Мой сайт работает на .NET 3.5 с SQL 2008.
Я подумываю о создании собственного сервера и хочу знать, во что я ввязываюсь.
Мне нужно знать, какие приложения установить, чтобы мой сервер был защищен и работал нормально.
Очевидный список:
• Windows Server 2003
• .Net Framework 3.5
• SQL2008
Нужно ли мне:
• Антивирус ?
• Брандмауэр ?
Есть ли еще обязательные приложения?
решение1
Некоторая версия TreeSizeузнать, куда в мире только что делось все ваше пространство.«Я не знал, что эта штука каждый день создает лог-файл размером 500 МБ!»Я думаю, вы также можете заставить его сканировать ваш сервер по сети через общие ресурсы CIFS, если вы не хотите ничего устанавливать на свой сервер. Вам не нужно открывать общий доступ ко всему вашему диску... он уже есть через общие ресурсы администратора.
Также,Сетевой монитор MicrosoftДа, в какой-то момент он вам понадобится, и по моему опыту службы поддержки Microsoft Pro не принимают файлы WireShark.
решение2
Вероятно, в какой-то момент вам понадобятся 2003 Resource Kit и 2003 Support Tools (я бы дал ссылки, но вам нужны будут те, которые подходят именно для вашего SP). Это подводит итог моему обязательному списку для моих серверов 2003.
Я стараюсь устанавливать как можно меньше на сервер - если я нахожу это необходимым, я стараюсь быть уверенным, что я не могу просто установить на свою рабочую станцию и подключиться таким образом. Если ваш сервер не делит локальную сеть с клиентами, и вы осторожны с тем, что устанавливаете, вы должны иметь возможность пропустить AV (потому что вы, конечно, никогда не будете просматривать веб-страницы с него).
решение3
Моя рекомендация — установить компоненты/программное обеспечение, необходимые для работы и безопасности сервера в той роли, которую вы ему собираетесь выполнять. Все остальное, на мой взгляд, излишне.
Вы можете установить программу захвата пакетов, или программу анализа каталогов, или инструменты поддержки Windows, или что-нибудь еще в этом роде... но жизненно ли они важны для работы сервера? Если ответ «нет», то оставьте их до тех пор, пока они вам не понадобятся. Как и Дэн, я бы также рекомендовал вам запустить Security Configuration Wizard на сервере после того, как вы установили, настроили и протестировали все необходимое.
решение4
Пожалуйста, не забудьте установить все необходимое программное обеспечение для включения мониторинга оборудования. Если диск, вентилятор или блок питания требуют замены, вам следует узнатьнемедленно, а не когда кто-то заходит в серверную и видит мигающий желтый индикатор на корпусе.
Если это сервер Dell, необходимое программное обеспечение называется «OpenManage Server Administrator Managed Node». Найдите самую последнюю версию, доступную для вашего сервера, на сайтеsupport.dell.com. Если у вас сервер другой марки, обратитесь к документации производителя для получения конкретной информации.