第一篇:大型網(wǎng)站運(yùn)維探討和心得分享
大型網(wǎng)站運(yùn)維探討和心得分享
看到一篇不錯(cuò)的心得體會(huì);相信我們做技術(shù)的都會(huì)有或多或少的擔(dān)憂自己的未來職業(yè)發(fā)展,下面和大家一起來探討一下。
一、什么是大型網(wǎng)站運(yùn)維?
首先明確一下,全文所講的”運(yùn)維“是指:大型網(wǎng)站運(yùn)維,與其它運(yùn)維的區(qū)別還是蠻大的;然后我們?cè)賹?duì)大型網(wǎng)站與小型網(wǎng)站進(jìn)行范圍定義,此定義主要從運(yùn)維復(fù)雜性角度考慮,如網(wǎng)站規(guī)范、知名度、服務(wù)器量級(jí)、pv量等考慮,其它因素不是重點(diǎn);因此,我們先定義服務(wù)器規(guī)模大于1000臺(tái),pv每天至少上億(至少國內(nèi)排名前10),如sina、baidu、QQ,51.com等等;其它小型網(wǎng)站可能沒有真正意義上的運(yùn)維工程師,這與網(wǎng)站規(guī)范不夠和成本因素有關(guān),更多的是集合網(wǎng)絡(luò)、系統(tǒng)、開發(fā)工作于一身的“復(fù)合性人才”,就如有些公司把一些合同采購都納入了運(yùn)維職責(zé)范圍,還有如IDC網(wǎng)絡(luò)規(guī)劃也納入運(yùn)維職責(zé)。所以,非常重要一定需要明白:運(yùn)維對(duì)其它關(guān)聯(lián)工種必須非常了解熟悉:網(wǎng)絡(luò)、系統(tǒng)、系統(tǒng)開發(fā)、存儲(chǔ),安全,DB等;我在這里所講的運(yùn)維工程師就是指專職運(yùn)維工程師。我們?cè)賮碚f說一般產(chǎn)品的“出生”流程:
1、首先公司管理層給出指導(dǎo)思想,PM定位市場需求(或copy成熟應(yīng)用)進(jìn)行調(diào)研、分析、最終給出詳細(xì)設(shè)計(jì)。
2、架構(gòu)師根據(jù)產(chǎn)品設(shè)計(jì)的需求,如pv大小預(yù)估、服務(wù)器規(guī)模、應(yīng)用架構(gòu)等因素完成網(wǎng)絡(luò)規(guī)劃,架構(gòu)設(shè)計(jì)等(基本上對(duì)網(wǎng)絡(luò)變動(dòng)不大,除非大項(xiàng)目)
3、開發(fā)工程師將設(shè)計(jì)code實(shí)現(xiàn)出來、測試工程師對(duì)應(yīng)用進(jìn)行測試。
4、好,到運(yùn)維工程師出馬了,首先明確一點(diǎn)不是說前三步就與運(yùn)維工作無關(guān)了,恰恰相反,前三步與運(yùn)維關(guān)系很大:應(yīng)用的前期架構(gòu)設(shè)計(jì)、軟/硬件資源評(píng)估申請(qǐng)采購、應(yīng)用設(shè)計(jì)性能隱患及評(píng)估、IDC、服務(wù)性能安全調(diào)優(yōu)、服務(wù)器系統(tǒng)級(jí)優(yōu)化(與特定應(yīng)用有關(guān))等都需運(yùn)維全程參與,并主導(dǎo)整個(gè)應(yīng)用上線項(xiàng)目;運(yùn)維工程師負(fù)責(zé)產(chǎn)品服務(wù)器上架準(zhǔn)備工作,服務(wù)器系統(tǒng)安裝、網(wǎng)絡(luò)、IP、通用工具集安裝。運(yùn)維工程師還需要對(duì)上線的應(yīng)用系統(tǒng)架構(gòu)是否合理、是否具備可擴(kuò)展性、及安全隱患等因素負(fù)責(zé),并負(fù)責(zé)最后將產(chǎn)品(程序)、網(wǎng)絡(luò)、系統(tǒng)三者進(jìn)行拼接并最優(yōu)化的組合在一起,最終完成產(chǎn)品上線提供用戶使用,并周而復(fù)使:需求->開發(fā)(升級(jí))->測試->上線(性能、安全問題等之前預(yù)估外的問題隨之慢慢就全出來了)在這里提一點(diǎn):網(wǎng)站開發(fā)模式與傳統(tǒng)軟件開發(fā)完全不一樣,網(wǎng)站一天開發(fā)上線1~5個(gè)升級(jí)版本是家常便飯,用戶體驗(yàn)為王嘛,如果某個(gè)線上問題像M$需要1年解決,用戶早跑光了;應(yīng)用上線后,運(yùn)維工作才剛開始,具體工作可能包括:升級(jí)版本上線工作、服務(wù)監(jiān)控、應(yīng)用狀態(tài)統(tǒng)計(jì)、日常服務(wù)狀態(tài)巡檢、突發(fā)故障處理、服務(wù)日常變更調(diào)整、集群管理、服務(wù)性能評(píng)估優(yōu)化、數(shù)據(jù)庫管理優(yōu)化、隨著應(yīng)用PV增減進(jìn)行應(yīng)用架構(gòu)的伸縮、安全、運(yùn)維開發(fā)工作: a、盡量將日常機(jī)械性手工工作通過工具實(shí)現(xiàn)(如服務(wù)監(jiān)控、應(yīng)用狀態(tài)統(tǒng)計(jì)、服務(wù)上線等等),提高效率。
b、解決現(xiàn)實(shí)中服務(wù)存在的問題,如高可靠性、可擴(kuò)展性問題等。
c、大規(guī)模集群管理工具的開發(fā),如1萬臺(tái)機(jī)器如何在1分鐘內(nèi)完成密碼修改、或運(yùn)行指定任務(wù)?2000臺(tái)服務(wù)器如何快速安裝操作系統(tǒng)?各分布式IDC、存儲(chǔ)集群中數(shù)PT級(jí)的數(shù)據(jù)如何快速的存儲(chǔ)、共享、分析?等一系列挑戰(zhàn)都需運(yùn)維工程師的努力。在此說明一下其它配合工種情況,在整個(gè)項(xiàng)目中,前端應(yīng)用對(duì)于網(wǎng)絡(luò)/系統(tǒng)工程師來說是黑匣子,同時(shí)開發(fā)工程師職責(zé)只是負(fù)責(zé)完成應(yīng)用的功能性開發(fā),并對(duì)應(yīng)用本身性能、安全性等應(yīng)用本身負(fù)責(zé),它不負(fù)責(zé)或關(guān)心網(wǎng)絡(luò)/系統(tǒng)架構(gòu)方面事宜,當(dāng)然軟/硬件采購人員等事業(yè)部其它同事也不會(huì)關(guān)心這些問題,各司其職,但項(xiàng)目的核心是運(yùn)維工程師~!所有其它部門的橋梁。
上面說了很多,我想大家應(yīng)該對(duì)運(yùn)維有一些概念了,在此打個(gè)比方吧,如果我們是一輛高速行駛在高速公路上的汽車,那運(yùn)維工程師就是司機(jī)兼維修工,這個(gè)司機(jī)不簡單,有時(shí)需要在高速行駛過程中換輪胎、并根據(jù)道路情況換檔位、當(dāng)汽車速度越來越快,汽車本身不能滿足高速度時(shí)對(duì)汽車性能調(diào)優(yōu)或零件升級(jí)、高速行進(jìn)中解決汽車故障及性能問題、時(shí)刻關(guān)注前方安全問題,并先知先覺的采取規(guī)避手段。這就是運(yùn)維工作~!
最后說一下運(yùn)維工程師的職責(zé):”確保線上穩(wěn)定“,看似簡單,但實(shí)屬不容易,運(yùn)維工程師必須在諸多不利因素中進(jìn)行權(quán)衡:新產(chǎn)品模式對(duì)現(xiàn)有架構(gòu)及技術(shù)的沖擊、產(chǎn)品高頻度的升級(jí)帶來的線上BUG隱患、運(yùn)維自動(dòng)化管理承度不高導(dǎo)致的人為失誤、IT行業(yè)追求的高效率導(dǎo)致流程執(zhí)行上的缺失、用戶增漲帶來的性能及架構(gòu)上的壓力、IT行業(yè)寬松的技術(shù)管理文化、創(chuàng)新風(fēng)險(xiǎn)、互聯(lián)網(wǎng)安全性問題等因素,都會(huì)是網(wǎng)站穩(wěn)定的大敵,運(yùn)維工程師必須把控好這最后一關(guān),需具體高度的責(zé)任感、原則性及協(xié)調(diào)能力,如果能做到各因素的最佳平衡,那就是一名優(yōu)秀的運(yùn)維工程師了。
另外在此聊點(diǎn)題外話,我在這里看到有很多人要sina、QQ、baidu,51.com等聊自已的運(yùn)維方面的經(jīng)驗(yàn),其實(shí)這對(duì)于它們有點(diǎn)免為其難:
a、各公司自已網(wǎng)絡(luò)架構(gòu)、規(guī)模、或多或少還算是公司的核心秘密,要保密,另外,對(duì)于大家所熟知的通用軟件、架構(gòu),由于很多公司會(huì)根據(jù)自已實(shí)際業(yè)務(wù)需要,同時(shí)因?yàn)樵嫘阅堋踩?、已知bug、功能等原因,進(jìn)行過二次開發(fā)(如apache,php,mysql),操作系統(tǒng)內(nèi)核也會(huì)根據(jù)不同業(yè)務(wù)類型進(jìn)行定制的,如某些應(yīng)用屬于運(yùn)算型、某些是高IO型、或大存儲(chǔ)大內(nèi)存型。根據(jù)這些特點(diǎn)進(jìn)行內(nèi)核優(yōu)化定制,如sina就在memcache上進(jìn)行過二次開發(fā),搞出了一個(gè)MemcacheDB,具體做得如何我們不談,但開源了,是值得稱贊的,國內(nèi)公司對(duì)于開源基本上是索取,沒有貢獻(xiàn);另外,服務(wù)器也不是大家所熟知的型號(hào),根據(jù)業(yè)務(wù)特點(diǎn),大部份都是找DELL/HP/ibm進(jìn)行過定制;另外,在分布式儲(chǔ)存方面都有自已解決方案,要不就是使用現(xiàn)成開源hadoop等解決方案,或自已開發(fā)。但90%都是借鑒googleGFS的思想:分布式存儲(chǔ)、計(jì)算、大表。
b、各公司業(yè)務(wù)方向不一樣,會(huì)導(dǎo)致運(yùn)維模式或方法都不一樣,如51.com和baidu運(yùn)維肯定區(qū)別很大,因?yàn)樗麄儤I(yè)務(wù)模式?jīng)Q定了其架構(gòu)、服務(wù)器量級(jí)、IDC分布、網(wǎng)絡(luò)結(jié)構(gòu)、通用技術(shù)都會(huì)不一樣,主打新聞門戶的sina與主打sns的51.com運(yùn)維模式差異就非常大,甚至職責(zé)都不大一樣;但有一點(diǎn),通用技術(shù)及大致架構(gòu)上都大同小異,大家不要太神化,更多的公司只是玩壘積木的游戲罷了,沒什么技術(shù)含量。
c、如上面所講,目前大型網(wǎng)站運(yùn)維還處于幼年時(shí)期理念和經(jīng)驗(yàn)都比較零散,沒有成熟的知識(shí)體系,可能具體什么是運(yùn)維,大家都要先思索一番,或壓根沒想過,真正討論也只是運(yùn)維工作的冰山一角,局限于具體技術(shù)細(xì)節(jié),或某某著名網(wǎng)站大的框架,真正運(yùn)維體系化東西沒有,這也許是目前網(wǎng)上運(yùn)維相關(guān)資料比較少的原故吧?;蛘咭彩菄鴥?nèi)運(yùn)維人員比較難招,比較牛的運(yùn)維工程師比較少見的原因之一吧。
二、運(yùn)維工作師需要什么樣的技能及素質(zhì)
做為一名運(yùn)維工程師需要什么樣的技能及素質(zhì)呢,首先說說技能吧,如大家上面所看到,運(yùn)維是一個(gè)集多IT工種技能與一身的崗位,對(duì)系統(tǒng)->網(wǎng)絡(luò)->存儲(chǔ)->協(xié)議->需求->開發(fā)->測試->安全等各環(huán)節(jié)都需要了解一些,但對(duì)于某些環(huán)節(jié)需熟悉甚至精通,如系統(tǒng)(基本操作系統(tǒng)的熟悉使用,*nix,windows..)、協(xié)議、系統(tǒng)開發(fā)(日常很重要的工作是自動(dòng)運(yùn)維化相關(guān)開發(fā)、大規(guī)模集群工具開發(fā)、管理)、通用應(yīng)用(如lvs、ha、webserver、db、中間件、存儲(chǔ)等)、網(wǎng)絡(luò),IDC拓樸架構(gòu); 技能方面總結(jié)以下幾點(diǎn):
1、開發(fā)能力,這點(diǎn)非常重要,因?yàn)檫\(yùn)維工具都需要自已開發(fā),開發(fā)語言:c/c++(必備其中之一)、perl、python、php(其中之一)、shell(awk,sed,expect….等),需要有過實(shí)際開發(fā)經(jīng)驗(yàn),否則工作會(huì)非常痛苦。
2、通用應(yīng)用方面需要了解:操作系統(tǒng)(目前國內(nèi)主要是linux、bsd)、webserver相關(guān)(nginx,apahe,php,lighttpd,java。。)、數(shù)據(jù)庫(mysql,oralce)、其它雜七八拉的東東。。系統(tǒng)優(yōu)化,高可靠性。。這些只是加分項(xiàng),不需必備,可以邊工作邊慢慢學(xué),這些東西都不難。當(dāng)然在運(yùn)維中,有些是有分工偏重點(diǎn)不一樣。
3、系統(tǒng)、網(wǎng)絡(luò)、安全,存儲(chǔ),CDN,DB等需要相當(dāng)了解,知道其相關(guān)原理。個(gè)人素質(zhì)方面:
1、溝通能力、團(tuán)隊(duì)協(xié)作:運(yùn)維工作跨部門、跨工種工作很多,需善于溝通、并且團(tuán)隊(duì)協(xié)作能力要強(qiáng);這應(yīng)該是現(xiàn)代企業(yè)的基本素質(zhì)要求了,不多說。
2、工作中需膽大心細(xì):膽大才能創(chuàng)新、不走尋常路,特別對(duì)于運(yùn)維這種新的工種,更需創(chuàng)新才能促進(jìn)發(fā)展;心細(xì),運(yùn)維工程師是網(wǎng)站admin,最高線上權(quán)限者,一不小心就會(huì)遺憾終生或打入十八層地獄。
3、主動(dòng)性、執(zhí)行力、精力旺盛、抗壓能力強(qiáng):由于IT行業(yè)的特性,變化快;往往計(jì)劃趕不上變化,運(yùn)維工作就更突出了,比如國內(nèi)各大公司服務(wù)器往往是全國各地,哪里便宜性價(jià)比高,就那往搬,進(jìn)行大規(guī)模服務(wù)遷移(牽扯的服務(wù)器成百上千臺(tái)),這是一個(gè)非常頭痛的問題;往往時(shí)間非常緊迫,如限1周內(nèi)完成,這種情況下,運(yùn)維工程師的主動(dòng)性及執(zhí)行力就有很高的要求了:計(jì)劃、方案、服務(wù)無縫遷移、機(jī)器搬遷上架、環(huán)境準(zhǔn)備、安全評(píng)估、性能評(píng)估、基建、各關(guān)聯(lián)部門扯皮,7X24小緊急事故響應(yīng)等。
4、其它就是一些基本素質(zhì)了:頭腦要靈光、邏輯思維能力強(qiáng)、為人謙虛穩(wěn)重、親和力、樂于助人、有大局觀。
5、最后一點(diǎn),做網(wǎng)站運(yùn)維需要有探索創(chuàng)新精神,通過創(chuàng)新型思維解決現(xiàn)實(shí)中的問題,因?yàn)檫@是一個(gè)處于幼年的職業(yè)(國外也一樣,但比國內(nèi)起步早點(diǎn)),沒有成熟體系或方法論可以借鑒,只能靠大家自已摸索努力。
三、怎樣才算是一個(gè)合格的運(yùn)維工程師
1、保證服務(wù)達(dá)到要求的線上標(biāo)準(zhǔn),如99.9%;保證線上穩(wěn)定,這是運(yùn)維工程師的基本責(zé)職所在。
2、不斷的提升應(yīng)用的可靠性與健壯性、性能優(yōu)化、安全提升;這方面非??简?yàn)主動(dòng)性、和創(chuàng)新思維。
3、網(wǎng)站各層面監(jiān)控、統(tǒng)計(jì)的覆蓋度,軟件、硬件、運(yùn)行狀態(tài),能監(jiān)控的都需要監(jiān)控統(tǒng)計(jì),避免監(jiān)控死角、并能實(shí)時(shí)了解應(yīng)用的運(yùn)轉(zhuǎn)情況。
4、通過創(chuàng)新思維解決運(yùn)維效率問題;目前各公司大部份運(yùn)維主要工作還是依賴人工操作干預(yù),需要盡可能的解放雙手。
5、運(yùn)維知識(shí)的積累與沉淀、文檔的完備性,運(yùn)維是一個(gè)經(jīng)驗(yàn)性非常強(qiáng)的崗位,好的經(jīng)驗(yàn)與陷阱都需積累下來,避免重復(fù)性范錯(cuò)。
6、計(jì)劃性和執(zhí)行力;工作有計(jì)劃,計(jì)劃后想法設(shè)法達(dá)到目標(biāo),不找借口。
7、自動(dòng)化運(yùn)維;能對(duì)日常機(jī)械化工作進(jìn)行提煉、設(shè)計(jì)并開發(fā)成工具、系統(tǒng),能讓系統(tǒng)自動(dòng)完成的盡量依靠系統(tǒng);讓大家更多的時(shí)間用于思考、創(chuàng)新思維、做自已喜歡的事情。以上只是技術(shù)上的一些層面,當(dāng)然個(gè)人意識(shí)也是很重要的。
四、運(yùn)維職業(yè)的迷惘、現(xiàn)狀與發(fā)展前景
運(yùn)維崗位不像其它崗位,如研發(fā)工程師、測試工程師等,有非常明確的職責(zé)定位及職業(yè)規(guī)劃,比較有職業(yè)認(rèn)同感與成就感;而運(yùn)維工作可能給人的感覺是哪方面都了解一些,但又都比上專職工程師更精通、感覺平時(shí)被關(guān)注度比較低(除非線上出現(xiàn)故障),慢慢的大家就會(huì)迷惘,對(duì)職業(yè)發(fā)展產(chǎn)生困惑,為什么會(huì)有這種現(xiàn)象呢?除了職業(yè)本身特點(diǎn)外,主要還是因?yàn)閷?duì)運(yùn)維了解不深入、做得不深入導(dǎo)致;其實(shí)這個(gè)問題其它崗位也會(huì)出現(xiàn),但我發(fā)現(xiàn)運(yùn)維更典型,更容易出現(xiàn)這個(gè)問題;
針對(duì)這個(gè)問題我談一下網(wǎng)站運(yùn)維的現(xiàn)狀及發(fā)展前景(也在思考中,可能不太深入全面,也請(qǐng)大家斧正補(bǔ)充)運(yùn)維現(xiàn)狀:
1、處于剛起步的初級(jí)階段,各大公司有此專職,但重視或重要承度不高,可替代性強(qiáng);小公司更多是由其它崗位來兼顧做這一塊工作,沒有專職,也不可能做得深入
2、技術(shù)層次比較低;主要處于技術(shù)探索、積累階段,沒有型成體系化的理念、技術(shù)。
3、體力勞動(dòng)偏大;這個(gè)問題主要與第二點(diǎn)有關(guān)系,很多事情還是依靠人力進(jìn)行,沒有完成好的提練,對(duì)于大規(guī)模集群沒有成熟的自動(dòng)化管理方法,在此說明一下,大規(guī)模集群與運(yùn)維工作是息息相關(guān)的如果只是百十來臺(tái)機(jī)器,那就沒有運(yùn)維太大的生存空間了。
4、優(yōu)秀運(yùn)維人才的極度缺乏;目前各大公司基本上都靠自已培養(yǎng),這個(gè)現(xiàn)狀導(dǎo)致行業(yè)內(nèi)運(yùn)維人才的流動(dòng)性非常低,非常多好的技術(shù)都局限在各大公司內(nèi)部,如google50萬臺(tái)機(jī)器科學(xué)的管理,或者國內(nèi)互聯(lián)公司top10的一些運(yùn)維經(jīng)驗(yàn),這些經(jīng)驗(yàn)是非常有價(jià)值的東西并決定了一個(gè)公司的核心競爭力;這些問題進(jìn)而導(dǎo)致業(yè)內(nèi)先進(jìn)運(yùn)維技術(shù)的流通、貫通、與借簽,并最終將限制了運(yùn)維發(fā)展。
5、很多優(yōu)秀的運(yùn)維經(jīng)驗(yàn)都掌握在大公司手中;這不在于公司的技術(shù)實(shí)力,而在于大公司的技術(shù)規(guī)模、海量PV、硬件規(guī)模足夠大,如baidu可怕的流量、51.com海量數(shù)據(jù)~~~~這些因素決定了他們遇到的問題都是其它中/小公司還沒有遇到的,或即將遇到。但大公司可能已有很好的解決方案或系統(tǒng)。發(fā)展前景:
1、從行業(yè)角度來看,隨著中國互聯(lián)網(wǎng)的高速發(fā)展(目前中國網(wǎng)民已躍升為全球第一)、網(wǎng)站規(guī)模越來越來大、架構(gòu)越來越復(fù)雜;對(duì)專職網(wǎng)站運(yùn)維工程師、網(wǎng)站架構(gòu)師的要求會(huì)越來越急迫,特別是對(duì)有經(jīng)驗(yàn)的優(yōu)秀運(yùn)維人才需求量大,而且是越老越值錢;目前國內(nèi)基本上都是選擇畢業(yè)生培養(yǎng)(限于大公司),培養(yǎng)成本高,而且沒有經(jīng)驗(yàn)人才加入會(huì)導(dǎo)致公司技術(shù)更新緩慢、影響公司的技術(shù)發(fā)展;當(dāng)然,畢業(yè)生也有好處:白紙一張,可塑性強(qiáng),比較認(rèn)同并容易融入企業(yè)文化。
2、從個(gè)人角度,運(yùn)維工程師技術(shù)含量及要求會(huì)越來越高,同時(shí)也是對(duì)公司應(yīng)用、架構(gòu)最了解最熟悉的人、越來越得到重視。
3、網(wǎng)站運(yùn)維將成為一個(gè)融合多學(xué)科(網(wǎng)絡(luò)、系統(tǒng)、開發(fā)、安全、應(yīng)用架構(gòu)、存儲(chǔ)等)的綜合性技術(shù)崗位,給大家提供一個(gè)很好的個(gè)人能力與技術(shù)廣度的發(fā)展空間。
4、運(yùn)維工作的相關(guān)經(jīng)驗(yàn)將會(huì)變得非常重要,而且也將成為個(gè)人的核心競爭力,具備很好的各層面問題的解決能力及方案提供、全局思考能力等。
5、特長發(fā)控和興趣的培養(yǎng);由于運(yùn)維崗位所接觸的知識(shí)面非常廣闊,更容易培養(yǎng)或發(fā)揮出個(gè)人某些方面的特長或愛好,如內(nèi)核、網(wǎng)絡(luò)、開發(fā)、數(shù)據(jù)庫等方面,可以做得非常深入精通、成為這方面的專家。
6、如果真要以后不想做運(yùn)維了,轉(zhuǎn)到其它崗位也比較容易,不會(huì)有太大的局限性。當(dāng)然了,你得真正用心去做。
7、技術(shù)發(fā)展方向、網(wǎng)站/系統(tǒng)架構(gòu)師。
五、運(yùn)維關(guān)鍵技術(shù)點(diǎn)解剖
1、大規(guī)模集群管理問題
首先我們先要明確集群的概念,集群不是泛指各功能服務(wù)器的總合,而是指為了達(dá)到某一目的或功能的服務(wù)器、硬盤資源的整合(機(jī)器數(shù)大于兩臺(tái)),對(duì)于應(yīng)用來說它就是一個(gè)整體,目前常規(guī)集群可分為:高可用性集群(HA),負(fù)載均衡集群(如lvs),分布式儲(chǔ)、計(jì)算存儲(chǔ)集群(DFS,如googlegfs,yahoohadoop),特定應(yīng)用集群(某一特定功能服務(wù)器組合、如db、cache層等),目前互聯(lián)網(wǎng)行業(yè)主要基于這四種類型;對(duì)于前兩種類似,如果業(yè)務(wù)簡單、應(yīng)用上post操作比較少,可以簡單的采用四層交換機(jī)解決(如f5),達(dá)到服務(wù)高可用/負(fù)責(zé)均衡的作用,對(duì)于資源緊張的公司也有一些開源解決辦法如lvs+ha,非常靈活;對(duì)于后兩種,那就考驗(yàn)公司技術(shù)實(shí)力及應(yīng)用特點(diǎn)了,第三種DFS主要應(yīng)用于海量數(shù)據(jù)應(yīng)用上,如郵件、搜索等應(yīng)用,特別是搜索要求就更高了,除了簡單海量存儲(chǔ),還包括數(shù)據(jù)挖掘、用戶行為分析;如google、yahoo就能保存分析近一年的用戶記錄數(shù)據(jù),而baidu應(yīng)該少于30天、soguo就更少了。。這些對(duì)于搜索準(zhǔn)備性、及用戶體驗(yàn)是至關(guān)重要的。接下來,我們?cè)僬務(wù)勅绾慰茖W(xué)的管理集群,有以下關(guān)鍵幾點(diǎn): I、監(jiān)控
主要包括故障監(jiān)控和性能、流量、負(fù)載等狀態(tài)監(jiān)控,這些監(jiān)控關(guān)系到集群的健康運(yùn)行,及潛在問題的及時(shí)發(fā)現(xiàn)與干預(yù);
a、服務(wù)故障、狀態(tài)監(jiān)控:主要是對(duì)服務(wù)器自身、上層應(yīng)用、關(guān)聯(lián)服務(wù)數(shù)據(jù)交互監(jiān)控;例如針對(duì)前端webserver,我們就可以有很多種類型的監(jiān)控,包括應(yīng)用端口狀態(tài)監(jiān)控,便于及時(shí)發(fā)現(xiàn)服務(wù)器或應(yīng)用本身是否crash、通過icmp包探測服務(wù)器健康狀態(tài),更上層可能還包括應(yīng)用各頻道業(yè)務(wù)的監(jiān)控,常用方法是采用面業(yè)特征碼進(jìn)行判斷,或?qū)χ攸c(diǎn)頁面進(jìn)行簽名,以網(wǎng)站被黑篡改(報(bào)警、并自動(dòng)恢復(fù)被篡改數(shù)據(jù))等等,這些只是一部份,還有N多監(jiān)控方式,依應(yīng)用特點(diǎn)而定,還有一些問題需解決,如集群過大,如何高性能的進(jìn)行監(jiān)控也是一個(gè)現(xiàn)實(shí)問題。
b、其它就是集群狀態(tài)類的監(jiān)控或統(tǒng)計(jì),為我們合理管理調(diào)優(yōu)集群提供數(shù)據(jù)參考、包括服務(wù)瓶頸、性能問題、異常流量、攻擊等問題。II、故障管理 a、硬件故障問題;對(duì)于成百上千或上萬機(jī)器的N多集群,服務(wù)器死機(jī)、硬件故障概率是非常大的,幾乎每時(shí)每刻都有服務(wù)硬件問題,死機(jī)、硬盤損壞、電源、內(nèi)存、交換機(jī)。針對(duì)這種情況,我們?cè)谠O(shè)計(jì)網(wǎng)站架構(gòu)時(shí)需要充分考慮到這些問題,并將其視為常態(tài);更多的依靠應(yīng)用的冗余機(jī)制來規(guī)避這種風(fēng)險(xiǎn),但給系統(tǒng)工程師足夠?qū)捲5奶幚頃r(shí)間。(如google不是號(hào)稱同時(shí)死800臺(tái)機(jī)器,服務(wù)不會(huì)受到任何影響嗎);這就是考驗(yàn)運(yùn)維工程師及網(wǎng)站架構(gòu)師功能的地方了,好的設(shè)計(jì)能達(dá)到google所描述自恢復(fù)能力,如gfs,糟糕的設(shè)計(jì)那就是一臺(tái)服務(wù)器的死機(jī)可能會(huì)造成大面積服務(wù)的連鎖故障反映,直接對(duì)用戶拒絕響應(yīng)。
b、應(yīng)用故障問題;可能是某一bug被觸發(fā)、或某一性能閥值被超越、攻擊等情況不一而定,但重要的一點(diǎn),是要有對(duì)這些問題的預(yù)防性措施,不能想當(dāng)然,它不會(huì)出問題,如真出問題了,如何應(yīng)對(duì)?這需要運(yùn)維工程師平時(shí)做足功夫,包括應(yīng)急響應(yīng)速度、故障處理的科學(xué)性、備用方案的有效等。III、自動(dòng)化
自動(dòng)化:簡而言之,就是將我們?nèi)粘J謩?dòng)進(jìn)行的一些工作通過工具,系統(tǒng)自動(dòng)來完成,解放我們的雙手及枯燥的重復(fù)性勞動(dòng),例如:沒有工具前,我們安裝系統(tǒng)需要一臺(tái)一臺(tái)裸機(jī)安裝,如2000臺(tái),可能需要10人/10天,搞爛N張光盤,人力成本更大。。而現(xiàn)在通過自動(dòng)化工具,只需幾個(gè)簡單命令就能搞定、還有如機(jī)器人類程序,自動(dòng)完成以往每天人工干預(yù)的工作,使其自動(dòng)完成、匯報(bào)結(jié)果,并具備一定的專家系統(tǒng)能力,能做一些簡單的是/非判斷、優(yōu)化選擇等。。這些好處非常明顯不再多說。。應(yīng)該說,自動(dòng)化運(yùn)維是運(yùn)維工程師職業(yè)化的一個(gè)追求,利已利公,雖然這是一個(gè)異常艱巨的任務(wù):不斷變更的業(yè)務(wù)、不規(guī)范化的應(yīng)用設(shè)計(jì)、開發(fā)模式、網(wǎng)絡(luò)架構(gòu)變更、IDC變更、規(guī)范變動(dòng)等因素,都可能會(huì)對(duì)現(xiàn)有自動(dòng)化系統(tǒng)產(chǎn)生影響,所以需要模塊化、接口化、變因參數(shù)化等因此,自動(dòng)化相關(guān)工作,是運(yùn)維工程師的核心重點(diǎn)工作之一,也是價(jià)值的體現(xiàn)。
2、運(yùn)維中關(guān)鍵技術(shù)點(diǎn)解剖(比較實(shí)際,現(xiàn)實(shí)中的案例,今天先想出這幾條,如大家有其它感覺興趣的,可以提出,一起交流~)
1、大量高并發(fā)網(wǎng)站的設(shè)計(jì)方案
2、高可靠、高可伸縮性網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)
3、網(wǎng)站安全問題,如何避免被黑?
4、南北互聯(lián)問題,動(dòng)態(tài)CDN解決方案
5、海量數(shù)據(jù)存儲(chǔ)架構(gòu)
第二篇:期貨業(yè)IT運(yùn)維和管理服務(wù)解決方案
隨著《期貨公司信息技術(shù)管理指引》(注:下文簡稱《指引》)的出臺(tái),不僅期貨業(yè)的信息化建設(shè)受重視程度將逐步提高,而且IT隊(duì)伍會(huì)更加健全、人員素質(zhì)也會(huì)達(dá)到一定的水平。認(rèn)真貫徹該《指引》有利于提升期貨公司IT技術(shù)的水平,為期貨公司提升核心競爭力作出貢獻(xiàn)。
規(guī)范期貨公司的信息化建設(shè)《指引》的出臺(tái)是因?yàn)閷?duì)于期貨公司來說,IT作用是至關(guān)重要的?!吨敢芬蟛捎梅嫌嘘P(guān)規(guī)定的信息安全標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)、業(yè)務(wù)標(biāo)準(zhǔn);建立針對(duì)業(yè)務(wù)的管理制度,采取適當(dāng)?shù)膬?nèi)部制約機(jī)制,將其納入風(fēng)險(xiǎn)控制的總體框架;保證數(shù)據(jù)信息資料的完整性、可靠性、安全性和不可抵賴性;明確要求具有一定的業(yè)務(wù)容量、業(yè)務(wù)連續(xù)性、應(yīng)急計(jì)劃等安全防范措施。
期貨業(yè)典型網(wǎng)絡(luò)拓?fù)鋱D
? 期貨業(yè)IT運(yùn)維和管理服務(wù)特點(diǎn)
信息化的好處可能是無形的,但是是絕對(duì)不能無視的,而且通過分析及數(shù)據(jù)是可以表達(dá)的,首先分析下目前證券期貨行業(yè)信息系統(tǒng)的特點(diǎn):
1、及時(shí)性、有效性。由于期貨電腦化信息系統(tǒng)依托的是高新科技,因此能為客戶提供及時(shí)準(zhǔn)確的各項(xiàng)資證券期貨通服務(wù)。
2、準(zhǔn)確性、可靠性。在期貨電腦化信息系統(tǒng)中,貨幣流變成了電子流,因此系統(tǒng)中電子數(shù)據(jù)的可靠就意味著它所代表的一定量的貨幣的安全可靠。
3、連續(xù)性、可擴(kuò)性。所謂連續(xù)性可擴(kuò)性是指期貨電腦化信息系統(tǒng)的建立不僅能保持以往所有傳統(tǒng)業(yè)務(wù)向電腦化信息系統(tǒng)處理方式的順利過渡,確保連續(xù)性,而且在必要時(shí)還能隨時(shí)擴(kuò)充信息系統(tǒng)的功能和容量。
4、開放性、多功能性。期貨業(yè)是面向廣大客戶的行業(yè),其經(jīng)營管理活動(dòng)不僅涉及到期貨業(yè)內(nèi)部的活動(dòng)情息,同時(shí)也受來自期貨業(yè)外部周圍環(huán)境因素的影響,因此必須大量吸收來自方方面面的數(shù)據(jù)信息。
5、安全性和保密性。期貨業(yè)所掌握的信息往往會(huì)涉及到社會(huì)各個(gè)方面的經(jīng)濟(jì)利益,維護(hù)客戶信息的安全保密是期貨業(yè)的職責(zé),因此期貨電腦化信息系統(tǒng)在做到開放性的同時(shí)又能保證客戶信息的保密性。
? 期貨業(yè)IT運(yùn)維和管理服務(wù)現(xiàn)狀
“十一五”期間,在證監(jiān)會(huì)的統(tǒng)一組織領(lǐng)導(dǎo)下,期貨業(yè)信息化建設(shè)和信息安全保障工作取得的主要成果有以下幾個(gè)方面:
1、建立健全組織體系,加強(qiáng)法規(guī)和行業(yè)標(biāo)準(zhǔn)化建設(shè)。為了規(guī)范信息系統(tǒng)的建設(shè)和運(yùn)行維護(hù),保障信息系統(tǒng)安全、可靠、高效運(yùn)行,證監(jiān)會(huì)、中國期貨業(yè)協(xié)會(huì)先后發(fā)布了一系列行業(yè)信息化工作的法規(guī)和技術(shù)標(biāo)準(zhǔn)。同時(shí),加強(qiáng)行業(yè)標(biāo)準(zhǔn)化的組織保障和制度建設(shè),證監(jiān)會(huì)啟動(dòng)了《證券期貨業(yè)標(biāo)準(zhǔn)體系框架》的研究和制定工作,同時(shí)配合金標(biāo)委開展了《金融行業(yè)標(biāo)準(zhǔn)化體系框架》制定工作等等。
2、全面部署,全力維穩(wěn),保障系統(tǒng)安全。為確保市場核心系統(tǒng)的安全運(yùn)行,證監(jiān)會(huì)組織開展了交易所等市場核心機(jī)構(gòu)及下屬機(jī)構(gòu)的信息安全專項(xiàng)檢查。針對(duì)互聯(lián)網(wǎng)站和網(wǎng)上信息系統(tǒng)、核心交易網(wǎng)絡(luò)、辦公網(wǎng)、保密網(wǎng)及托管機(jī)房等方面進(jìn)行了專項(xiàng)信息安全和保密檢查。各證券期貨交易所、登記結(jié)算公司、證券投資者保護(hù)基金公司、期貨保證金監(jiān)控中心公司等市場核心機(jī)構(gòu)加強(qiáng)運(yùn)維管理,確保了重要核心系統(tǒng)的安全穩(wěn)定運(yùn)行。
3、多項(xiàng)舉措并行促進(jìn)行業(yè)信息化發(fā)展。包括開展演練,有效提升行業(yè)信息安全應(yīng)急處置能力、組織檢查,強(qiáng)力促進(jìn)期貨公司信息技術(shù)水平的提高、全面規(guī)劃,加強(qiáng)行業(yè)信息安全基礎(chǔ)工作等。
? 期貨業(yè)IT運(yùn)維和管理服務(wù)需求
結(jié)合期貨公司現(xiàn)階段有關(guān)IT管理的現(xiàn)實(shí)情況,目前公司對(duì)信息化管理應(yīng)用的深度、廣度以及實(shí)時(shí)性的要求都非常高,并且對(duì)技術(shù)風(fēng)險(xiǎn)控制和保障網(wǎng)絡(luò)信息安全也有特殊的要求。對(duì)照《指引》(二類),公司在整體IT治理方面,仍然存在著一些問題和挑戰(zhàn)。
首先,IT治理處于初級(jí)階段,有待進(jìn)一步深化。主要表現(xiàn)在以下幾個(gè)方面:
① IT原則、IT架構(gòu)、IT基礎(chǔ)設(shè)施、IT應(yīng)用、IT投入等還有待加強(qiáng);
② 缺乏有效的組織機(jī)制和治理模式;
③ 人才培養(yǎng)力度不夠;
④ 缺乏科學(xué)的評(píng)價(jià)指標(biāo)和監(jiān)督制約機(jī)制。
其次,行業(yè)公共基礎(chǔ)設(shè)施建設(shè)還有待完善。比如要統(tǒng)一標(biāo)準(zhǔn)的公共數(shù)據(jù)交互平臺(tái),加快基礎(chǔ)數(shù)據(jù)標(biāo)準(zhǔn)化。在未來信息化建設(shè)中,應(yīng)當(dāng)考慮以下幾個(gè)工作重點(diǎn):
1.要完善制度及標(biāo)準(zhǔn)體系框架建設(shè);
2.要進(jìn)一步推進(jìn)公司整體IT治理;
3.要加強(qiáng)信息安全應(yīng)急演練和日常檢查工作;
4.要實(shí)施等級(jí)保護(hù);
致達(dá)信息期貨業(yè)IT運(yùn)維和管理服務(wù)(ITSM)解決方案
在這樣的前提下,致達(dá)信息期貨業(yè)IT運(yùn)維和管理服務(wù)系統(tǒng)應(yīng)運(yùn)而生。IT運(yùn)維管理對(duì)期貨行業(yè)的影響是連鎖式反應(yīng):適合的網(wǎng)管系統(tǒng)——企業(yè)網(wǎng)絡(luò)的暢通——業(yè)務(wù)系統(tǒng)正常進(jìn)行——業(yè)務(wù)效益穩(wěn)定——IT運(yùn)維成本減少——核心業(yè)務(wù)創(chuàng)新——競爭力提高。其最終的目的即是提高業(yè)務(wù)效率和服務(wù)質(zhì)量、降低成本,不斷推進(jìn)期貨行業(yè)走向“以客戶為中心”的經(jīng)營模式,實(shí)現(xiàn)以數(shù)據(jù)大集中為前提、以完善的綜合業(yè)務(wù)系統(tǒng)為基礎(chǔ)平臺(tái)、以數(shù)據(jù)倉庫為工具、以信息安全為技術(shù)保障,打造出現(xiàn)代化、網(wǎng)絡(luò)化的期貨企業(yè)。
基礎(chǔ)資源監(jiān)控
致達(dá)信息IT運(yùn)維和服務(wù)管理利用自動(dòng)化的物理拓?fù)鋱D,監(jiān)測網(wǎng)絡(luò)設(shè)備、服務(wù)器、數(shù)據(jù)庫、中間件、郵件應(yīng)用、Web應(yīng)用、機(jī)房監(jiān)控等,并且通過自動(dòng)巡檢和自定義閥值來管理告警機(jī)制。同時(shí),致達(dá)信息IT運(yùn)維和服務(wù)管理具備業(yè)務(wù)映射關(guān)系可視化功能,自動(dòng)發(fā)現(xiàn)和映射基礎(chǔ)設(shè)施、應(yīng)用和業(yè)務(wù)服務(wù),關(guān)聯(lián)基礎(chǔ)設(shè)施和應(yīng)用的時(shí)間到受影響的服務(wù),通過業(yè)務(wù)服務(wù)模型進(jìn)行根源問題分析。
數(shù)據(jù)匯聚處理
致達(dá)信息IT運(yùn)維和服務(wù)管理解決方案通過CMDB功能,進(jìn)行證券業(yè)物理和業(yè)務(wù)資產(chǎn)生命周期的管理。同時(shí)利用閉環(huán)故障管理體系,建立統(tǒng)一的事件驅(qū)動(dòng)管理平臺(tái),為將來潛在的故障排除和資產(chǎn)審計(jì)等以知識(shí)庫形式進(jìn)行管理。
運(yùn)維服務(wù)平臺(tái)
致達(dá)信息IT運(yùn)維和服務(wù)管理嚴(yán)格遵循ITIL規(guī)范,通過服務(wù)平臺(tái)建立起事件、問題、變更、發(fā)布的科學(xué)流程,從而解決網(wǎng)絡(luò)故障和進(jìn)行相應(yīng)的運(yùn)維人員績效考核和SLA服務(wù)級(jí)別管理。因此,當(dāng)服務(wù)臺(tái)接收到用戶請(qǐng)求,那么創(chuàng)建的事件工單自動(dòng)進(jìn)入工單池由后臺(tái)運(yùn)維人員負(fù)責(zé)處理,由主管考核相應(yīng)的響應(yīng)速度,并將故障處理作為知識(shí)庫進(jìn)行存儲(chǔ)。
IT運(yùn)營規(guī)范體系
通過上述技術(shù)與業(yè)務(wù)匹配,致達(dá)信息幫助證券業(yè)建立了IT運(yùn)維管理規(guī)劃和遠(yuǎn)景、IT運(yùn)維流程規(guī)范體系、IT運(yùn)維的運(yùn)行操作手冊(cè)、IT運(yùn)維管理工作模板、IT運(yùn)維管理指標(biāo)評(píng)估、IT運(yùn)維管理匯報(bào)模板六大核心管理系統(tǒng)。
第三篇:大型網(wǎng)站最新SEO方案
i 本文編者 視野互聯(lián) 004km.cn
進(jìn)行查看。(Link:shop.goodful.com)。另一種情況可能是百度數(shù)據(jù)庫原因,應(yīng)觀察該網(wǎng)站三個(gè)月之內(nèi)排名情況。
四、優(yōu)化排名計(jì)劃
1.0-1月 預(yù)實(shí)現(xiàn)的目標(biāo)和應(yīng)用操作的步驟 例如:0-1個(gè)月網(wǎng)站文章收錄2000條、外鏈800條、挖掘長尾500條
2.2-3個(gè)月預(yù)實(shí)現(xiàn)的目標(biāo)和應(yīng)用操作的步驟
例如:2-3個(gè)月網(wǎng)站文章收錄6000條、外鏈3000條、挖掘長尾1500條,熱點(diǎn)關(guān)鍵詞計(jì)劃排名。
3.3-6月 預(yù)實(shí)現(xiàn)的目標(biāo)和應(yīng)用操作的步驟
例如:3-6個(gè)月網(wǎng)站文章收錄10000條、外鏈8000條、挖掘長尾3000條,固定關(guān)鍵詞(僅次于目標(biāo)關(guān)鍵詞)計(jì)劃排名。
4.6個(gè)月以后 預(yù)實(shí)現(xiàn)的目標(biāo)和應(yīng)用操作的步驟
例如:6個(gè)月網(wǎng)站目前關(guān)鍵詞在首頁有穩(wěn)定排名,網(wǎng)站流量達(dá)到6000IP,長尾關(guān)鍵詞挖掘超過5000條記錄,收錄超過20000條記錄
五、優(yōu)化方案操作內(nèi)容
1、制作優(yōu)化進(jìn)度表,包含具體時(shí)間、操作內(nèi)容、是否完成等情況進(jìn)行記錄,優(yōu)化執(zhí)行方案應(yīng)具體到天。
2、操作內(nèi)容包括:
1).站內(nèi)優(yōu)化
2).站外優(yōu)化
3).內(nèi)容篇
4).完善篇
5).維護(hù)篇
6).反饋篇
7).微調(diào)篇
8).豐收篇
第二、行業(yè)網(wǎng)站優(yōu)化具體操作思路
1).站內(nèi)優(yōu)化
2).站外優(yōu)化
3).內(nèi)容建設(shè)
4).網(wǎng)站完善
一、站內(nèi)優(yōu)化
1.站內(nèi)結(jié)構(gòu)優(yōu)化
2.內(nèi)鏈策略
3.站內(nèi)細(xì)節(jié)優(yōu)化
4.網(wǎng)站地圖設(shè)置
5.關(guān)鍵詞競爭度分析
5.關(guān)鍵詞部署
6.長尾關(guān)鍵詞挖掘
7.關(guān)鍵詞分詞研究
二、站外優(yōu)化
外鏈建設(shè)途徑
2.鏈接誘餌建設(shè)思路
3.外鏈建設(shè)注意事項(xiàng)
三、內(nèi)容建設(shè)
網(wǎng)站內(nèi)容來源及注意事項(xiàng)
四、網(wǎng)站完善
自身優(yōu)化情況檢查
站內(nèi)優(yōu)化——結(jié)構(gòu)優(yōu)化
一、站內(nèi)優(yōu)化:合理規(guī)劃站點(diǎn)架構(gòu)
好的站點(diǎn)架構(gòu),可以大大提升網(wǎng)頁收錄數(shù)量
扁平化的結(jié)構(gòu)仍然是理智的選擇
輔助導(dǎo)航很重要(面包屑導(dǎo)航,次導(dǎo)航)
內(nèi)容頁穿插長尾關(guān)鍵詞連接進(jìn)行錨文本設(shè)置。對(duì)于行業(yè)站來說非常重要。否則后果很嚴(yán)重!
二、內(nèi)容頁結(jié)構(gòu)設(shè)置
本欄目最新文章、推薦文章、熱點(diǎn)模塊(推廣行業(yè)特殊關(guān)鍵詞,)相關(guān)文章、網(wǎng)站隨機(jī)文章(讓蜘蛛每次都能得到新的內(nèi)容)、或者閱讀本文章的人還閱讀了?如果可能的話,增加瀏覽次數(shù),這個(gè)也算小范圍的更新對(duì)于行業(yè)熱點(diǎn)內(nèi)容組織專題,并策劃關(guān)鍵詞。把這些關(guān)鍵詞放在內(nèi)容頁熱點(diǎn)板塊里。
三、站內(nèi)優(yōu)化——內(nèi)連策略
內(nèi)鏈的建設(shè)的原則:
控制文章內(nèi)部鏈接數(shù)量
鏈接對(duì)象的相關(guān)性要高
給重要的網(wǎng)頁更多的關(guān)注
使用絕對(duì)路徑
四、內(nèi)鏈的優(yōu)勢:
行業(yè)網(wǎng)站海量的數(shù)據(jù)使內(nèi)鏈的優(yōu)勢遠(yuǎn)大于外鏈
站內(nèi)網(wǎng)頁間導(dǎo)出鏈接一件很容易的事情
提高搜索引擎對(duì)網(wǎng)站的爬行索引效率
集中主題,使該主題中的關(guān)鍵詞在搜索引擎中具有排名優(yōu)勢
五、站內(nèi)優(yōu)化——細(xì)節(jié)優(yōu)化
標(biāo)題寫法、關(guān)鍵詞、描述設(shè)置、URL標(biāo)準(zhǔn)化
首選域
Robots.txt
次導(dǎo)航
網(wǎng)站密度控制 2%-8%之間
404頁面設(shè)置、301重定向
內(nèi)頁增加錨文本以及第一次出現(xiàn)該頁關(guān)鍵詞進(jìn)行加粗
長尾關(guān)鍵詞記錄單
網(wǎng)站地圖
網(wǎng)頁快照
日志、數(shù)據(jù)分析
對(duì)權(quán)重頁進(jìn)行權(quán)重傳遞
六、相關(guān):
頁面到處鏈接的相關(guān)性及權(quán)威性,給搜索引擎信號(hào),這個(gè)網(wǎng)站就是**行業(yè)網(wǎng)站友情鏈接為首頁鏈接,并非全站鏈接,導(dǎo)出鏈接少于80個(gè),避免分散網(wǎng)站權(quán)重
其他:圖片ALT標(biāo)簽,谷歌管理員工具提交(關(guān)鍵詞、死鏈、外鏈)增加收錄。
七、站內(nèi)優(yōu)化——網(wǎng)站地圖
1)html網(wǎng)站地圖:
為搜索引擎建立一個(gè)良好的導(dǎo)航結(jié)構(gòu)
橫向和縱向地圖: 01.橫向?yàn)轭l道、欄目、專題;02.縱向主要針對(duì)關(guān)鍵詞
每頁都有指向網(wǎng)站地圖的鏈接
2)Xml網(wǎng)站地圖
行業(yè)網(wǎng)站數(shù)據(jù)量大,須將sitemap.xml分拆為數(shù)個(gè)日志、數(shù)據(jù)分析
八、分析關(guān)鍵詞競爭
如何分析關(guān)鍵詞競爭度
1.分析URL連接,是否是用主域名還是內(nèi)頁在做
2.關(guān)鍵詞分布位置,是分詞得到的結(jié)果還是完全匹配
3.看關(guān)鍵詞在標(biāo)題的位置,是否在首位并重復(fù)出現(xiàn),網(wǎng)站是否在圍繞著個(gè)詞在做
3.看競爭對(duì)手首頁外連,以yahoo.cn 首頁查詢?yōu)闇?zhǔn) link: http://shop.goodful.com
4.看網(wǎng)站規(guī)模,包括網(wǎng)站的域名年齡,收錄量,更新機(jī)制及百度快照時(shí)間
5.看網(wǎng)站運(yùn)營機(jī)構(gòu),是個(gè)人站長還是公司優(yōu)化團(tuán)隊(duì)
6.看網(wǎng)站內(nèi)鏈和外鏈,外連是否強(qiáng)大,內(nèi)鏈?zhǔn)欠裎恼率欠褡龊缅^文本
九、站內(nèi)優(yōu)化——關(guān)鍵詞部署之一
1)挑選關(guān)鍵詞的步驟:
確定目標(biāo)關(guān)鍵詞
目標(biāo)關(guān)鍵詞定義上的擴(kuò)展
模擬用戶的思維設(shè)計(jì)關(guān)鍵詞
研究競爭者的關(guān)鍵詞
2)頁面關(guān)鍵詞優(yōu)化先后順序:最終頁 > 專題 > 欄目 > 頻道 > 首頁
頁面關(guān)鍵詞分配:
最終頁:長尾關(guān)鍵詞
專題頁:熱門關(guān)鍵詞
欄目頁:固定關(guān)鍵詞
頻道頁:目標(biāo)關(guān)鍵詞
首頁:做行業(yè)一到兩個(gè)頂級(jí)關(guān)鍵詞,或者網(wǎng)站名稱
十、站內(nèi)優(yōu)化——關(guān)鍵詞部署之二
1)熱點(diǎn)關(guān)鍵詞專題
為熱點(diǎn)關(guān)鍵詞制作專題
關(guān)鍵詞相關(guān)信息的聚合 輔以文章內(nèi)鏈導(dǎo)入鏈接
關(guān)于關(guān)鍵詞的優(yōu)化順序前面有提到,就是農(nóng)村包圍城市,先做長尾關(guān)鍵詞的優(yōu)化。等長尾關(guān)鍵詞達(dá)到一定的量來帶動(dòng)目標(biāo)關(guān)鍵詞。
2)關(guān)鍵詞部署建議:
不要把關(guān)鍵詞堆積在首頁
每個(gè)頁面承載關(guān)鍵詞合理數(shù)目為3~5個(gè)
行業(yè)網(wǎng)站的關(guān)鍵詞部署工作尤其顯得重要,并且需要做系統(tǒng)規(guī)劃。
關(guān)于關(guān)鍵詞的分配 可以給你舉個(gè)例子:
比如SEO行業(yè) 我要做的目標(biāo)關(guān)鍵詞有 SEO_SEO培訓(xùn)_SEO顧問 這個(gè)三詞是我的目標(biāo)詞,用首頁來做
欄目頁可以做:中等熱度的關(guān)鍵詞,次于目標(biāo)高于長尾的詞。比如:深圳SEO
內(nèi)容頁做長尾:比如SEO培訓(xùn)哪家好?肯定是到深圳SEO網(wǎng)站首先找曾文。
專題也是如此:比如最近跟SEO相關(guān)的熱點(diǎn)話題是SEO與世界杯。這個(gè)詞屬于最近的一個(gè)熱點(diǎn)詞,用首頁來做不合適,用頻道又支撐不起來。用專題來做就最合適了??梢越o這個(gè)專題組織最近與話題相關(guān)的文章組織在一起進(jìn)行優(yōu)化就OK,理解了吧!
十一、站內(nèi)優(yōu)化——長尾關(guān)鍵詞挖掘
1)長尾關(guān)鍵詞分為目標(biāo)型長尾和營銷型長尾兩部分,目標(biāo)型指的是網(wǎng)站的產(chǎn)品或者服務(wù)延伸的長尾關(guān)鍵詞,往往優(yōu)化長尾的時(shí)候都是先以目標(biāo)性長尾為主,因?yàn)檫@些長尾可以真實(shí)的給我們帶來目標(biāo)客戶和目標(biāo)流量。營銷型長尾是指與行業(yè)站服務(wù)相關(guān)的長尾,可以讓我們進(jìn)行二次轉(zhuǎn)化成我們的目標(biāo)客戶。
2)結(jié)合長尾關(guān)鍵詞記錄單,讓內(nèi)部錨文本多樣化的做法 長尾關(guān)鍵詞記錄單
當(dāng)內(nèi)容頁中提到某個(gè)長尾關(guān)鍵詞時(shí),在百度或者谷歌搜索該關(guān)鍵詞,看排名后,給其加上連接,如果該長尾排名已經(jīng)靠前和穩(wěn)定,那么用與該長尾相近的另一長尾,然后做錨文本。這樣使錨文本多樣化的發(fā)展,即讓網(wǎng)站看起來那么自然,也提高了其他長尾的排名。對(duì)SEO自然排名甚好!
3)挖掘長尾關(guān)鍵詞用到的工具
百度指數(shù)工具
Google 關(guān)鍵詞工具
百度知道
百度及其他SE的相關(guān)搜索、及下拉框
Google百寶箱——神奇羅盤
4)挖掘長尾關(guān)鍵詞的其他方法
通過資訊內(nèi)容延伸出長尾關(guān)鍵詞通過研究同行的網(wǎng)站或論壇內(nèi)容標(biāo)題獲得長尾關(guān)鍵詞挖掘用戶的力量,可以創(chuàng)造出無數(shù)個(gè)性化長尾關(guān)鍵詞預(yù)知長尾關(guān)鍵詞
十二、內(nèi)容建設(shè)篇
1)內(nèi)容來源
1.原創(chuàng)內(nèi)容,或者偽原創(chuàng)(修改30%以上的內(nèi)容)
2.掃描行業(yè)相關(guān)書籍、雜志,進(jìn)行簡單編輯后,發(fā)布高質(zhì)量的內(nèi)容
3.組合信息,可以在不同的網(wǎng)站收集不同屬性的信息,然后組合成一個(gè)新的內(nèi)容
注意:關(guān)于內(nèi)容建設(shè)我想說,我們要的是精品內(nèi)容而不是多內(nèi)容,認(rèn)真對(duì)待每一次的信息發(fā)布,并做好四處一詞。針對(duì)自動(dòng)采集信息,建議人工介入進(jìn)行編輯,并增加長尾關(guān)鍵詞,修改30%以上,確保文章質(zhì)量,行業(yè)站并不是以收錄內(nèi)容越多排名就越高或者越好,如果該網(wǎng)站內(nèi)容超過80%內(nèi)容來自軟件采集的話,那么
搜索引擎對(duì)該網(wǎng)站的信任度將大大降低,收錄的及時(shí)性和快照也會(huì)跟著慢慢下降。真的想采集那么就用手工采集吧。
2)內(nèi)容添加注意
建站之初一開始就要注重內(nèi)容的持續(xù)性增加,邊增加新的內(nèi)容邊進(jìn)行SEO優(yōu)化。持續(xù)更新幾個(gè)月,會(huì)贏得搜索引擎對(duì)網(wǎng)站產(chǎn)生信任,獲得更多的權(quán)重。
如果是一次行把內(nèi)容全做完的效果和每篇精心編輯的文章有著天壤之別。
十三、網(wǎng)站完善——網(wǎng)站優(yōu)化自我檢查
自我檢查網(wǎng)站優(yōu)化是否做到位
是否分析了競爭對(duì)手,并確定好目標(biāo)關(guān)鍵詞
是否做好了URL標(biāo)準(zhǔn)化
首頁關(guān)鍵詞密度是否做好
規(guī)避干擾。去除無用信息,將網(wǎng)站主要內(nèi)容呈現(xiàn)
是否做好了網(wǎng)站次導(dǎo)航
是否認(rèn)真做好了長尾關(guān)鍵詞以及記錄單
是否做好了站內(nèi)錨文本
第三、行業(yè)網(wǎng)站外部優(yōu)化具體操作思路
一、站外優(yōu)化——外鏈建設(shè)的途徑之一
外鏈建設(shè)的方法很多,建議從一點(diǎn)深入,其他做于輔助武林有話:一招鮮,吃遍天!
1)友情連接
自建博客 新浪、搜狐、163、39博客、搜房、和訊、天涯、企博網(wǎng)、百度空間、百度轉(zhuǎn)帖(右鍵增加轉(zhuǎn)帖功能)
2)論壇簽名 GOV論壇、行業(yè)相關(guān)論壇
通過分類信息推廣(58同城信息、趕集網(wǎng)、豆當(dāng)網(wǎng)、百姓網(wǎng)、今題網(wǎng)、武漢分類信息、易登網(wǎng)、錢眼、列表、)
3)通過視頻網(wǎng)站推廣(通過把產(chǎn)品圖片制作成視頻格式在:土豆網(wǎng)、優(yōu)酷網(wǎng)、56網(wǎng)、六間房、新浪視頻、進(jìn)行空間推廣)
博客留言
4)百科——百度百科、搜搜百科、互動(dòng)百科
問答——百度知道、雅虎知識(shí)堂、新浪愛問、天涯問答、搜搜問問、奇虎以及貼吧
5)添加到搜藏網(wǎng)站和書簽網(wǎng)站(百度搜藏、雅虎搜藏、google書簽、QQ書簽、樂收、好網(wǎng)角、新浪搜藏)
二、站外優(yōu)化——外鏈建設(shè)的途徑之二
1)高質(zhì)量連接導(dǎo)入
1.雅虎和分類目錄
2.新聞網(wǎng)站導(dǎo)入連接
3.本行業(yè)權(quán)威網(wǎng)站以及行業(yè)協(xié)會(huì)、組織等網(wǎng)站。包括本行業(yè)權(quán)重相當(dāng)高的網(wǎng)站
4.付費(fèi)GVM鏈接及購買高質(zhì)量友情鏈接
注意:提交文檔到百度文庫,在里面插入錨文本,制作PDF文檔,在里面插入錨文本,都算是外鏈。在注重外部鏈接建設(shè)的同時(shí),不要忽略內(nèi)鏈建設(shè)。
2)外鏈建設(shè)的其他思路
除了獲取反向鏈接,我們還有其他事情可做:
重視品牌與信息的傳播(發(fā)布網(wǎng)站軟文和招聘信息等)
在文章中適當(dāng)將相關(guān)關(guān)鍵詞指向權(quán)威網(wǎng)站,提高網(wǎng)站在搜索引擎中的信任度。
三、站外優(yōu)化——鏈接誘餌思路
1.對(duì)于比較難獲得連接的行業(yè)站所使用的連接誘餌即通過建立一個(gè)虛假的網(wǎng)站,發(fā)布內(nèi)容,獲得該行業(yè)一些高質(zhì)量的連接導(dǎo)入,然后對(duì)SE和人進(jìn)行判斷后執(zhí)行301重定向,對(duì)SE進(jìn)行欺騙的手段。從而給該行業(yè)站帶來權(quán)重連接。
2.文檔模板、代碼示例和其他工具
3.創(chuàng)意思路很重要
4.活動(dòng)鏈接??梢耘e辦一個(gè)有意義的活動(dòng),或者調(diào)查,所有網(wǎng)友都可以進(jìn)行參與討論,然后發(fā)布獎(jiǎng)品,該活動(dòng)應(yīng)該會(huì)被轉(zhuǎn)載。從而獲得連接。比如A5最近的博百優(yōu)比賽:讓谷歌直接為這個(gè)關(guān)鍵詞增加了500多萬條信息。這是個(gè)啥概念?
5.通過小工具、小插件獲得連接。例如 wp插件、CMS模板、CMS插件等。
6.還有一種誘餌最最常見的標(biāo)題模式就是,“十大最xx的xxx”這種列表或排行榜,而且屢用不爽。目前我看見公司的很多客戶最擅長用這個(gè)發(fā)信息,我們來看看公司客戶最近的這類信息:
十個(gè)常用的S60手機(jī)軟件
十大經(jīng)典JAVA手機(jī)游戲
8個(gè)有用的WP的SQL語句
?..所以鏈接誘餌的主要方法其實(shí)就這些,看你怎樣發(fā)揮創(chuàng)意或花點(diǎn)時(shí)間,可以無限發(fā)揮。
四、站外優(yōu)化——外鏈建設(shè)注意事項(xiàng)
1)交換鏈接原則:
行業(yè)友鏈的建設(shè)重心應(yīng)放在企業(yè)站
鏈接文字中包含關(guān)鍵詞,注意關(guān)鍵詞的多樣化
盡量與相關(guān)性較高的網(wǎng)站交換
對(duì)方網(wǎng)站的導(dǎo)出鏈接數(shù)量不能過多
避免與未被搜索引擎收錄的網(wǎng)站及****網(wǎng)站交換鏈接
經(jīng)常性檢查友情鏈接
2)外鏈建設(shè)注意點(diǎn):
外鏈的質(zhì)量
外鏈如果數(shù)量龐大,可以忽略質(zhì)量
注意外鏈錨文本的多樣化發(fā)展,尋求自然平衡
總結(jié):
正常情況來講,對(duì)于一個(gè)大型門戶網(wǎng)站,按這樣的思路,詳細(xì)步驟的貫徹落實(shí)到位。很快就可以達(dá)到預(yù)期的效果。當(dāng)你操作完幾個(gè)大型網(wǎng)站優(yōu)化后,再去回首小型網(wǎng)站優(yōu)化,你會(huì)發(fā)現(xiàn)高鐵與普快的區(qū)別。
第四篇:大型房地產(chǎn)網(wǎng)站方案
200
3目錄
第一章***工作室的理念.......................一、***工作室對(duì)房地產(chǎn)與互聯(lián)網(wǎng)之間的理解.....................? 傳統(tǒng)房地產(chǎn)營銷模式.....................? 網(wǎng)絡(luò)時(shí)代房地產(chǎn)營銷模式....................二、***工作室認(rèn)為一個(gè)成功房地產(chǎn)網(wǎng)站能給客戶帶來的利益..............1、樹立全新企業(yè)形象..........................2、優(yōu)化企業(yè)內(nèi)部管理..........................3、增強(qiáng)銷售力...............................4、提高附加值...............................三、***工作室認(rèn)為一個(gè)成功房地產(chǎn)網(wǎng)站的標(biāo)準(zhǔn)................1、個(gè)性化.........................2、互動(dòng)性.........................3、實(shí)用性.........................4、技術(shù)性.........................5、延展性.........................四、***工作室的優(yōu)勢所在.........................1、了解客戶............................2、了解互聯(lián)網(wǎng)...............................3、了解房地產(chǎn)...............................4、完整的互聯(lián)網(wǎng)服務(wù)..........................5、領(lǐng)先的技術(shù)保證.......................6、強(qiáng)大的合作伙伴.......................第二章**集團(tuán)網(wǎng)站構(gòu)建方案..........................二、網(wǎng)站結(jié)構(gòu)方案.........................1、瀏覽者進(jìn)入網(wǎng)站的程序.........................2、網(wǎng)站主體結(jié)構(gòu)...........................三、網(wǎng)站技術(shù)方案.........................1、技術(shù)實(shí)施............................2、技術(shù)保證............................第三章 **集團(tuán)網(wǎng)站推廣方案............................一、網(wǎng)上推廣..........................(一)中文網(wǎng)站推廣............................(二)英文網(wǎng)站推廣............................二、結(jié)合網(wǎng)站的傳統(tǒng)媒體推廣..........................三、結(jié)合網(wǎng)站的社區(qū)文化活動(dòng)推廣.........................四、結(jié)合網(wǎng)站的公關(guān)活動(dòng)推廣..........................五、有互聯(lián)網(wǎng)特色的現(xiàn)場包裝..........................第四章 **集團(tuán)網(wǎng)站建設(shè)程序............................一、網(wǎng)站開發(fā)流程.........................二、網(wǎng)站開發(fā)時(shí)間表...........................第五章**集團(tuán)網(wǎng)站建設(shè)投資預(yù)算.........................1、空間租用(附加主機(jī)托管方案).......................2、專業(yè)網(wǎng)頁設(shè)計(jì)和制作......................3、建立電子郵件系統(tǒng)..........................4、網(wǎng)站自動(dòng)計(jì)價(jià)系統(tǒng)ASP程式設(shè)計(jì).....................5、各種網(wǎng)關(guān)數(shù)據(jù)庫接口的建立,各種反饋表格的底層程序,JAVA及JAVA
SCRIPT程序的編寫.............................6、網(wǎng)上推廣............................第二年維護(hù)費(fèi)用.............................第六章***工作室的完善客戶服務(wù).......................一、技術(shù)支持..........................三、培訓(xùn)...........................四、項(xiàng)目開發(fā)負(fù)責(zé)人............................第七章 ***工作室的業(yè)績介紹..........................
第五篇:運(yùn)營部網(wǎng)站管理制度
沃稅網(wǎng)網(wǎng)站管理制度
第一章 總 則
第一條 為了加強(qiáng)沃稅網(wǎng)(以下簡稱網(wǎng)站)的管理,規(guī)范網(wǎng)站信息發(fā)布行為,根據(jù)國務(wù)院令第292號(hào)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和信息產(chǎn)業(yè)部令第33號(hào)《非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》和其他法律、法規(guī)的規(guī)定,制定本制度。
第二條 網(wǎng)站以長久穩(wěn)定持續(xù)的為納稅人提供沃稅通業(yè)務(wù)服務(wù)、信息發(fā)布、客戶交流為主要運(yùn)營目的。
第二章 網(wǎng)站的管理機(jī)構(gòu)及職責(zé)
第三條 網(wǎng)站由運(yùn)營部統(tǒng)一管理,供沃稅通用戶、河北聯(lián)通集團(tuán)公司、地方稅務(wù)局使用。網(wǎng)站管理中具體職能如下:
(一)負(fù)責(zé)網(wǎng)站運(yùn)營設(shè)備管理,負(fù)責(zé)網(wǎng)站總體結(jié)構(gòu)設(shè)計(jì)、根據(jù)公司發(fā)展規(guī)劃設(shè)定業(yè)務(wù)流程及開發(fā)實(shí)現(xiàn);
(二)負(fù)責(zé)網(wǎng)站日常維護(hù)工作(包括服務(wù)器維護(hù)、數(shù)據(jù)庫維護(hù)、程序維護(hù)),保證網(wǎng)站正常運(yùn)行;
(三)負(fù)責(zé)網(wǎng)站上全部網(wǎng)頁統(tǒng)籌規(guī)劃;
(四)在開展網(wǎng)站管理相關(guān)工作時(shí),對(duì)各管理人員及用戶行使管理權(quán);
(五)每季度提供網(wǎng)站整體運(yùn)行報(bào)告,從網(wǎng)站架構(gòu)、功能設(shè)置、用戶關(guān)注、用戶需求等方面對(duì)公司主管領(lǐng)導(dǎo)進(jìn)行匯報(bào)。
(六)運(yùn)營部設(shè)置技術(shù)服務(wù)部,每天監(jiān)控網(wǎng)站的運(yùn)行狀態(tài)。對(duì)突發(fā)事件,要及時(shí)進(jìn)行處理,并向運(yùn)營總監(jiān)匯報(bào),避免造成損失。
(七)技術(shù)服務(wù)部負(fù)責(zé)網(wǎng)站防病毒、防黑客攻擊以及為網(wǎng)站的正常運(yùn)行日常維護(hù)提供技術(shù)與保障。若發(fā)現(xiàn)網(wǎng)站被病毒、黑客攻擊或發(fā)現(xiàn)網(wǎng)站運(yùn)行不正常,應(yīng)及時(shí)向運(yùn)營總監(jiān)報(bào)告,并協(xié)助技術(shù)服務(wù)工程師進(jìn)行問題處理。
(八)運(yùn)營部設(shè)置網(wǎng)站運(yùn)營專員,負(fù)責(zé)網(wǎng)站的信息收集匯總、日常管理與維護(hù),負(fù)責(zé)網(wǎng)站版面設(shè)計(jì)需求編寫、調(diào)整、改換欄目設(shè)置、內(nèi)容更新、新聞發(fā)布以及其他信息材料的管理、錄入與發(fā)布。
第三章 網(wǎng)站版面與欄目更新
第四條 網(wǎng)站主頁面原則上每年進(jìn)行一次外觀改版,改版內(nèi)容包括頁面的動(dòng)畫、顏色、欄目組合等;原則上每兩年進(jìn)行一次后臺(tái)程序調(diào)整,主要針對(duì)運(yùn)行期出現(xiàn)的問題進(jìn)行增加或修改。
第五條 網(wǎng)站欄目根據(jù)用戶需求適時(shí)修改,頁面應(yīng)適應(yīng)網(wǎng)站特色和用戶特點(diǎn)。
第六條 標(biāo)題新聞、浮動(dòng)廣告等小欄目根據(jù)需要更新,應(yīng)具備動(dòng)感和多樣形式。
第七條 頁面改版由網(wǎng)站運(yùn)營專員預(yù)先設(shè)計(jì)出方案,報(bào)運(yùn)營總監(jiān)審批后執(zhí)行。
第八條 網(wǎng)站運(yùn)營專員如發(fā)現(xiàn)本網(wǎng)站某板塊設(shè)計(jì)不再滿足工作需求,可向運(yùn)營總監(jiān)提出具體修改建議,并審批通過后執(zhí)行。
第九條 公司各管理人員有責(zé)任及權(quán)利及時(shí)報(bào)送相關(guān)信息,對(duì)網(wǎng)站的建設(shè)、發(fā)展提出意見和建議
第四章 信息的搜集與發(fā)布 第十條 網(wǎng)站內(nèi)容信息的搜索和整理,主要由網(wǎng)站運(yùn)營專員提供最新相關(guān)信息。
(一)重大事務(wù)、活動(dòng);
(二)網(wǎng)站發(fā)展、大事記;
(三)新聞、媒介、客戶、市場動(dòng)態(tài);
第十一條 企業(yè)內(nèi)外部業(yè)務(wù)部門若需更新或發(fā)布的圖文資料,預(yù)先與網(wǎng)站運(yùn)營專員進(jìn)行技術(shù)實(shí)現(xiàn)可行性溝通,經(jīng)報(bào)請(qǐng)運(yùn)營總監(jiān)批準(zhǔn)后,由網(wǎng)站運(yùn)營專員在網(wǎng)站后臺(tái)管理后臺(tái)對(duì)外發(fā)布,并做好信息發(fā)布記錄(包括信息內(nèi)容、發(fā)布時(shí)間、操作者簽字等信息)。
第十二條 網(wǎng)站運(yùn)營專員對(duì)準(zhǔn)備發(fā)布的信息,進(jìn)行統(tǒng)一分類、整理、匯總后發(fā)布:
(一)一般信息,如市場動(dòng)態(tài)等相關(guān)信息由各網(wǎng)站運(yùn)營專員整理、匯總,報(bào)網(wǎng)站運(yùn)營總監(jiān)審批后,48小時(shí)內(nèi)發(fā)布;
(二)重要信息,如重要事項(xiàng)、重要新聞等重要信息由網(wǎng)站運(yùn)營專員及時(shí)整理,報(bào)運(yùn)營總監(jiān)審批后,24小時(shí)內(nèi)發(fā)布;
(三)網(wǎng)站動(dòng)態(tài)信息欄目內(nèi)容的更新,由網(wǎng)站運(yùn)營專員整理、匯總后,報(bào)運(yùn)營總監(jiān)審批通過后12小時(shí)內(nèi)發(fā)布;
(四)網(wǎng)站靜態(tài)信息欄目內(nèi)容的更新,由相關(guān)人員組織材料,提供電子文檔,報(bào)運(yùn)營總監(jiān)審批后,適時(shí)發(fā)布。
第十三條 網(wǎng)站運(yùn)營專員責(zé)網(wǎng)站涉密內(nèi)容的審核及保密工作
第五章 網(wǎng)站安全管理
第十四條 網(wǎng)站系統(tǒng)的所有網(wǎng)絡(luò)設(shè)備(包括交換機(jī)、路由器、防火墻、IDS以及其他網(wǎng)絡(luò)設(shè)備)、操作軟件目前應(yīng)由技術(shù)服務(wù)部負(fù)責(zé)管理,按要求定期檢查設(shè)備的網(wǎng)絡(luò)及物理環(huán)境、檢查操作軟件系統(tǒng)更新維護(hù),并按照機(jī)房物理安全要求進(jìn)行維護(hù)。
第十五條 技術(shù)服務(wù)部應(yīng)配合行政部第一時(shí)間對(duì)所有網(wǎng)絡(luò)設(shè)備進(jìn)行資產(chǎn)登記,登記記錄上應(yīng)該標(biāo)明硬件型號(hào),廠家,操作系統(tǒng)版本,已安裝的補(bǔ)丁程序號(hào),安裝和升級(jí)的時(shí)間等內(nèi)容。
第十六條 技術(shù)服務(wù)部應(yīng)至少每天1次,對(duì)所有網(wǎng)絡(luò)設(shè)備進(jìn)行檢查,確保各設(shè)備都能正常工作。
第十七條 技術(shù)服務(wù)部應(yīng)對(duì)各個(gè)網(wǎng)站設(shè)備上擁有用戶賬號(hào)的人員、權(quán)限以及賬號(hào)的認(rèn)證和管理方式做出明確的使用培訓(xùn)。第十八條 技術(shù)服務(wù)部對(duì)各網(wǎng)站設(shè)備的密碼口令的選取、組成、長度、保存、修改周期以及存儲(chǔ)應(yīng)遵循如下原則:禁止使用名字、姓氏、電話號(hào)碼、生日等容易猜測的字符作為口令,也不應(yīng)使用單個(gè)單詞或命令作為口令,組成口令的字符應(yīng)包含大小寫英文字母、數(shù)字、標(biāo)點(diǎn)、控制字符等,口令長度要求在8位以上;不應(yīng)將口令存放在個(gè)人計(jì)算機(jī)文件中,或?qū)懙饺菀妆黄渌双@取的地方;對(duì)于重要的網(wǎng)絡(luò)設(shè)備,要求至少每個(gè)月修改一次口令,或者使用一次性口令設(shè)備;若掌握口令的人員調(diào)離本職工作時(shí),行政部安排專員陪同技術(shù)服務(wù)工程師立即更改所有相關(guān)口令;用戶賬號(hào)口令應(yīng)以加密方式存儲(chǔ)。
第十九條 嚴(yán)格禁止非運(yùn)營部相關(guān)人員直接進(jìn)入網(wǎng)絡(luò)設(shè)備進(jìn)行操作,若在特殊情況下(如系統(tǒng)維修、升級(jí)等)需要外部人員(主要是指廠家技術(shù)工程師、非本系統(tǒng)技術(shù)工程師、安全管理員等)進(jìn)入網(wǎng)絡(luò)設(shè)備進(jìn)行操作時(shí),必須由技術(shù)服務(wù)工程師登錄,并對(duì)操作全過程進(jìn)行記錄備案。禁止將系統(tǒng)用戶賬號(hào)及口令直接交給外部人員,在緊急情況下需要為外部人員開放臨時(shí)賬號(hào)時(shí),必須向運(yùn)營總監(jiān)申請(qǐng),在申請(qǐng)中寫明開放臨時(shí)賬號(hào)的原因、時(shí)間、期限、對(duì)外部人員操作的監(jiān)控方法、負(fù)責(zé)開放和注銷臨時(shí)賬號(hào)的人員等內(nèi)容,并嚴(yán)格根據(jù)安全管理機(jī)構(gòu)的批復(fù)進(jìn)行臨時(shí)賬號(hào)的開放、注銷、監(jiān)控,并記錄備案。第二十條 技術(shù)服務(wù)部應(yīng)盡可能減少網(wǎng)絡(luò)設(shè)備的管理方式,例如Telnet、web、SNMP等;如果的確需要進(jìn)行遠(yuǎn)程管理,應(yīng)使用SSH代替Telnet,使用HTTPS代替HTTP,并且限定遠(yuǎn)程登錄的超時(shí)時(shí)間,遠(yuǎn)程管理的用戶數(shù)量,遠(yuǎn)程管理的終端IP地址,同時(shí)按照“網(wǎng)絡(luò)安全配置管理策略”中的規(guī)定進(jìn)行嚴(yán)格的身份認(rèn)證和訪問權(quán)限的授予,并在配置完后,立刻關(guān)閉此類遠(yuǎn)程連接;進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)設(shè)置控制口和遠(yuǎn)程登錄口的超時(shí)時(shí)間,讓控制口和遠(yuǎn)程登錄口在空閑一定時(shí)間后自動(dòng)斷開。
第二十一條 技術(shù)服務(wù)部應(yīng)及時(shí)監(jiān)視、收集網(wǎng)絡(luò)以及安全設(shè)備生產(chǎn)廠商公布的軟件以及補(bǔ)丁更新,要求下載補(bǔ)丁程序的站點(diǎn)必須是相應(yīng)的官方站點(diǎn),并對(duì)更新軟件或補(bǔ)丁進(jìn)行評(píng)測,在獲得信息管理處領(lǐng)導(dǎo)的批準(zhǔn)下,對(duì)生產(chǎn)環(huán)境實(shí)施軟件更新或者補(bǔ)丁安裝。
第二十二條 軟件更新或者補(bǔ)丁安裝應(yīng)盡量安排在非業(yè)務(wù)繁忙時(shí)段進(jìn)行。操作必須由兩人以上完成,由一人監(jiān)督,另一人進(jìn)行實(shí)際操作,并在升級(jí)(或修補(bǔ))前后做好數(shù)據(jù)和軟件的備份工作,同時(shí)將整個(gè)過程記錄備案。
第二十三條 軟件更新或者補(bǔ)丁安裝后技術(shù)服務(wù)工程師應(yīng)重新對(duì)系統(tǒng)進(jìn)行安全設(shè)置,并進(jìn)行系統(tǒng)的安全檢查。
第二十四條 技術(shù)服務(wù)部應(yīng)及時(shí)報(bào)告任何已知的或可疑的信息安全問題、違規(guī)行為或緊急安全事件,并在采取適當(dāng)措施的同時(shí),應(yīng)向運(yùn)營總監(jiān)報(bào)告細(xì)節(jié);并不得試圖干擾、防止、阻礙或勸阻其他員工報(bào)告此類事件;同時(shí)禁止以任何形式報(bào)復(fù)報(bào)告或調(diào)查此類事件的個(gè)人 第二十五條 技術(shù)服務(wù)部應(yīng)定期提交安全事件和相關(guān)問題的管理報(bào)告,以備領(lǐng)導(dǎo)檢查。
第二十五條 系統(tǒng)重新啟動(dòng)前技術(shù)服務(wù)工程師進(jìn)行復(fù)核備份,以利于對(duì)網(wǎng)絡(luò)設(shè)備審查分析。
第二十六條 技術(shù)服務(wù)部應(yīng)保證各設(shè)備的系統(tǒng)日志處于運(yùn)行狀態(tài),并每兩周對(duì)日志做一次全面的分析,對(duì)登錄的用戶、登錄時(shí)間、所做的配置和操作做檢查,在發(fā)現(xiàn)有異常的現(xiàn)象時(shí)應(yīng)及時(shí)向運(yùn)營總監(jiān)、技術(shù)總監(jiān)報(bào)告。
第二十七條 技術(shù)服務(wù)部應(yīng)通過各種手段監(jiān)控網(wǎng)絡(luò)的流量狀況,當(dāng)突發(fā)異常流量時(shí),應(yīng)立即上報(bào)運(yùn)營總監(jiān),并同時(shí)采取適當(dāng)控制措施,并記錄備案。
第二十八條 技術(shù)服務(wù)部每年1次對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行風(fēng)險(xiǎn)評(píng)估,并至少每年1次對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行災(zāi)難影響分析,并進(jìn)行災(zāi)難恢復(fù)演習(xí)。第二十九條 技術(shù)服務(wù)部嚴(yán)禁隨意安裝、卸載系統(tǒng)組件和驅(qū)動(dòng)程序,如確實(shí)需要,應(yīng)及時(shí)評(píng)測可能由此帶來的影響,并需要獲得運(yùn)營總監(jiān)的批準(zhǔn)。
第三十條 技術(shù)服務(wù)部禁止在服務(wù)器系統(tǒng)上禁止安裝與該服務(wù)器所提供服務(wù)和應(yīng)用無關(guān)的其它軟件。
第三十一條 嚴(yán)禁技術(shù)服務(wù)部在重要的主機(jī)系統(tǒng)上瀏覽外部網(wǎng)站網(wǎng)頁、接收電子郵件、編輯文檔以及進(jìn)行與主機(jī)系統(tǒng)維護(hù)無關(guān)的其它操作。如果需要安裝補(bǔ)丁程序,補(bǔ)丁程序必須通過日常維護(hù)管理用的工作站或PC機(jī)進(jìn)行下載,然后再移到相應(yīng)的主機(jī)系統(tǒng)安裝。第三十二條 技術(shù)服務(wù)部禁止主機(jī)系統(tǒng)上開放具有“寫”權(quán)限的共享目錄,如果確實(shí)必要,可臨時(shí)開放,但要設(shè)置強(qiáng)共享口令,并在使用完之后立刻取消共享。
第三十三條 技術(shù)服務(wù)部及時(shí)監(jiān)視、收集主機(jī)設(shè)備操作系統(tǒng)生產(chǎn)廠商公布的軟件以及補(bǔ)丁更新,要求下載補(bǔ)丁程序的站點(diǎn)必須是相應(yīng)的官方站點(diǎn),并對(duì)更新軟件或補(bǔ)丁進(jìn)行評(píng)測,在獲得主管領(lǐng)導(dǎo)的批準(zhǔn)下,再實(shí)施軟件更新或者補(bǔ)丁安裝。軟件更新或者補(bǔ)丁安裝后應(yīng)重新對(duì)系統(tǒng)進(jìn)行安全設(shè)置,并進(jìn)行系統(tǒng)的安全檢查。
第三十四條 技術(shù)服務(wù)部主機(jī)設(shè)備日志需要對(duì)于日志功能的啟用,日志記錄的內(nèi)容,日志的管理形式,日志的審查分析進(jìn)行詳細(xì)編寫。對(duì)于重要主機(jī)設(shè)備,應(yīng)建立集中的日志管理服務(wù)器,實(shí)現(xiàn)對(duì)重要主機(jī)設(shè)備日志的統(tǒng)一管理,以利于對(duì)主機(jī)設(shè)備日志的審查分析。為保證各主機(jī)設(shè)備的系統(tǒng)日志處于運(yùn)行狀態(tài),每兩周對(duì)日志做一次全面的分析,對(duì)登錄的用戶、登錄時(shí)間、所做的配置和操作做檢查,在發(fā)現(xiàn)有異常的現(xiàn)象時(shí)應(yīng)及時(shí)向運(yùn)營總監(jiān)報(bào)告。
第三十五條 技術(shù)服務(wù)部定期進(jìn)行安全漏洞掃描和病毒查殺工作,平均頻率應(yīng)不低于每2周一次,重大安全漏洞發(fā)布后,應(yīng)在3個(gè)工作日內(nèi)進(jìn)行;并且為了防止網(wǎng)絡(luò)安全掃描以及病毒查殺對(duì)網(wǎng)絡(luò)性能造成影響,根據(jù)實(shí)際情況對(duì)掃描時(shí)間向運(yùn)營總監(jiān)通報(bào),應(yīng)一般安排在非業(yè)務(wù)繁忙時(shí)段;當(dāng)發(fā)現(xiàn)主機(jī)設(shè)備上存在病毒、異常開放的服務(wù)或者開放的服務(wù)存在安全漏洞時(shí)應(yīng)及時(shí)上報(bào)運(yùn)營總監(jiān),并采取相應(yīng)措施。第三十六條 技術(shù)服務(wù)部應(yīng)通過各種手段監(jiān)控主機(jī)系統(tǒng)的CPU利用率,進(jìn)程,內(nèi)存和啟動(dòng)腳本等的使用狀況,在發(fā)現(xiàn)異常系統(tǒng)進(jìn)程或者系統(tǒng)進(jìn)程數(shù)量異常變化時(shí),或者CPU利用率,內(nèi)存占用量等突然異常時(shí),應(yīng)立即上報(bào)運(yùn)營總監(jiān),并同時(shí)采取適當(dāng)控制措施,并記錄備案。第三十七條 當(dāng)主機(jī)系統(tǒng)出現(xiàn)以下現(xiàn)象之一時(shí),技術(shù)服務(wù)部必須進(jìn)行安全問題的報(bào)告和診斷:
? 系統(tǒng)中出現(xiàn)異常系統(tǒng)進(jìn)程或者系統(tǒng)進(jìn)程數(shù)量有異常變化。? 系統(tǒng)突然不明原因的性能下降。? 系統(tǒng)不明原因的重新啟動(dòng)。? 系統(tǒng)崩潰,不能正常啟動(dòng)。? 系統(tǒng)中出現(xiàn)異常的系統(tǒng)賬號(hào) ? 系統(tǒng)賬號(hào)口令突然失控。? 系統(tǒng)賬號(hào)權(quán)限發(fā)生不明變化。? 系統(tǒng)出現(xiàn)來源不明的文件。? 系統(tǒng)中文件出現(xiàn)不明原因的改動(dòng)。? 系統(tǒng)時(shí)鐘出現(xiàn)不明原因的改變。
? 系統(tǒng)日志中出現(xiàn)非正常時(shí)間系統(tǒng)登錄,或有不明IP地址的系統(tǒng)登錄。
? 發(fā)現(xiàn)系統(tǒng)不明原因的在掃描網(wǎng)絡(luò)上其它主機(jī)。
第三十八條 技術(shù)服務(wù)部對(duì)主機(jī)系統(tǒng)進(jìn)行維護(hù)管理應(yīng)編寫運(yùn)行維護(hù)的日?qǐng)?bào)、周報(bào)、月報(bào)和年報(bào)。
第三十九條 技術(shù)服務(wù)部在進(jìn)行主機(jī)的備份時(shí)分別進(jìn)行兩種備份方式,一種是數(shù)據(jù)的備份,另一種是系統(tǒng)配置的備份。需要作數(shù)據(jù)備份的服務(wù)器為:數(shù)據(jù)庫主機(jī)等。所有主機(jī)均應(yīng)有較詳細(xì)的系統(tǒng)配置的備份,以便系統(tǒng)的恢復(fù)。重要數(shù)據(jù)應(yīng)定期進(jìn)行0級(jí)備份和增量備份,并妥善保存存儲(chǔ)介質(zhì)。鑒于網(wǎng)絡(luò)的主機(jī)和備份介質(zhì),建議采用如下備份計(jì)劃:
? 每月做一次系統(tǒng)0級(jí)備份; ? 每周做一次增量備份;
? 每個(gè)服務(wù)器至少保持最近的三個(gè)月的系統(tǒng)和數(shù)據(jù)備份。
第六章 附 則
第二十二條 本制度的適用范圍是沃稅網(wǎng)站建設(shè)、運(yùn)行工作所涉及的目前負(fù)責(zé)人或根據(jù)工作需要另行指定的專項(xiàng)工作人員。
第二十四條 本規(guī)定最終解釋權(quán)運(yùn)營部,對(duì)工作中存在失誤、重大錯(cuò)誤者根據(jù)公司管理制度進(jìn)行處罰。
第二十五條
本規(guī)定沃稅網(wǎng)站上線后立即執(zhí)行。