Phòng chống bằng phần cứng

Một phần của tài liệu (Luận văn đại học thương mại) một số giải pháp an toàn bảo mật CSDL trong HTTT của công ty cổ phần truyền thông vccorp (Trang 35 - 38)

2.1 .3Tình hình hoạt động trong 3 năm gần đây

3.1.1.Phòng chống bằng phần cứng

3.1 Đề xuất các giải pháp

3.1.1.Phòng chống bằng phần cứng

a. Khi máy chủ chưa đáp ứng nhu cầu hệ thống

Đề xuất nâng cấp máy chủ tại công ty Vccorp lên máy chủ Dell PowerEdge R420 1U rackmount để phù hợp với các ứng dụng trong hệ thống mới.

Các lưu ý khi nâng cấp máy chủ:

Luôn bắt đầu với một backup dữ liệu đã thẩm định

nâng cấp nhỏ, trước khi xác nhận có một backup dữ liệu chắc chắn. Bất cứ khi nào thực hiện những thay đổi với máy chủ cũng đều khơng có sự bảo đảm rằng máy chủ đó sẽ quay trở lại làm việc ngay lập tức.

Kiểm tra bản ghi kỹ lưỡng sau khi thực hiện thay đổi

Khi nâng cấp máy chủ, không bao giờ được thừa nhận tất cả mọi thứ đều hoạt động tốt chỉ vì máy chủ hoạt động trở lại và không hiển thị lỗi. Kiểm tra các file bản ghi, các báo cáo lỗi, hoạt động backup và các sự kiện quan trọng khác một cách tỉ mỉ hơn bao giờ hết. Sử dụng các báo cáo hiệu suất bên trong của Windows hay các tiện ích kiểm tra của các bên thứ ba, chẳng hạn như những tiện ích HoundDog của GFI Software và PacketTrap của Quest Software, để bảo đảm tất cả đều diễn ra tốt đẹp như dự định bất cứ khi nào hoàn tất việc thay đổi hoặc nâng cấp.

Xác nhận hệ điều hành

Rất dễ quên hệ điều hành một máy chủ đang chạy. Điều này đặc biệt đúng với cả một phịng có nhiều máy chủ nhưng khơng sử dụng cùng một chủng loại hệ điều hành và thay vào đó là sự hỗn tạp các phiên bản hệ điều hành khác nhau. Một quản trị viên kỳ cựu cũng có thể mắc phải lỗi chẳng hạn như cài đặt thêm 8GB RAM cho máy chủ Windows Server 2003 phiên bản 32-bit. Chỉ cần thực hiện một hành động thẩm định nhanh chóng (gồm có kiểm tra 32-bit và 64-bit) đối với hệ thống cần được nâng cấp, bạn sẽ xác nhận được hệ điều hành nào có khả năng tương thích và có thể sử dụng thêm RAM (hoặc các tài nguyên khác).

Tối ưu hiệu suất

Cần tuân theo những yêu cầu những điều chỉnh phần mềm liên quan đối với bất cứ nâng cấp nào. Cho ví dụ, chỉ việc bổ sung RAM vào máy chủ Windows sẽ khơng tự động tối ưu hóa được hiệu suất Windows. Các quản trị viên phải nâng cấp các thiết lập bộ nhớ ảo của máy chủ để tối ưu hóa hoạt động của Windows theo bộ nhớ mới. Ngoài ra, khi thêm vào các ổ cứng mới, các file cũ cũng cần được chuyển sang ổ cứng mới để có được những ưu điểm về hiệu suất.

Xác nhận sự hỗ trợ nâng cấp

Các nhà sản xuất thường xuyên có những thay đổi về số model, các cấu hình sản phẩm. Chính vì vậy bất cứ khi nào cài đặt thêm các thành phần khác như disk controller, đĩa cứng hoặc bộ nhớ,… cần phải xem lại các chi tiết kỹ thuật của nhà sản xuất trên mạng trước khi thực hiện.

Cân nhắc việc tạo một backup image

Một số nhà sản xuất cung cấp các kỹ thuật disk cloning chuyên nghiệp để khôi phục một cách đơn giản các máy chủ khi xuất hiện lỗi. Một số trong đó gồm có như Acronis Inc và StorageCraft Technology Corp, cung cấp một tùy chọn khôi phục khá phổ dụng, tùy chọn này cho phép bạn có thể khơi phục một máy chủ bị lỗi sang một máy tính khác hồn tồn mới chưa có cài đặt bất cứ hệ điều hành nào. Thời gian ngừng làm việc của máy móc cũng giảm rõ rệt. Khi các nâng cấp gặp vấn đề gì đó, các disk image có thể giúp bạn khơi phục một cách nhanh chóng khơng chỉ dữ liệu mà cịn cả những cấu hình phức tạp của máy chủ.

Không tạo nhiều thay đổi cùng lúc

Hầu hết các chuyên gia CNTT đều hiểu được tầm quan trọng của việc tối thiểu hóa số lần khởi động lại máy chủ, vì vậy những người mới vào nghề cũng bị lơi cuốn vào việc muốn hồn tất các nâng cấp một cách đồng thời qua một lần shutdown máy. Tuy nhiên việc thêm vào ổ cứng, thay thế bộ nhớ, cài đặt lại một số card bổ sung và các nhiệm vụ khác tất cả có nên được thực hiện một cách riêng rẽ? Tại sao? Khi có một vấn đề nào đó xảy ra sau đó một hoặc hai ngày, q trình tìm ra thành phần nào gây ra sự cố đó là một điều hết sức khó khăn. Chính vì vậy để tránh những khó khăn khơng đáng có này, bạn khơng nên tạo nhiều thay đổi cùng một lúc cho máy chủ của mình..

b. Tập tin, phân vùng bị xóa hoặc format

Trước tiên, chúng ta cùng tham khảo qua cách thức thông tin của một tập tin được lưu trữ trên đĩa cứng. Với phân vùng FAT, dữ liệu được lưu trữ tại 3 nơi trên đĩa cứng, bao gồm: Directory Entry chứa thông tin về tập tin gồm tên, dung lượng, thời gian tạo và số hiệu cluster đầu tiên chứa dữ liệu của tập tin; FAT chứa số hiệu các cluster được sử dụng cho tập tin và các cluster chứa dữ liệu của tập tin (vùng Allocation). Với phân vùng NTFS, dữ liệu được lưu trữ trong MFT (Master File Table) Entry và vùng Allocation.

Bất kỳ phần mềm cứu dữ liệu nào cũng cố gắng tìm lại những thơng tin từ 3 nơi này để có thể khơi phục đầy đủ nội dung của một tập tin, nếu thiếu (hoặc mất) một trong những thơng tin này, dữ liệu khơng tồn vẹn hoặc không thể khơi phục.

Khả năng khơi phục dữ liệu:

Tập tin bị xóa: Như đã đề cập ở trên, việc xóa tập tin sẽ đánh dấu xóa trong Director Entry và những thơng tin liên quan trong bảng FAT hoặc MFT Entry. Về lý

thuyết, khả năng khôi phục đầy đủ tập tin này là cao. Tuy nhiên, kết quả thực tế đôi khi khơng được như mong đợi vì một số ngun nhân: sau khi xóa, người dùng cố gắng thực hiện một số thao tác nhằm lấy lại dữ liệu, HĐH ghi đè dữ liệu mới vào các cluster được đánh dấu xóa...

Phân vùng bị xóa (hoặc tạo lại) nhưng chưa định dạng (format): Hầu hết dữ liệu đều có thể khơi phục được trong trường hợp này vì FAT và MFT khơng bị ảnh hưởng khi người dùng xóa và tạo mới phân vùng.

Phân vùng bị format: Với phân vùng FAT, việc định dạng sẽ xóa bảng FAT, Boot Record và thư mục gốc (Root Directory) nhưng Partition Table và dữ liệu trong Allocation vẫn còn.

Một phần của tài liệu (Luận văn đại học thương mại) một số giải pháp an toàn bảo mật CSDL trong HTTT của công ty cổ phần truyền thông vccorp (Trang 35 - 38)