为系统pipe理员考虑的事情,并build立一个开发networking/环境

我正在创build一个用于开发networking应用程序和软件应用程序的开发networking/环境。 我期望有一个系统pipe理员参与实现,所以我创build了一个粗略的概述,应该提供什么样的function,以及系统pipe理员应该做什么。

以下是我所想到的第一次尝试。 我会很感激任何额外的想法/评论,我可能错过了!

networking系统pipe理员的注意事项

networking的清单
决定分配IP地址的静态/dynamic
– 不要忘记无线连接的笔记本电脑

处理networking的安全
决定开发/testing/生产系统需要哪些function
决定每台服务器上的stream程/function

保留所有这些logging/注释
– 最后在系统pipe理员的wiki中保存笔记
– 限制读取/使用这个wiki

处理所有备份过程
为备份程序build立恢复策略
为不同的服务器/functionbuild立networking/系统范围的备份程序/策略
build立用户访问各种服务/机器的策略
应该有一个中央/主要位置来处理login/访问

stream程
– 可以实现系统/服务的sudo策略
build立网站的反向代理
build立路由器端口转发策略
build立隧道过程(如果需要的话)
build立单点的路由器访问,然后作为安全的方法转发到其他服务器…(或devise一个不同的/更好的方法)
用服务器/function/ IP地址创buildnetworking图
为我们需要的不同types的服务器创build中心映像
为rpms / net / PXE安装创build中央rpm /存储库。
创build进程来执行PXE安装…
为Apachetesting定义服​​务器
为DNS / shcp / Nagios / iptables / security / NFS定义服务器
为MySQL /数据库定义服务器
为porj mgmt应用程序定义服务器
为爬虫客户端定义testing服务器
定义用于pipe理分布式搜寻器/应用程序的服务器
定义邮件服务器
定义备份服务器
定义备份/恢复数据策略的冗余策略

我会跨越handle the security for the networkfunctionhandle the security for the network至less到以下子function:

  • build立服务器(操作系统和软件)的强化基准
  • 定期的漏洞分析
  • 软件在适当的时候提醒监控和修补
  • (以类似的方式)升级和/或维护升级服务器(WSUS,apt-dater …)
  • 日志分析和集中(以及使用Splunk或类似软件pipe理日志存储库)
  • 入侵检测(也许集中在OSSIM等平台上的入侵检测)
    • networking:snort
    • 主持人:OSSEC

您需要进行备份和恢复。 看看添加诸如执行和确认testing恢复,定义异地策略,定义和实施恢复点和恢复时间目标等等。