مهار و حفظ شواهد
قبل از هر ری استارت، از لاگ های سیستم، خروجی dmesg یا Event Viewer و وضعیت پروسه ها نسخه می گیریم. اگر نشانه نفوذ ببینیم، سرور را از شبکه جدا می کنیم تا آسیب گسترش پیدا نکند.
شروع و ارزیابی
ارزیابی رایگان 5مشکل فوری
خدمات فوری 4پشتیبانی مستمر
قرارداد پشتیبانی 5پروژه ها
سرور و هاستینگ 6 شبکه و مجازی سازی 9 دواپس و اتوماسیون 5 امنیت و بازیابی 5 تجهیزات و لایسنس 2بدون هزینه بفهمید وضعیت سرور، امنیت، بکاپ و سرعت سیستم هایتان چطور است.
سرور یا شبکه قطع است، سایت هک شده یا اطلاعات از دست رفته؟ همین حالا تماس بگیرید.
پشتیبانی و نگهداری ماهانه شبکه و سرور با زمان پاسخ مشخص در قرارداد.
نصب، کانفیگ، مدیریت و انتقال سرورهای لینوکس، ویندوز، کنترل پنل ها و ایمیل سرور.
طراحی و اجرای شبکه، میکروتیک، ویپ، اتصال شعب، مجازی سازی و ابر خصوصی.
شبکه و ارتباطات
مجازی سازی و ابر
کانتینر، کوبرنتیز، استقرار خودکار، زیرساخت به عنوان کد و مانیتورینگ پیشرفته.
امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.
مشاوره، تأمین و نصب سرور و تجهیزات شبکه، و لایسنس اورجینال نرم افزارهای سازمانی.
شروع و ارزیابی
مشکل فوری
پشتیبانی مستمر
پروژه ها
سرور از دسترس خارج شده، کاربران به فایل ها و نرم افزار حسابداری نمی رسند یا اینترنت کل دفتر قطع است و رفع مشکل سرور نمی تواند صبر کند. در پشتیبانی اضطراری 24 ساعته، ما اول جلوی گسترش مشکل را می گیریم و پیش از هر ری استارت یا تغییر، لاگ ها را ذخیره می کنیم. بعد سراغ برگرداندن سرویس می رویم. زمان پاسخ و نحوه تماس خارج از ساعت اداری در توافق نامه مشخص می شود.
رفع مشکل سرور و قطعی شبکه شرکت خدمتی اضطراری است که سرور از کار افتاده یا شبکه قطع شده را با حفظ شواهد به حالت کاری برمی گرداند. این خدمت برای وقتی است که سایت و ایمیل شرکت باز نمی شوند، کسی در دفتر به اینترنت یا فایل سرور وصل نمی شود یا سرور بعد از ری استارت بالا نمی آید. پیکوسیستم پیش از هر ری استارت از لاگ ها و خروجی dmesg یا Event Viewer نسخه می گیرد، در صورت دیدن نشانه نفوذ سرور را از شبکه جدا می کند، سرویس های از کار افتاده، پر شدن دیسک و خطای RAID را بررسی می کند و مسیر شبکه را از سوئیچ تا روتر، فایروال، DNS و DHCP دنبال می کند. زمان پاسخ در توافق نامه مشخص می شود. در پایان، گزارش حادثه، علت اصلی، فهرست تغییرات و پیشنهاد جلوگیری از تکرار تحویل می شود.
قبل از هر ری استارت، از لاگ های سیستم، خروجی dmesg یا Event Viewer و وضعیت پروسه ها نسخه می گیریم. اگر نشانه نفوذ ببینیم، سرور را از شبکه جدا می کنیم تا آسیب گسترش پیدا نکند.
سرویس های از کار افتاده، پر شدن دیسک، خطای بوت، مشکلات RAID و خطاهای systemd یا سرویس های ویندوز را بررسی می کنیم.
مسیر را از کابل و سوئیچ تا روتر، فایروال، DNS و DHCP دنبال می کنیم تا نقطه قطعی مشخص شود. روی تجهیزاتی مثل میکروتیک (MikroTik)، Cisco و FortiGate کار می کنیم.
سرویس را با کمترین تغییر ممکن برمی گردانیم. اگر کار به تعویض قطعه یا ریستور بکاپ برسد، پیش از اقدام با شما هماهنگ می کنیم.
در صورت نیاز با دیتاسنتر، ISP یا پشتیبانی نرم افزار تماس می گیریم و اطلاعات فنی لازم را در اختیارشان می گذاریم.
بعد از برگشت سرویس، علت اصلی را بررسی می کنیم تا همان مشکل دوباره تکرار نشود.
متن دقیق پیغام خطا یا عکس آن، زمان شروع مشکل و اینکه چه کسانی درگیرند، اولین سؤال های عیب یابی را جواب می دهند. همه کاربران قطع اند یا فقط یک طبقه؟ فقط اینترنت قطع است یا فایل سرور داخلی هم باز نمی شود؟ هر تغییر اخیر، مثل آپدیت ویندوز، قطع برق، جابجایی کابل یا کاری که ISP انجام داده، هم مهم است.
وضعیت دسترسی ها را هم مشخص کنید. چه کسی رمز مدیر سرورها و روتر را دارد، آیا ابزار دسترسی ریموت هنوز کار می کند و شماره پشتیبانی و شناسه قرارداد دیتاسنتر یا ISP کجاست. رمزها را در پیام رسان نفرستید. روش امن انتقال دسترسی هنگام تماس هماهنگ می شود.
اگر کامپیوتری آدرسی مثل 169.254.x.x گرفته، به DHCP نرسیده است و مشکل از سرور DHCP، سوئیچ یا کابل همان بخش است. اگر سایت ها با IP باز می شوند ولی با نام نه، مشکل از DNS است. اگر فقط یک طبقه یا یک اتاق قطع است، سوئیچ همان بخش اولین مظنون است.
پیغام «سرور وبسایت به طور موقت از دسترس خارج شده است» معمولاً خطای 503 وب سرور یا هاست است. یعنی شبکه تا سرور برقرار است ولی سرویس وب یا PHP از کار افتاده یا به سقف منابع رسیده است. همین تفکیک ساده کمک می کند عیب یابی از ابتدا در مسیر درست شروع شود.
چند نفر همزمان روی یک مشکل کار می کنند و هر کدام تنظیمی را عوض می کند. در این حالت هیچ کس نمی داند کدام تغییر اثر داشته و کدام مشکل تازه ساخته است. در امداد شبکه، یک نفر هماهنگ کننده است و هر تغییر با زمانش ثبت می شود.
خطای رایج دیگر، خاموش کردن فایروال یا آنتی ویروس «برای تست» است که بعد از برگشت سرویس فراموش می شود. ریستور بکاپ روی داده های فعلی بدون نسخه برداری از وضعیت موجود هم می تواند داده های بعد از آخرین بکاپ را برای همیشه پاک کند. اجرای Rebuild روی کنترلر RAID پیش از روشن شدن وضعیت دیسک ها هم کل آرایه را در معرض خطر قرار می دهد.
در تماس موردی، بخشی از زمان حادثه صرف شناخت محیط می شود. نقشه شبکه، رمزها، نوع تجهیزات و محل بکاپ ها باید همان لحظه پیدا شوند. وقتی قرارداد پشتیبانی و مانیتورینگ از قبل وجود دارد، این اطلاعات مستند شده و دسترسی ها آماده است، پس عیب یابی از نقطه جلوتری شروع می شود.
بعد از هر حادثه، گزارش علت اصلی نشان می دهد چه چیزی باید تغییر کند. اگر یک نوع قطعی بیش از یک بار تکرار شده، مانیتورینگ پیشگیرانه یا قرارداد پشتیبانی معمولاً منطقی تر از تکرار تماس های اضطراری است.
تماس می گیرید و علائم را توضیح می دهید: از چه زمانی، چه چیزی از کار افتاده و اخیراً چه تغییری انجام شده است.
دسترسی ریموت امن یا حضور در محل هماهنگ می شود. اول جلوی آسیب بیشتر را می گیریم و لاگ ها را ذخیره می کنیم.
علت را پیدا و سرویس را برمی گردانیم. هر اقدام پرریسک، مثل ریستور یا تعویض سخت افزار، با تأیید شما انجام می شود.
گزارش حادثه را می فرستیم و کارهای لازم برای جلوگیری از تکرار را پیشنهاد می دهیم.
زمان پاسخ به نوع خدمت، ساعت تماس و محل شما بستگی دارد و در قرارداد یا توافق نامه مشخص می شود. مشتریانی که قرارداد پشتیبانی دارند، زمان پاسخ از پیش توافق شده دارند.
بله، خدمات اضطراری به صورت موردی هم ارائه می شود. پیش از شروع کار، دامنه کار و نحوه محاسبه هزینه را با شما هماهنگ می کنیم.
بیشتر مشکلات سرور به صورت ریموت قابل رفع است. وقتی مشکل فیزیکی است، مثل خرابی سوئیچ یا کابل، یا دسترسی ریموت وجود ندارد، حضور در محل هماهنگ می شود و امکان آن به محل شما بستگی دارد.
سرور را پشت سر هم ری استارت نکنید و تنظیمات را تغییر ندهید، چون لاگ ها و شواهد علت قطعی از بین می روند. اگر احتمال هک شدن می دهید، کابل شبکه سرور را جدا کنید ولی آن را خاموش نکنید.
جست وجوهای مرتبط
فوری
برای قطعی کامل، تماس تلفنی سریع ترین راه است. اگر نمی توانید تماس بگیرید، فرم را پر کنید تا با شما تماس بگیریم.
همین حالا تماس بگیرید 0900-000-0000