Durante gli interventi di manutenzione periodica sui server, ci si trova molto spesso a seguire uno schema collaudato,basato su alcuni punti principali :
- verifica servizi e processi attivi
- verifica valori ram
- verifica carico medio
- verifica connessioni di rete attive
- verifica spazio su disco e quote utente (se presenti)
- verifica log
- verifica coda email (se mail server)
- controllo malware con rkhunter e chkrootkit
verifica servizi e processi attivi
Consiste nell'accertarsi che i servizi presenti sul server siano correttamente funzionanti e attivi.
Comandi principali :
ps
top
verifica valori ram
I valori della ram,che devono essere adeguati alla quantità ed al tipo di demoni attivi sul sistema,devono essere monitorati per assicurarsi che non si verifichino saturazioni della memoria con conseguente perdita di servizio.
Comandi principali :
free
vmstat
verifica carico medio
I valori di carico medio del sistema sono dei parametri fondamentali per capire se ci si trova di fronte a qualcosa di anomalo,valori che verrano analizzati per prevenire eventuali colli di bottiglia.
Comandi principali :
uptime
w
verifica connessioni di rete attive
La visualizzazione delle connessioni di rete attive sul sistema permette di individuare possibili pericoli,come ad esempio i SYN flood.Un alto numero di connessioni con flag SYN_RECVD è un evidente sintomo dell'inizio di un attacco di tipo SYN flood.
Comandi principali :
netstat
ss
verifica spazio su disco e quote utente
Monitoraggio della quantità di spazio su disco e di eventuali quote utente.
Comandi principali :
df
du
repquota


LinkBack URL
About LinkBacks


Rispondi Citando


Segnalibri