02、Linux 实战 - 服务器管理建议

服务器管理注意事项

关机及重启注意事项

1、 管理服务器时只能重启,不能关机一般在管理服务器时是远程管理,如果关机需要人为的开机,尽管现在的一些服务器提供远程开机服务,不怕一万,就怕万一;
2、 服务器重启前,要中止正在执行的服务计算机的硬盘最怕在高速运转时断电或重启,非常造成硬盘的损坏因为在用户访问时会与服务器进行数据交换,所以建议在重启时中止正在执行的服务,甚至是断开断开对外提供服务的网络;
3、 推荐使用"shutdown-rnow"命令进行重启,这条命令在执行时会先中止在运行的服务,是安全重启命令且在重启前多执行几次"sync"的命令,可以将内存中的数据同步到硬盘中;

不要在访问高峰执行高负载命令

服务器访问高峰,如果使用一些对于服务器压力较大的命令,则有可能造成服务器反应慢甚至死机。如复制大量的数据,压缩或解压大文件,硬盘搜索等。

不要在远程配置防火墙时将自己踢出服务器

防火墙的基本功能:数据包过滤(IP、MAC地址 、端口号、协议类型、数据包中的数据)
Linux的防火墙是手工命令配置的,如果对防火墙不是很熟悉,配置不当,则有可能将自己的数据包也过滤掉,导致自己无法正常登录服务器。
解决方法 :首先在本地虚拟机测试,测试后没问题再将配置上传到服务器,但服务器和本机环境毕竟有差别,不一定会万无一失。所以可以写一个系统定时任务,每隔10分钟清空一次防火墙规则,在测试前打开,配置没有问题时再关掉。(超哥的笨办法)

指定合理的密码并定时更新

密码设置时要遵守复杂性、易记忆性、时效性三原则。

合理分配权限

服务器有一个最简单的原则:给用户最小的权限。

定期备份重要数据和日志

备份的基本原则:不要把鸡蛋放在一个篮子里。