开展活动现已成为政府部门、公共机构及各类公司对外发布信息提供帮助的主要途径,因此它们能否安全稳定运行也备受重视。怎样借助当前配置构建一套完备的预警、储备及转换机制,确保服务安全且持续进行呢?
关键的网络服务在稳定运行期间,必须配套构建一套备份机制,以此保障信息的可靠性与连续性。此类突发状况主要涵盖电力供应的中断、服务器硬件的故障失效、系统软件的运行崩溃,还有各类网络入侵行为引发的数据遗失或网页内容被恶意篡改等情况。
常规的数据保护方式需要人工操作,定期把信息复制到备用设备,或者采用专业的备份设备来实现。现阶段迫切需要一套新型备份方案,要求能够自动执行备份任务,一旦遭遇故障能够迅速切换到备用系统,并且向维护人员发送警报信息。
我们的备份服务器放置在相隔较远的一个机房里,备份服务器配备有独立的公网IP地址,并且与其他服务器构建了独立的局域网络,这些服务器可以通过局域网内的IP地址进行相互访问。此外,我们还需要再配置一台服务器,将其称作监测或分配服务器,这台服务器负责判断其他服务器的运行状况,并且能够在必要时切换用户访问的目标地址,从而启动备份服务。
接下来要关注的是系统软件及其相关配置。为确保安全,防止黑客借助相同系统缺陷发起攻击,除了要尽快安装系统更新之外,还应当为服务器配备另一种操作系统。一般服务器会采用 2000 版本或 Linux 发行版,因此备份服务器可以选用 2003 版本。此外,务必设定一个既复杂又具有一定长度的系统登录密码。接下来我们借助局域网内特定的数字地址,将网络服务器的存储设备关联到当前这台计算机上,由此我们便可以借助软件实现便捷的数据备份操作。
为了节约资源,可以将多个服务整合在一台备份设备中进行数据保护,不过这就对这台设备的运行能力提出了严格要求,需要它非常稳定并且安全防护措施到位,另外还必须部署杀毒程序和软硬件防火墙系统。
接下来我们将对备份和监测/分配服务器做详细配置。
备份工作
先前已将Web服务器的存储设备关联至备份服务器,从而保障了备份任务的顺利开展。仅需采用任意编程语言开发一个周期性运行的小程序,将源目录下所有Web页面文档、执行脚本、视觉素材以及数据资料完整复制到目标本地目录即可。建议在访问量低的凌晨时段执行此数据同步操作,以此降低对正常服务造成的影响。还可以运用文件变更监测技术来执行备份操作,具体是让软件持续检测原始目录下文档的更新记录,一旦察觉到变动便实施复制动作,此种手段能够实现完全意义上的即时同步。
需要留意,在复制时,务必核实文档的可靠性,以防复制了经过修改的记录。
搭建备份服务器Web服务环境
要确保备份服务器在原服务器出现问题时能够接管工作,需要在备份端配置一个与原服务器一致的运行环境,例如安装IIS以及配套的数据库系统。考虑到我们的Web服务器不止一台,并且它们可能运行着不同的操作系统,所使用的脚本文件也可能存在差异,因此还必须安装对应的脚本解释器。如今针对PHP这类在Linux环境中执行的脚本,也推出了适用于Win32系统的版本,能够便捷地与IIS服务器协同运作。倘若系统维护者对此不适应,同样可以选择安装Win32平台的相应版本。
注意:不同的服务器软件不要使用相同的端口,以避免冲突。
部署好的程序通常无需日常操作,以免数据在传输过程中发生偏差。当有需要时,能够借助指令来激活它们。
监测服务器运作状况
我们借助管理服务器对网络服务及其备份系统实施运行监控,以便迅速察觉硬件损坏、系统异常、数据问题以及恶意入侵等状况。检测程序需分别进行识别,它要定时自动访问网络页面。若电源等硬件出现故障,服务将完全中断,因此连接请求会石沉大海。系统出现问题时,比如服务器软件发生故障,程序会察觉到反馈迟缓或回应反常,例如收到页面缺失的提示。数据库系统遇到问题,程序同样无法获取对数据库的回应,通过这些现象可以做出判断。对于黑客入侵软件的运作,需要投入更多精力,因为黑客通常只修改网页(主要是网站首页)的信息,这使得我们无法通过前几项核对来察觉异常,一旦前几项核对均无问题,程序就必须获取网站首页和重要页面的文档资料,再与本地存储的文件进行比对,以此辨别真伪。
意外发生时自动切换及警报
为了在意外情况出现时自动切换并启动备用服务,我们在监控分配服务器上部署了相关软件,同时配备了虚拟域名解析服务,IIS系统也能提供类似功能。此外,所有受保护的网站域名对应的IP地址,均通过DNS解析至监控分配服务器的IP地址上。也就是说,不论访客输入哪个域名,都会被指向监测分配服务器,接着借助该服务器的虚拟域名特性进行再次分配。
不同的网址会对应到本地特定目录里的一个预设文件,比如首页页面的名称。这个文件能够承担重定向的任务。里面填入特定指令即可达成目的。目标地址的数值既可能是网络服务平台的,也可能是备用系统的,具体由判断软件来判定。
检测程序一旦发现异常,就会立即发出指令,让备份服务器停止备份任务,同时开启它的Web服务与数据库功能。接着,会去更改Index.html文件里的IP地址,让它指向备份服务器。随后,会利用邮件服务器,向管理员发送警告邮件,并且通过扬声器播放警报声音。等所有这些操作都做完之后,对于访问网站的人来说,是感觉不到任何变化的。也就是说,我们通过这个系统做到了及时备份以及无缝的切换。
需要特别留意的是,为了防止备份设备复制有误的网页,应在每次备份启动前实施检查,这个步骤能借助备份软件与监控软件之间的信息交互来完成,并且这两个软件也应当设计为系统服务。
服务器相互监督与辅助监测
根据现有状况,我们整个系统运作时,每次请求都会首先由监测分配服务器处理。尽管该服务器承担的任务量并不繁重,一旦其无法正常运作——尤其是虚拟域名功能失效——就会导致所有服务器都无法被访问。所以,必须借助其他服务器来监控这台服务器的运行状态。一旦发现异常,同样需要发送警报邮件并播放警报声音。另外,我们还能借助一台常规电脑,在管理员操作地点随时自动检测网络服务,倘若这个备用探测器察觉到问题,便会触发警报,从而增强服务器的安全性能。
手动维护
即便配备了自动备份和监测装置,管理员的定期维护操作依然无法省略。服务器经过一段时间的运行,会产生若干无用数据,例如那些未被及时清除而滞留的以及临时性文件。此外,日志文档会随着时间的累积,持续消耗更多的磁盘容量,因此需要定期进行清理。必须立刻为所有服务器系统安装补丁,更新服务软件、病毒防护库以及防火墙也是同等重要的任务。
互联网持续进步,线上活动日益普遍,组织机构的网页和服务愈发代表其网络形象,作用随之增强,服务器安全的重要性也达到空前水平。这篇文章记录了作者在南开大学网络中心任职期间的工作成果与经验积累,经过长时间的检验与运行,证实该系统能够圆满达成多个网络服务备份的各项工作,进而以最高效率维护了各项关键网络服务的稳定运行。
扫一扫在手机端查看
-
Tags : Web服务备份系统_教你如何建立多Web服务器备份
- 上一篇:查询域名注册人联系方式_如何查询域名注册人联系方式信息
- 下一篇:路由器内部无法使用映射公网IP访问服务器 nat地址转换配置问题 解决方法_全面分析:内部无法使用映射的公网来访问内部服务器的原因
我们凭借多年的网站建设经验,坚持以“帮助中小企业实现网络营销化”为宗旨,累计为4000多家客户提供品质建站服务,得到了客户的一致好评。如果您有网站建设、网站改版、域名注册、主机空间、手机网站建设、网站备案等方面的需求,请立即点击咨询我们或拨打咨询热线: 13761152229,我们会详细为你一一解答你心中的疑难。


客服1