行检测。经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。 管理员应随时监控服务器运行状况,发现异常情况应立即按照预案规程进行操作,并及时上报和进行详细操作记录。 服务器管理维护制度全文共4页,当前为第4页。服务器管理维护制度全文共4页,当前为第4页。任何无关人员不得擅自进入主机房,确属需要进入的须征得科室责任人同意,爱护主机房内的设备和物品,未经允许非管理人员不得擅自操作机房内设备。 服务器管理维护制度全文共4页,当前为第4页。 服务器管理维护制度全文共4页,当前为第4页。 不得利用服务器从事工作以外的事情,无工作需要不得擅自拆卸服务器零部件,严禁更换服务器配套设备。不得擅自删除、移动、更改服务器数据;不得故意破坏服务器系统;不得擅自修改服务器系统时间。 服务器管理维护制度
主机服务器运维管理制度 2013-03-21 发布 2013-03-21 执行 XXXXX 发 布 前 言 为了实现励治支付公司IT规管理,明确各相关部门职责,规业务管理,使信息系统 正常、高效安全运行,充分发挥系统的良好作用,特制定本管理制度。 本管理制度由励治支付公司技术部提出、起草、归口并解释。 本管理制度的主要编写人员: 董昱 启洋 本管理制度的审核人:宏涛 本管理制度的批准人:王骐恺 本管理制度自发布之日起实施。 执行中的问题和意见,请及时反馈至励治支付公司技术部。 围 本制度明确了励治支付公司IT的使用规定及工作规。 本制度适用于励治支付公司IT运维管理工作。励治支付公司所有相关人员均应严格 遵照执行,与信息安全相关的业务也应严格遵守本制度。 二、规性引用文件 下列文件对于本规的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本 适用于本规。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本规 。 ——中华人民国计算机信息系统安全保护条例 ——中华人民国国家安全法 ——中华人民国保守国家秘密法 ——计算机信息系统国际联网管理规定 ——中华人民国计算机信息网络国际联网管理暂行规定 ——ISO27001标准/ISO27002指南 ——公通字[2007]43号 信息安全等级保护管理办法 ——GB/T 21028-2007 信息安全技术 服务器安全技术要求 ——GB/T 20269-2006 信息安全技术 信息系统安全管理要 求 ——GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求 ——GB/T 22240-2008 信息安全技术 信息系统安全等级保护定级指南 三、总则 围绕公司打造经营型、服务型、一体化、现代化为总体目标,保障信息化建设,提 高运维能力,保证运维管理系统安全稳定的运行,明确岗位职责、规系统操作、提高系 统可靠性和维护管理水平,特制定运维管理制度。 本制度凡与上级有关标准和规定有不符的地方,应按上级有关标准规定执行。 一、运维管理系统的围 运维管理系统主要是针对网络设备、服务器、业务应用系统、客户端的pc机进行维 护和管理。 二、IT运维管理系统的维护职责 1、系统管理人员负责IT运维服务器硬件的巡检和维护,负责操作系统的巡检和维护,负 责硬件及操作系统故障的及时处理,负责系统级用户和密码的管理,负责操作系统配置 的优化,为IT运维管理系统数据库和应用的正常运行提供安全可靠的平台。 2、IT运维管理系统应用管理人员负责该系统数据库和应用的维护工作,容包括:在 数据库管理IT运维管理系统的用户及权限,数据备份及巡检工作。以及IT运维管理系 统应用层的用户及权限的管理,对本系统用户发生问题的响应。 三、网络安全管理 1、组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工 作人员的维护网络安全的警惕性和自觉性。 2、负责对本网络用户进行安全宣传,使用户自觉遵守和维护《计算机信息网络国际 互联网安全保护管理办法》,使他们具备基本的网络安全知识。 3、加强对信息发布系统的信息发布的审核管理工作,杜绝违犯《计算机信息网络国 际互联网安全保护管理办法》的容出现。 4、数据业务部门根据系统网络的结构,制定详细的网络资源访问控制策略。经公司 生产技术部审批后,方可实施。 5、生产技术部都应该对公司所有数据网络设备的访问进行控制,控制围: 5.1、控制台访问控制 5.2、限制访问空闲时间 5.3、口令的保护 5.4、对Telnet访问的控制 5.5、多级管理员权限 5.6、简单网络管理协议(SNMP)访问控制。 6、防火墙可以实现比路由器(交换机)更加细化的访问控制,合理配置的防火墙是 保证访问控制策略的有力手段。防火墙可以实现基于IP地址、域名和用户身份等的访问 控制。如网络使用防火墙,则必须制订适当的安全策略,并与网络规划保持一致。防火 墙应开放最少的服务端口。如需对开放端口或更改安全区域设置,需上报公司生产技术 部局端运行人员,经审批后方可实施。 7、主机安全。UNIX类主机和LINUX主机本身的资源访问控制手段是整个访问控制体 系的最后堡垒。需对访问权限进行控制。 8、所有计算机均应安装杀毒软件,避免形成防护体系的薄弱环节。在购买产品时, 【网络版】授权安装的服务器和客户机数量应大于或等于实际的数量。 9、强制每台计算机开启杀毒软件实时监控功能。 9.1、在每台服务器和客户机上设定合理的定时扫描频率。 9.2、每次手动查杀病毒时,选择扫描所有文件。 9.3、在重要服务器或客户机上选定"清除之前备份带毒文件"功能。 9.4、系统管理员通过控制台获得某台服务器或客户机染毒信息后, 应针对该计算机进行专门处理。 10、病毒防护信息管理。系统中心对防护体系所有计
服务器统一管理规定 1. 目的 编写本管理规定的目的是在贯彻公司关于统一公司IT服务器管理的精神,通过IT服务 器的归口管理,为公司IT服务器制定规范化的管理制度和提供良好的运作环境,从而有 效地利用公司IT服务器资源,保障IT服务器便用过程中的安全可靠性以及较好地满足公 司业务运作对IT服务器性能、容量等方面的要求。 2. 服务器管理 1. 定义和分类 1. IT类服务器 办公类服务器:用于支撑公司办公自动化的服务器,包括(但不仅限于)Notes服 务器、文件服务器、传真服务器,包括研发部门使用的文档服务器、版本服务器 、IT工具的LICENSE服务器等。 网络服务器:用于支撑公司网络服务的服务器,包括(但不仅限于)域名服务 器、WWW服务器、Email服务器、代理服务器、DHCP服务器数据库服务器:支撑公司业务运作的数据库系统的服务器,包括(但不仅限于 )MRPII、SAP、ASMS、员工卡服务器。 2. 非IT类服务器 开发类服务器:包括(但不仅限于) 开发、测试或产品使用的服务器。 产品的组成部分,为产品正常运行提供服务的计算机类设备,不属公司IT类服务 器。 2. 原则 管理工程部是公司IT服务器的统一归口管理部门。 管理工程部负责提供良好的机房环境,并负责机房的运行和维护。 管理工程部统一规划所有IT服务器管理工程部不负责非IT服务器管理工作。 3. IT类服务器管理规定 1. 业务管理 资产申购和资产管理 安全管理 SLA管理 2. 配置管理 管理工程部负责IT服务器的配置、安装和调试; 使用部门须负责安装应用系统,必要时请求管理工程部提供技术支持。 现有的IT服务器硬件将不作更改,软件系统如不符合公司规定的标准,使用部门 有义务协助管理工程部把应用系统迁移到标准平台。 3. 变更管理 服务器的整改和管理,都是以不影响用户的使用,满足用户使用、管理的方便、 迅速的要求为原则; 变更请求处理,管理工程部将按《IT生产环境变更管理》流程进行IT服务器的变更 管理。紧急情况,如停电、机房发生意外事故时,管理工程部有权采取紧急措施 进行处理,事后须向使用部门通报变更情况和可能造成的影响。 变更实施,使用部门有义务配合管理工程部完成变更实施。 管理工程部将向相关部门提交IT服务器系统的变更报告。 4. 性能管理 管理工程部负责IT服务器的日常性能监控,并在需要时进行系统性能调整。 管理工程部负责IT服务器的容量计划的制定和实施,以确保达到性能的要求。 5. 操作管理 可用性监控 备份和恢复 6. 问题管理 一般问题按《提供IT运作支持流程》进行管理。 如出现应用不能正常运行或运行结果与事实不符,可能与系统相关的问题,管理 工程部必须协助用户部门进行解决 7. 处罚管理 管理工程部系统管理人员有以下情形之一,将处于纪律处分,通报批评并季度考 评为需改进,严重者调离工作岗位。 系统管理员没有按规定进行系统的配置、变更、性能监控。 系统管理员有以下情形之一,将处严重纪律处分,季度考评为需改进。严重的必 须调离岗位。 系统维护人员没有按照正常规定进行IT服务器的备份,导致可能情况下数据不能 及时恢复的; 系统管理员擅自存取数据文档,但事实上没有造成公司机密泄露的。 ----------------------- 服务器统一管理规定全文共3页,当前为第1页。 服务器统一管理规定全文共3页,当前为第2页。 服务器统一管理规定全文共3页,当前为第3页。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值