IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置:首頁系統(tǒng)集成網(wǎng)絡(luò)管理 → 為網(wǎng)絡(luò)管理員減負(fù) 避免10大網(wǎng)管昏招

為網(wǎng)絡(luò)管理員減負(fù) 避免10大網(wǎng)管昏招

時間:2015/6/28來源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評論(0)

  在日常的網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)管理員很可能出現(xiàn)由于某個意外而配置錯了防火墻,直接導(dǎo)致了企業(yè)網(wǎng)絡(luò)連接被關(guān)閉,又或者是你每天都做文件備份,最終卻發(fā)現(xiàn)你備份的文件根本不是應(yīng)該要備份的那個。對于網(wǎng)絡(luò)管理員來說,如何規(guī)避最容易出現(xiàn)的錯誤呢?現(xiàn)在讓我們來看一些IT專業(yè)人員們最常見的錯事,這些錯誤將直接導(dǎo)致網(wǎng)絡(luò)一片混亂,以及如何避免自己產(chǎn)生類似的錯誤。

  1.沒有一個全面的備份/災(zāi)難恢復(fù)計(jì)劃

  并不是做備份有多么困難。問題是很多時候你會因?yàn)槊y而忘記了他們。因?yàn)榇蠖鄶?shù)的系統(tǒng)管理員往往一天下來都忙得頭昏腦漲,而備份看起來是件浪費(fèi)時間,毫無意義的工作——直到你真正需要它們之前。顯然,你需要備份企業(yè)的重要數(shù)據(jù)。我不是暗示大多數(shù)管理員們沒有適當(dāng)?shù)膫浞莶呗。但是這些備份策略中,有很多策略十年來從未改變過。你按照規(guī)定的時間間隔,用磁帶備份了指定的重要文件,然后你就把它拋在腦后了。你沒有考慮過評估與校正備份策略,甚至你都沒有定期測試備份磁帶,以確認(rèn)你的數(shù)據(jù)的確被正確備份下來了。直到某一天你不得不這么做(磁帶系統(tǒng)毀壞了,甚至更慘——你遭遇了一次災(zāi)難性的數(shù)據(jù)損失,現(xiàn)在你不得不使用備份來恢復(fù))至于災(zāi)難恢復(fù),擁有一個完善考慮過的災(zāi)難恢復(fù)計(jì)劃往往更糟。也許,在你的抽屜里就躺著一份寫好的商務(wù)持續(xù)性計(jì)劃,但是它真的是最新的嗎?它的確考慮到了你的所有設(shè)備和人員嗎?所有重要的人員都了解該計(jì)劃嗎?(舉個例子,也許在計(jì)劃完成之后,又有新人被提升到了關(guān)鍵的位置上。)這個計(jì)劃已經(jīng)覆蓋了所有的重要因素嗎?包括如何盡可能迅速的發(fā)現(xiàn)問題,如何提醒相關(guān)人員,如何隔離被影響的系統(tǒng),以及如何修復(fù)和恢復(fù)生產(chǎn)?

  2.忽視警報信號

  UPS已經(jīng)顯示了一周的警報,提醒你是時候更換這老古董了。郵件服務(wù)器突然每天都會重起好幾次。用戶投訴他們的網(wǎng)頁連接會突然神秘中斷幾分鐘而后再恢復(fù)正常。不過所有的一切似乎都還在正常運(yùn)轉(zhuǎn),所以你稍稍推遲了檢查問題的時間……直到某一天,你剛上班,網(wǎng)絡(luò)就癱瘓了。正如對待我們自己的身體健康狀況一樣,你應(yīng)當(dāng)及早留心網(wǎng)絡(luò)故障的早期危險信號,并在問題變得嚴(yán)重之前及早將它揪出來。

  3.從不記錄變動情況

  當(dāng)你對服務(wù)器的設(shè)置作過變動之后,應(yīng)當(dāng)花點(diǎn)時間把它記錄下來。當(dāng)物理損壞的災(zāi)難發(fā)生時,或者你的操作系統(tǒng)損壞以致你不得不從頭開始重做系統(tǒng)時,你會很高興你事先做了這個工作。

  甚至有時候,情況根本沒剛才說的發(fā)生災(zāi)難這么糟——你只是剛剛對服務(wù)器的設(shè)置作了變更,但是看起來它并沒按照你的預(yù)期方式進(jìn)行工作,而不巧的是此時你卻又忘記了原來的設(shè)置是什么。 的確,做記錄花了你一點(diǎn)時間。但是就像備份一樣,它值得你花這些時間。

  4.從不在LOG記錄上浪費(fèi)空間

  節(jié)省磁盤空間的一個方法是放棄使用LOG記錄功能,或者設(shè)置你的LOG記錄文件每增長到一個很小的數(shù)值后就覆蓋舊文件。但是實(shí)際問題是磁盤空間其實(shí)相對便宜,但是相對于沒有了LOG文件后,你抓耳撓腮去查找問題所在并試圖解決問題所花費(fèi)的數(shù)小時而言,無論是從金錢還是你所遭受的挫折,所節(jié)省的空間都實(shí)在沒有多大價值。某些軟件默認(rèn)狀態(tài)下,沒有自動打開他們的LOG記錄功能。但是如果你想在問題出現(xiàn)后的眾多悲痛中解救自己的話,記住這個原理:"任何可以被記錄的東西都應(yīng)該被記錄下來"。

  5.不及時安裝重要的更新

  "這不會發(fā)生在我身上"的樂觀綜合癥導(dǎo)致了許多網(wǎng)絡(luò)的垮臺。的確,某些更新和補(bǔ)丁有時會打斷重要的應(yīng)用軟件,導(dǎo)致連接故障,或者干脆癱瘓操作系統(tǒng)。因此你應(yīng)該在部署之前徹底的測試這些升級程序,以避免上述現(xiàn)象的發(fā)生。但是一旦確認(rèn)這些更新或補(bǔ)丁安全后,你應(yīng)當(dāng)盡可能快地安裝它們。想想Nimda以及其他主要病毒、蠕蟲對系統(tǒng)造成的巨大損害吧,雖然針對它們的補(bǔ)丁早已被放了出來。

  6.推遲升級以節(jié)約時間和金錢

  升級你的操作系統(tǒng)以及特殊應(yīng)用軟件可能既費(fèi)時又費(fèi)錢。但是推遲升級太久費(fèi)用可能會更加昂貴,特別是對安全而言。有2個原因:新軟件通常內(nèi)置更好的安全機(jī)制。與以前相比,現(xiàn)在對安全代碼的關(guān)注明顯高多了。供應(yīng)商一般在一定時間之后就會停止對老版本軟件的支持。這意味著停止發(fā)布相應(yīng)的安全補(bǔ)丁,所以如果你還繼續(xù)運(yùn)行老版本的軟件,你將無法抵御新的攻擊威脅。如果在你的企業(yè)內(nèi)升級全部系統(tǒng)并不可行,那么分批進(jìn)行升級,首先升級最容易受到攻擊的系統(tǒng)。

  7.管理密碼草率

  雖然多因素身份驗(yàn)證(智能卡,生物識別)是越來越普遍,大多數(shù)公司仍依賴于用戶名和密碼登錄到網(wǎng)絡(luò)。錯誤的密碼策略和草率的密碼管理容易產(chǎn)生漏洞,可以讓攻擊者不費(fèi)摧灰之力就侵入到您的系統(tǒng)。

  網(wǎng)管應(yīng)該使用較長的復(fù)雜密碼或密碼短語,同時要求用戶經(jīng)常性的更改密碼,不允許他們經(jīng)常使用相同的密碼,并通過Windows組策略或第三方產(chǎn)品來推行密碼政策的實(shí)施。同時要告知用戶保護(hù)好密碼,并且讓他們知曉黑客們會用那些方法盜用他們的密碼。

  在允許的情況下,在使用密碼之外,實(shí)行二次身份驗(yàn)證(如你有什么特征或是你是誰等等)。

  8.無時無刻試圖取悅所有人

  網(wǎng)絡(luò)管理員的工作并不需要每個人都喜歡你。你常常需要設(shè)定并執(zhí)行人們不喜歡的規(guī)則。要抵御"例外"的誘惑(比如——"喔,看在你的份上,我們會設(shè)置防火墻,讓你可以使用即時通信軟件") 你的工作只是確保用戶可以正常工作——除此以外沒有別的。

  9.從來不關(guān)心任何人

  正如在網(wǎng)絡(luò)的安全性和完整性處于危險時你要堅(jiān)守陣地一樣,聆聽管理層和用戶們的需求也同樣重要。找出他們完成工作所需的支持,并在你的職責(zé)范圍內(nèi)盡可能的讓他們的工作變得更容易(你的職責(zé)就是確保一個安全可靠的網(wǎng)絡(luò))。不要忽略網(wǎng)絡(luò)首先存在的理由:為了人們可以共享文件與設(shè)備,發(fā)送和接收郵件,訪問Internet,等等。如果你讓這些都變得分外困難,他們可能會尋找方法繞過你的保密措施,這也許會引發(fā)更厲害的安全威脅。

  10.不教別人做你的工作,以此確保自己的不可或缺

  這是一個企業(yè)界的普遍誤解,而不僅僅是在IT界。你認(rèn)為,如果你是唯一知道郵件服務(wù)器如何設(shè)置的人,是唯一知道所有交換機(jī)所在的人,你的工作就變得安全了。這也是許多系統(tǒng)管理員不肯記錄網(wǎng)絡(luò)設(shè)置與變化的另一個原因。悲哀的現(xiàn)實(shí)是:沒有人是不可或缺的。如果你因?yàn)槟撤N原因離開了,公司會繼續(xù)運(yùn)作。你的保密措施可能會對你的繼任者造成很大的困難,但是最后他或她還是會解決的。 而在你工作的這段時間內(nèi),如果你不訓(xùn)練他人來接手你的工作,你可能會將自己鎖定在當(dāng)前的工作崗位上,難以得到升遷……甚至難以獲得一次休假。

關(guān)鍵詞標(biāo)簽:網(wǎng)絡(luò)管理

相關(guān)閱讀

文章評論
發(fā)表評論

熱門文章 路由器地址大全-各品牌路由設(shè)置地址路由器地址大全-各品牌路由設(shè)置地址各品牌的ADSL與路由器出廠默認(rèn)IP、帳號、密各品牌的ADSL與路由器出廠默認(rèn)IP、帳號、密Nslookup命令詳解-域名DNS診斷Nslookup命令詳解-域名DNS診斷站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件

相關(guān)下載

人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號、密碼路由器地址大全-各品牌路由設(shè)置地址騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程路由表說明(詳解route print)網(wǎng)管員實(shí)際工作的一天用此方法讓2M帶寬下載速度達(dá)到250K/S左右網(wǎng)管必會!了解交換機(jī)控制端口流量