




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第8章網站維護技術8.1網站服務器的維護與管理
8.2網站日志分析8.3任務管理器8.4網站的網頁維護
8.1網站服務器的維護與管理
8.1.1硬件系統的維護
1.開機順序
系統開機應按以下步驟依次進行:
(1)打開總電源。
(2)打開計算機機柜電源。
(3)打開外部設備電源(如磁盤陣列、磁帶庫等)。
(4)待外部設備自檢完成后,最后打開主機電源。
2.關機順序
系統關機應按以下步驟依次進行:
(1)正常關閉操作系統。
(2)關閉主機電源。
(3)關閉外設電源(如磁盤陣列、磁帶庫等)。
(4)關閉其他設備電源和機柜電源。
(5)最后關閉總電源。
3.電纜連接注意事項
在進行電纜連接(插拔)時,該電纜連接(或將要連接)的設備應當是沒有加電的,即應當先將設備的電源關掉,然后再進行電纜連接(插拔)操作。如果帶電進行電纜連接,則可能會對設備造成無法預料的損壞。
4.增加設備
增加內存前需要確認與服務器原有的內存的兼容性,最好使用同一品牌相同規格的內存。如果是服務器專用的內存,則應選用相同型號、規格的內存,否則可能會引起系統嚴重出錯,甚至死機。
5.設備的卸載和更換
卸載和更換設備必須在完全斷電、服務器接地良好的情況下進行,即使是支持熱插拔的設備也最好如此操作,以防止靜電對設備造成損壞。
6.除塵
服務器的除塵方法與普通PC的除塵方法相同,尤其要注意的是電源的除塵。8.1.2軟件系統的維護
1.操作系統的維護
1)安裝最新的系統補丁(ServicePack)與更新(Hotfix)程序
WindowsServer2008操作系統使用IIS7.0作為Web服務器發布主頁,管理員重要的任務之一是更新系統,保證系統安裝了最新的補丁。建議用戶及時下載并安裝補丁包,修補系統漏洞。微軟公司提供兩種類型的補丁:ServicePack和Hotfix。
ServicePack是一系列系統漏洞的補丁程序包,最新版本的ServicePack包括了以前發布的所有的Hotfix。微軟公司建
議用戶安裝最新版本的ServicePack。可以在微軟的網站/downloads/zh-cn/details.aspx?FamilyID=C3202CE6-4056-4059-8A1B
-3A9B77CDFDDA下載到最新的補丁包。
Hotfix程序通常用于修補某個特定的安全問題,一般比ServicePack發布的更為頻繁。微軟通過安全通知服務來發布安全公告,微軟的技術安全通知網址是http://technet.microsoft
.com/zh-cn/security/dd252948.aspx。
2)賬戶管理
(1)必須為管理員賬號Administrator指定安全的口令,WindowsServer2008允許最多128個字符的口令。一般來說,管理員賬戶名應滿足以下條件:口令應該不少于8個字符,最好大小寫字母混合使用,不包含字典里的單詞、不包括姓氏的漢語拼音。
(2)重新命名Administrator賬號。WindowsServer2008的默認管理員賬號是Administrator,該賬號通常成為攻擊者猜測口令攻擊的對象。為了降低這種威脅,可以將賬號Administrator重新命名,最好改為用戶自己知道的名字。
(3)禁用或刪除不必要的賬號。在計算機管理單元中查看系統的活動賬戶名列表(對用戶和程序而言),禁用所有非活動賬戶名,特別是Guest,刪除或者禁用不再需要的賬戶名。
3)對訪問控制權限的設置
對共享文件夾設置適當的權限,以便使用戶擁有適當的訪問權。WindowsServer2008只有NTFS文件系統才能對文件和文件夾設置訪問權限。
使用IIS發布主頁,應加強IIS的主目錄及網頁文件的安全性,最好將IIS主目錄存儲在格式為NTFS的磁盤中,并將主目錄文件夾的訪問權限設置為對所有用戶均為只讀。
4)端口安全性
HTTP、FTP、SNMP和POP協議均通過端口與Internet用戶進行訪問,可以在路由器、交換機上設置這些服務器的IP地址只通過需要提供服務的端口,也可以在WindowsServer2008中利用TCP/IP屬性設置端口的安全性。
2.網絡服務維護
網絡服務有很多,如WWW服務、DNS服務、FTP服務、郵件服務等,如果一臺服務器同時提供多種服務,也容易引起系統混亂,此時可能需要重新設定各個服務的參數,使之正常運行。最好在服務器中關閉不必要的服務,每提供一種網絡服務就增加了一份安全威脅。如果條件允許的話,建議一臺服務器提供一種網絡服務,在服務器中關閉所有其他不必要的網絡服務。例如,如果某臺服務器只提供Web服務,就不要在該服務器上安裝其他服務,這樣可以盡量地降低服務器的風險。
3.數據庫的維護
數據庫經過長期的運行后,需要調整數據庫性能,使之進入最優化狀態。數據庫中的數據是最重要的,尤其對電子商務類網站來說,這些數據如果丟失,則損失巨大,因此需要定期備份數據庫,并存儲在磁帶或刻成光盤永久保存起來,即使服務器出現故障,也能恢復數據。服務器的維護是一個非常煩瑣的工作,也是管理員最重要的工作之一,因為各個網站的情況各不相同,以上列舉的不可能完全涵蓋服務器維護的所有內容,但是最根本的一條原則就是:保證服務器的“安全”。8.1.3防病毒管理措施
防病毒也是保證網站正常運行的很重要的工作,不同時期會出現不同的新病毒,因此,必須時刻注意網絡病毒的發作,及時更新防病毒軟件庫,尤其是對新病毒的出現要采取相應措施。在各防病毒公司網站的主頁上會公布針對最新病毒應采取的措施和相應的查殺病毒軟件,應及時下載這些防病毒軟件對服務器進行殺毒處理。微軟公司在其網站上也會及時公布對最新病毒的相應防范補丁軟件。
在ISP網站上也能查詢對防范最新病毒的方法,如對部分Internet蠕蟲病毒,在路由器上也應采取相應措施。如在2011年7月出現的新型后門程序Backdoor_Undef.CDR,該后門程序利用一些常用的應用軟件信息,誘騙計算機用戶點擊下載運行之。一旦點擊運行之,惡意攻擊者就會通過該后門遠程控制計算機用戶的操作系統,下載其他病毒或是惡意木馬程序,進而盜取用戶的個人私密數據信息,甚至控制監控攝像頭等。后門程序運行后,會在受感染的操作系統中釋放一個偽裝成圖片的動態鏈接庫DLL文件,之后將其添加成系統服務,實現后門程序隨操作系統開機而自動啟動運行。
該后門程序一旦開啟后門功能,就會收集操作系統中用戶的個人私密數據信息,并且遠程接受并執行惡意攻擊者的代碼指令。對已經感染該病毒的計算機用戶,應立即升級系統中的防病毒軟件,進行全面殺毒。未感染該病毒的用戶建議打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御。
8.2網站日志分析
設置站點日志的方法如下:
(1)打開【Internet信息服務(IIS)管理器】窗口,單擊要設置日志的站點名稱,本例單擊【DefaultWebSite】。
(2)單擊【功能視圖】,如圖8-1所示。圖8-1IIS【DefaultWebSite】
(3)雙擊【日志】圖標,顯示【日志】頁,如圖8-2所示。圖8-2IIS日志頁
(4)單擊【日志文件】下的【格式】下拉列表,有IIS、NCSA、W3C和自定義四個選項。
●?IIS:使用MicrosoftIIS日志文件格式記錄關于站點的信息。這種格式由HTTP.sys進行處理,并且是固定的基于ASCII文本的格式,不能自定義記錄的字段。字段由逗號分隔,記錄的時間為本地時間。●?NCSA:使用美國國家超級計算技術應用中心(NCSA)公用日志文件格式來記錄關于站點的信息。這種格式由HTTP.sys進行處理,并且是固定的基于ASCII文本的格式,不能自定義記錄的字段。字段由空格分隔,記錄的時間為帶有協調世界時(UTC)偏差的本地時間。●?W3C:使用集中的W3C日志文件格式來記錄關于服務器上所有站點的信息。這種格式由HTTP.sys進行處理,并且是可自定義的基于ASCII文本的格式,可以指定記錄的字段。字段由空格分隔,記錄的時間采用協調世界時(UTC)格式。●自定義:對自定義的日志記錄模塊使用自定義格式。如果選擇此選項,則【日志】頁將被禁用,因為無法在IIS管理器中配置自定義日志記錄。
(5)日志文件格式一般選擇W3C。單擊【選擇字段】按鈕,顯示【W3C日志記錄字段】對話框,如圖8-3所示。設置所需要的字段,單擊【確定】按鈕。
各字段含義如表8-1所示。圖8-3W3C日志記錄字段
(6)【目錄】文本框指定存儲日志文件的路徑,單擊【瀏覽】按鈕可以選擇存儲日志文件的路徑,默認路徑為%SystemDrive%\inetpub\logs\LogFiles。%SystemDrive%指存
儲WindowsServer2008系統的磁盤,一般為C:盤。
(7)在【編碼】下拉列表中指定UTF-8編碼。有UTF-8和ANSI兩種編碼:UTF-8編碼允許在一個字符串中同時出現單字節和多字節字符;ANSI編碼允許在一個字符串中只出現單字節字符。
(8)設置【日志文件滾動更新】。有【計劃】、【最大文件大小】、【不創建新的日志文件】和【使用本地時間進行文件命名和滾動更新】四個選項。
【計劃】選項用于設定多長時間創建一個新日志文件。有【每小時】、【每天】、【每周】和【每月】四個選項。一般使用默認的【每天】。
【最大文件大小】表示日志文件大小達到指定的字節時創建新的日志文件。該值最小為1048576字節。如果設置的數值小于1048576,則系統會默認該值為1048576字節。
【不創建新的日志文件】表示只有一個日志文件,在記錄信息的過程中,此文件將不斷變大。
【使用本地時間進行文件命名和滾動更新】表示指定的日志文件命名和滾動更新的時間都使用本地服務器時間。如果未選定此項,則使用UTC。無論此設置為何值,實際日志文件中的時間戳將對從【格式】列表中選擇的日志格式使用此時間格式。例如,NCSA和W3C日志文件格式對時間戳使用UTC時間格式。
8.3任?務?管?理?器
右擊WindowsServer2008任務欄,顯示快捷菜單,如
圖8-4所示。執行快捷菜單中的【任務管理器】命令,顯示【Windows任務管理器】窗口,如圖8-5所示。
圖8-4啟動任務管理器圖8-5任務管理器——應用程序
1.結束應用程序的運行
單擊【Windows任務管理器】→【應用程序】選項卡,如圖
8-5所示。選中某個應用程序,如選中【Internet信息服務(IIS)管理器】,單擊【結束任務】按鈕,該應用程序將結束在內存中的運行,釋放內存。
2.進程
單擊【進程】選項卡,如圖8-6所示,可以查看在內存中運行的進程,有操作系統的進程,也有應用程序的進程。如果某個應用程序進程占用CPU時間很長、占用內存很多,則可以選中該應用程序,單擊【結束進程】按鈕將該進程從內存中清除。這也可以用于觀察服務器是否出現異常現象。如果受到病毒攻擊,則應立即殺毒或重新安裝系統。
圖8-6任務管理器—進程
3.服務
單擊【服務】選項卡,如圖8-7所示,可以觀察到服務的運行狀態。如果需要改變服務的運行狀態,則可以單擊【服務】按鈕,在【服務】窗口停止或啟動服務。圖8-7任務管理器—服務
4.性能
單擊【性能】選項卡,如圖8-8所示,可以觀察到CPU和內存的使用率。如果系統正常運行,但CPU使用率過高,則應考慮提高CPU性能,如增加或更換CPU;如果物理內存占用太大,則應考慮增加內存。通過任務管理器,可以觀察到當前計算機系統的運行狀態,并可以判斷硬件是否滿足應用程序和系統服務的要求。圖8-8任務管理器—性能8.4網站的網頁維護
8.4.1網站測試
1.網頁在不同版本瀏覽器中運行情況的測試
目前常用的瀏覽器主要有IE、遨游、搜狗、360等,而它們又有各自不同的版本。網頁測試時最好使用大多數用戶常用的版本,適當兼顧到高版本和低版本的瀏覽器,因為瀏覽器版本越高,其功能越強,許多高版本能顯示的效果在低版本中并不一定能實現。在網站測試過程中,還應改變屏幕分辨率的大小和字體的大小、風格等設置,并觀察顯示效果是否達到要求。圖8-9所示是屏幕分辨率為1024×768的顯示效果,圖8-10所示是屏幕分辨率為1280×800的顯示效果,說明了同一個頁面在不同屏幕分辨率的情況下兩者顯示效果差別很大。圖8-91024×768分辨率顯示效果圖8-101280×800分辨率顯示效果
2.在多種操作系統中的測試
當前單機操作系統主要為Windows和Linux。由于操作系統不同,因此網頁在瀏覽器中的效果也不同。在Windows中,瀏覽器為標準的800?×?600,但Linux使用的是X-Windows,瀏覽器一般沒有固定的長寬比,而且窗口形狀趨向于正方形。表單控件在Windows和X-Windows中差別較大,所以需要適當安排頁面布局。
3.實地測試
把網頁上傳到Web服務器上,測試鏈接、下載速度等問題,有可能在本機預覽成功的頁面上傳到Web服務器后卻有問題。比如,若Web服務器的文件名區分大小寫,而所做的鏈接忽略了這一點,則可能導致不能正常鏈接。
(1)瀏覽速度的測試。在本機測試瀏覽速度是很快的,但上傳到Web服務器后遠程訪問速度就會不同。測試頁面下載,應在不同時間段測試瀏覽速度。如果瀏覽時間太長,則需要優化頁面下載速度,盡量減少頁面所用的圖片以及其他,如聲音、視頻和JavaApplet的作用,在不降低質量的前提下,壓縮文件長度。
(2)腳本語言測試。為了獲得網頁的動態效果,在頁面中往往插入JavaScript、VBScript腳本語言,而CGI交互式網頁的編寫與Web數據庫的訪問都需要使用腳本語言。HTML在某些代碼設置不完整時仍可以正常顯示,因而相對而言,腳本語言要求十分嚴格。但腳本語言的變量有時不定義也可以使用,這就容易引起錯誤,而且修改也很困難。所以,應形成定義變量與編寫腳本語言時做好注釋的良好習慣。
4.網頁常見出錯原因
(1)文件名大小寫不一致。Windows系統不區分文件名大小寫,因此網頁上傳到Windows系統服務器后不會出錯,而UNIX和Linux系統嚴格區分文件名大小寫,因此上傳到UNIX系統服務器或Linux系統服務器后就可能出錯。所以,在制作網頁時雖然HTML文件的大小寫可以混用,但應該盡量保持文件名全部使用大寫或小寫的習慣。
(2)文件路徑不正確。網頁編寫大多數是在本機進行的,如果文件路徑名使用絕對路徑,則在本機瀏覽器中無法查出,因此很容易被忽略。但是,上傳到Web服務器后如找不到相應的文件絕對路徑,則會出錯,所以文件路徑應使用相對路徑。這個問題應該在一開始制作網頁時就規劃好,網站的目錄結構、文件名應取名規則,在制作網頁過程中嚴格按照已規劃的目錄結構存取文檔及圖片,這樣就可以大大降低出錯概率了。
5.驗證鏈接
(1)單擊【文件】→【檢查頁】→【鏈接】選項,顯示【鏈接檢查器】窗口,如圖8-11所示。圖8-11鏈接檢查器
(2)單擊【檢查鏈接】按鈕進行鏈接檢查,可以檢測不同的鏈接情況,如圖8-12所示。圖8-12檢查鏈接如圖8-13所示是檢查了網站兩個網頁的鏈接情況。圖8-13部分網頁鏈接情況
(3)單擊斷開的鏈接,在鏈接的右側會顯示一個文件夾圖標,如圖8-14所示。用戶可以直接輸入鏈接,也可以先單擊文件夾圖標,然后從文件夾中選擇所要鏈接的文件。圖8-14更改鏈接8.4.2網頁維護的主要內容
1.網頁的更新與檢查
網頁的更新與檢查是最常見的網站維護。要做到以下兩點:
(1)有專人維護新聞欄目:一方面可以把企業動態都反映到網站里,讓訪問者感覺企業形象總是在不斷發展;另一方面也要在網上收集相關信息,放在網站上以吸引訪問者。
(2)時常檢查相關鏈接:通過測試軟件對網站所有網頁鏈接進行測試,最好是自己測試、瀏覽,發現問題并解決問題,以提高網站訪問質量。
2.交互性組件的維護
(1)維護留言簿。網站制作好留言
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度二零二五年度礦山安全生產現場監督合同
- 洗衣店裝修保修協議樣本
- 家庭贍養責任合同書
- 建筑施工安全監理合同范本
- 2024深圳市第二職業技術學校工作人員招聘考試及答案
- 房產租賃委托合同協議
- 跨行業資源整合合作協議書
- 賠償合同標準文本:權威指南與示例
- 計算機一級模考試題與參考答案
- 民事離婚無債權債務正式合同
- 米什金貨幣金融學英文版習題答案chapter1英文習題
- 紅色資本家榮毅仁課件
- 酒店貸款報告
- 會計職業道德對職業發展的影響研究
- 體育賽事推廣方案
- 子宮肌瘤健康教育指導
- 手術室專案改善活動護理課件
- 公交駕駛員心理健康輔導培訓
- 樁基施工安全培訓課件
- 設立文化傳播服務公司組建方案
- 管線補焊施工方案
評論
0/150
提交評論