Windows 2000 Server、Freebsd是两种常见的服务器。第一种是微软的产品,方便好用,但是,你必须要不断的patch它。Freebsd是一种优雅的 *** 作系统,它简洁的内核和优异的性能让人感动。关于这几种 *** 作系统的安全,每种都可以写一本书。我不会在这里对它们进行详细描述,只讲一些系统初始化安全配置。
Windows2000 Server的初始安全配置
Windows的服务器在运行时,都会打开一些端口,如135、139、445等。这些端口用于Windows本身的功能需要,冒失的关闭它们会影响到Windows的功能。然而,正是因为这些端口的存在,给Windows服务器带来诸多的安全风险。远程攻击者可以利用这些开放端口来广泛的收集目标主机信息,包括 *** 作系统版本、域SID、域用户名、主机SID、主机用户名、帐号信息、网络共享信息、网络时间信息、Netbios名字、网络接口信息等,并可用来枚举帐号和口令。今年8月份和9月份,微软先后发布了两个基于135端口的RPCDCOM漏洞的安全公告,分别是MS03-026和 MS03-039,该漏洞风险级别高,攻击者可以利用它来获取系统权限。而类似于这样的漏洞在微软的 *** 作系统中经常存在。
解决这类问题的通用方法是打补丁,微软有保持用户补丁更新的良好习惯,并且它的Windows2000SP4安装后可通过WindowsUpdate来自动升级系统补丁。另外,在防火墙上明确屏蔽来自因特网的对135-139和445、593端口的访问也是明智之举。
Microsoft的SQLServer数据库服务也容易被攻击,今年3月份盛行的SQL蠕虫即使得多家公司损失惨重,因此,如果安装了微软的'SQLServer,有必要做这些事:1)更新数据库补丁;2)更改数据库的默认服务端口(1433);3)在防火墙上屏蔽数据库服务端口;4)保证 sa口令非空。
另外,在Windows服务器上安装杀毒软件是绝对必须的,并且要经常更新病毒库,定期运行杀毒软件查杀病毒。
不要运行不必要的服务,尤其是IIS,如果不需要它,就根本不要安装。IIS历来存在众多问题,有几点在配置时值得注意:1) *** 作系统补丁版本不得低于SP3;2)不要在默认路径运行WEB(默认是c:inetpub,请编辑>
一、u盘安装包制作
1、使用 UltraISO 工具来进行 usb系统盘的制作
二、raid设置
华为的机器需要进行raid设置,否则会报找不到空间的错误,
开机启动RH5885H V3,看到的画面如下
在这个界面闪过后,当你看到提示“Press to Run MegaRAID Configuration Utility”提示信息时,按“Ctrl+R”键。进入“SAS3108BIOS Configuration Utility”界面
显示有8块盘,每盘300G。
每个菜单项说明如下:
VD Mgmt
虚拟磁盘管理界面。
PD Mgmt
物理磁盘管理界面。
Ctrl Mgmt
控制器管理界面。
Properties
RAID卡属性查询界面。
Foreign View
外部配置管理界面。
以配置RAID5为例
创建的RAID 5最少由3块硬盘组成。
在如上界面按“F2”键,在d出的列表中选择“Create Virtual Drive”。
设置RAID级别为RAID 5
在“RAID Level”区域框按“Enter”,并通过“↑”、“↓”选择RAID级别为“RAID 5”。
添加硬盘
按TAB键将光标迁移到“Drives”区域。
按“↑”、“↓”移动光标,按“Enter”选择要添加到RAID组的硬盘,选中硬盘的“ID”会显示为“[X]”。
设置RAID容量和名称
按“↓”将光标迁移到“Basic Settings”区域。
光标移至“Size”区域,根据实际需要设置RAID容量。
不设置时,系统采用当前RAID支持的最大容量作为“Size”的默认值。
光标移至“Name”区域,设置RAID名称。
设置高级属性
选中“Advanced”并按“Enter”。
打开RAID高级属性设置界面
按照实际情况设置RAID的高级属性参数。
然后按“↑”或“↓”移动光标,按“Enter”选择“Initialize”。
选中该选项后,RAID创建完成时自动进行初始化 *** 作。
在此页面的高级对话框中单击“OK”。
选中“Initialize”后,会在前方显示“[X]”
在返回的“Create New VD”界面中选择“OK”并按“Enter”。这样RAID5就创建完毕了,重启后放入系统光盘就可以安装系统了。
云服务器是云计算服务的重要组成部分,是面向各类互联网用户提供综合业务能力的服务平台。平台整合了传统意义上的互联网应用三大核心要素:计算、存储、网络,面向用户提供公用化的互联网基础设施服务。
云服务器服务包括两个核心产品
面向中小企业用户与高端用户的云服务器租用服务;
面向大中型互联网用户的d性计算平台服务。
云服务器平台的每个集群节点被部署在互联网的骨干数据中心,可独立提供计算、存储、在线备份、托管、带宽等互联网基础设施服务。集群节点由以下硬件构成:
管理服务器:采取双机热备的方式,对整个节点的所有计算服务器、共享存储、网络进行管理,同时对外提供管理整个节点的API。管理服务器上提供:
管理服务(管理节点的计算服务器,对外提供管理接口)、DHCP 服务(为计算服务器的网络启动分配管理网段的IP)、tftp 服务(为计算服务器的网络启动提供远程启动映象)、nbd 服务(为计算服务器提供网络块设备服务)。管理服务器上还会运行一个数据采集程序,他定时将各种性能数据采集下来并发送到中央的数据采集服务器上存储服务器群:存储服务器可以是ISCSI 或内置存储容量比较大的x86 服务器,通过 集群文件系统组成一个统一的存储池,为节点内的虚拟机提供逻辑磁盘存储、非结构数据存储以及整合备份服务。
计算服务器群:计算服务器是高配置的八核以上服务器,计算服务器无需安装 *** 作系统,但必须具备网络引导功能,其上运行一个linux微内核、云计算机软件、一个与管理服务器进行通讯的Agent
交换机:按不同功能和节点性能要求配备多个三层交换机,分别负责管理网段、公网交换网段、内部交换网段、存储网段等
云服务器的服务优势
云计算服务器(又称云服务器或云主机)主要面向中小企业用户与高端用户提供基于互联网的基础设施服务,这一用户群体庞大,且对互联网主机应用的需求日益增加。该用户群体具备如下特征:业务以主机租用与虚拟专用服务器为主,部分采用托管服务,且规模较大;注重短期投资回报率,对产品的性价比要求较高;个性化需求强,倾向于全价值链、傻瓜型产品 。用户在采用传统的服务器时,由于成本、运营商选择等诸多因素,不得不面对各种棘手的问题,而d性的云计算服务器的推出,则有效的解决了这一问题。请参见下表:
1 什么是云服务器?云计算服务器(又称云服务器或云主机),是云计算服务体系中的一项主机产品,该产品有效的解决了传统物理租机与VPS服务中,存在的管理难度大,业务扩展性弱的缺陷。在实际应用中的云主机具有三个方面的d性能力:
主机服务配置与业务规模可根据用户的需要进行配置,并可灵活的进行调整。 用户申请的主机服务可以实现快速供应和部署(实时在线开通),实现了集群内d性可伸缩 计费方式灵活,用户无需支付押金,且有多种支付方式供用户选择。
2 云服务器适合什么样的用户? 注重主机服务性价比的用户; 需要快速实现分布式部署的用户; 对业务的d性扩展能力有需求的用户; 有系统高可用性和快速恢复需求的用户; 希望轻松管理系统的用户。 支持电子商务、论坛、SNS、企业网站、OA系统等互联网应用;禁止私服、色情、外挂等非法应用,一经发现,立即关闭并不退款!
3 与VPS相比,云服务器的主要优势是什么? 用户可以方便的进行远程维护,免费重装系统 硬件级别上实现云主机之间的完全隔离; 内置冗余的共享存储和智能备份,物理服务器失败可在几分钟内自动恢复; 服务环境采用高端服务器进行部署,同时采用集中的管理与监控,确保业务稳定可靠。 更强的主机性能,总体性能远高于VPS,强于部分独立服务器;
4 与租用物理服务器相比,云服务器的主要优势是什么?云服务器租用价格低于传统的物理服务器租用,且无需支付押金。 具有快速供应和部署能力,用户在提交云主机租用申请后可实时开通,立即获得服务。 业务支持平滑扩展,当用户业务规模扩张时,可快速实现业务扩容。
5 云服务器能否申请多个IP?云服务器根据用户选择不同的线路会配备不同数量的IP地址。 单线路默认赠送一个独立ip,双线路二个独立IP;因增加IP造成带宽无法限制,暂时不予增加IP。
6 云服务器租用产品送产权吗? 不送产权。云服务器是基于云计算平台的主机产品,用户实际付费使用的是云计算平台的计算、存储能力以及优质的网络带宽。用户只需要为实际使用的资源付费,这也是用户选用云主机可以显著降低成本的一个主要因素。
7 用户可以选择安装 *** 作系统么? 可以。云主机在产品使用形态上与传统的物理服务器并没有明显的差别,用户可以根据自己的需求灵活选择或变更的 *** 作系统。
8 如果想购买开通,需要多长时间?想要扩展需要多长时间?注册用户->在线支付->购买云服务器,实时开通。开通后登录用户管理区->云服务器管理->管理->预装 *** 作系统,可以选择Windows 2003、windows 2008、CentOS56等 *** 作系统,系统安装需要10-25分钟,系统安装完成后就可以通过远程连接进行其他应用 *** 作。
9 云服务器租用需要交押金吗? 与传统物理服务器租用不同,云服务器租用用户不需要支付押金即可享受服务。
10 如何能查看租用的主机的配置? 因为云服务器在使用上与物理服务器相当,用户可以在 *** 作系统中实时的查看服务器的配置信息与当前资源的使用情况。
11 备份盘能否用来存放我的文件? 备份磁盘用于系统智能备份服务,主要用于灾难恢复情况下使用。
12 任务管理器内有几个CPU? 安装完 *** 作系统后,必须重新启动云服务器,才可以看到多个CPU,但如果只购买一个CPU除外。
问题虽然问得有点不完整,但我知道你们用的C/B模式做的系统,要实现跟数据库连接 *** 作,第一:写一个数据库连接类,第二:配置访问数据库基本元素,可以采用XML形式(配置IP,端口,用户名,密码等),第三:门诊收费系统会提供一个接口调用数据库连接类的。一般像在医院或门诊这地方,一般都是采用配置形式做数据库连接的,直接拿配置文件修改一下连接IP地址就可以了,但确保数据库服务器上有数据库表,有连接配置上还要提供一下服务器IP,端口,和数据库用户名和密码就可以了。在SQL SERVER2008数据库上只做授权 *** 作即可,授权 *** 作可以有用户管理里面进行。允许该用户查询和修改等 *** 作就OK了。希望对你有帮助。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)