欢迎来到天天文库
浏览记录
ID:52265328
大小:66.50 KB
页数:4页
时间:2020-03-26
《浅析UNIX系统管理.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Unix操作系统自1969年在AT&T的Bell试验室诞生以來,迄今C经有30多年的历史了。因其性能稳定,功能强大,安全性好等特点,Unix系统得到了广泛的应用,特别是在高端解决方案方面,已经成为了主流操作系统。国内进行Unix的研究和应用也12经有20多年的历史了。初期,Unix系统多应用于银行、电信、邮政、保险、铁道等部门;近期,山于国内计算机技术的普及,行业信息化的进展,以及互联网的飞速发展,Unix系统在多个领域得到广泛应用,成为处理核心业务的支撑软件。可见,了解和掌握一些有关Unix系统的知识对于IT人员而言,很有必要了。参加工作以后,笔者有幸参加了多个银行综合业务系统的
2、建设。在与客八的交流过程中,大家均感觉到:对于使用Unix作为平台的业务系统,要使其充分可靠地发挥作用,除了开发人员做好系统设计和开发外,更重要地是维护人员要做好系统管理。而山于Unix系统本身博大精深,相关的技术又很多,要精通Unix系统绝非轻易口J以做到(尽管有很多所谓”从入门到精通”的书籍)。所以,本着循序渐进的原则,维护人员在初期掌握一些基本的与业务密切相关的系统管理知识非常重要。鉴于此,笔者总结了一些关于银行行业Unix系统管理(后而所讲的Unix系统管理均指银行行业的Unix系统管理)的经验。笔者认为Unix系统管理总的原则是:了解原理、严守规范、勤于检测、有备无患。所
3、谓”了解原理”是指必须了解Unix系统的基本原理,对于Unix的进程管理模型,文件管理策略,内核结构,安全机制,Shell编程等必须要有理论上的认识。”严守规范“是指必须熟悉所管理的Unix系统的各种操作规范。这里需要注意的是,山于历史的原因,Unix在版本统一-方面发展得并不好,不同厂商的Unix系统在操作和管理上有时■候有很大的不同。因此,如果管理员没有通过相应Unix厂商的系统管理员专家认证,不应该被允许上岗。”勤于检测“是指管理员应该经帘性地检杳系统的文件系统使用情况、日志使用情况、业务系统进程运行情况、系统内存运行情况,以保证业务系统止殆稳定运作。“有备无患”是指做好系统
4、紧急引导盘,做好各种系统备份等。下面,笔者从5个方面对此进行详细讨论:一、启动/终止系统启动/终止系统也许可以说是瑕简单的事情。但是,对于很多系统管理新手而言,这却是最不可以掉以轻心的事情。先谈启动系统吧,我觉得应注意以下几个方面:检查机房环境。现在银行业务系统中使用的往往是Unix小型机(例如IBMRS6000系列、HP9000系列等)。为了保证机器的稳迫性和性能,这些机器对于机房的温度、湿度都是有要求的。因此在决定开机之前必须看一下机房的温度表和湿度表。检查UPS系统。非止常掉电对Unix服务器的损害是非常大的。为避免这种情况,现在系统中基本都配置了UPS系统。在启动机器之前对
5、UPS系统进行一次殆规检查是很有必要的。严守加电规则。现在的系统通常配备有双机双柜热备份系统,具有多台服务器,多个磁盘阵列柜。有的还具有独立磁带机、光盘塔等设备。这些设备的加电启动过程是有顺序的,要求管理员必须按照操作手册的观定來操作。否则,很有可能造成对系统的损坏。二、执行安全策略安全策略一般包含以下部分:网络安全、服务器安全、操作系统安全、数据库安全以及应用系统安全。网络安全和服务器安全还分为硕件安全和软件安全两个方面。山于银行数据的敏感性,其业务系统的安全自然是非常重要的。保障系统安全可以说是系统管理员丝毫马虎不得的任务。不过,对于管理员而言,银行业务系统安全策略的设计和实现
6、并不是垠重要的(这通常山系统集成商和系统验收鉴定单位负责)。管理员瑕重耍的应该是严格实施业务系统的安全策略,维护好系统安全。笔者认为这可以从以下几个方面进行考虑:遵守”最小权力”原则。权力最小原则是安全保密的一条基本常识,可以避免因某个人(特别是管理员)权力太大而带來的安全隐患。也就是说当需要进行操作和使用系统资源时,除必要的身份确认外,需要对用户的权限进行控制,做到用八只能获得或拥有完成基本职工作所需要的最小权力。当然,这样做会给管理员进行系统维护带来种种”不便”。不过,为了安全一点,麻烦一点又何妨呢?遵守”开发者、使用者、维护者分离“原则。这可以说是系统安全管理的一条基本原则;
7、严格遵守的话,対于减少内部人员作案可以起到较好的作用。不过需要指岀的是,在实际工作中系统管理员在领导的“热切”目光中往往很无奈地要完成很多开发者和使用者的事情。要改变这个情况,有关领导不仅仅需要精通银行业务知识,还要牢牢树立”安全管理“意识。做好机房管理工作。这主要是指做好网络设备、中心服务器、中心打印机、前台主机等设备的硬件安全管理工作。这就耍求做好各种防雷、防火、防盗、防静电等工作。做好网络安全监控。随着业务的发展,许多银行已经开通了电话银行和网上银行(利用国际互
此文档下载收益归作者所有