云与基础设施
一个专职人员,在客户发现问题前先行察觉
多数小企业会在最糟糕的一天发现其服务器管理现状:网站宕机、最近一次备份已是三周前、设置系统的开发者已于2023年离职。本服务确保那一天不会到来。
此方案解决的问题
无人负责的服务器会悄然退化。安全更新未及时应用、磁盘空间耗尽、证书在周日到期、备份写入无人还原过的存储桶——这意味着,实际上根本没有备份。这些问题不会显现,直到它们同时爆发。
您将获得的服务
按计划进行安全补丁
每月进行操作系统与软件包更新,关键CVE漏洞在72小时内处理。若您有预发布环境,补丁会先在该环境应用,避免补丁成为导致系统故障的元凶。
可还原的备份
自动化的异地备份,配有文档化的保留期限,且每季度进行一次实际还原。未经还原测试的备份只是假设,而非真正的备份。
正常运行时间与证书监控
每分钟进行外部检查,TLS 证书提前 30 天监控,域名到期跟踪——域名过期导致网站下线的情况比任何黑客攻击都常见。
资源余量监控
磁盘、内存、CPU 及数据库增长趋势分析,让容量成为计划内采购而非故障。磁盘空间耗尽仍是网站宕机的最常见原因之一。
安全配置加固
仅限 SSH 密钥访问,防火墙规则定期审查,fail2ban 防护,无多余服务监听端口,管理面板在可行情况下限制特定 IP 访问。
可读的月度报告
已修复的漏洞、触发的警报、恢复的内容,以及需要决策的事项。用英语书写,而非仪表板导出。
我们的工作方式
资产清单
运行中的所有内容:服务、定时任务、数据库、证书、DNS,以及哪些仍需保留。仅这一步通常就能发现意外情况。
风险报告
未修复、未监控或未备份的内容,按潜在影响排序。无论您是否继续合作,我们都会以书面形式提供报告。
稳定系统
优先处理备份、监控和紧急补丁。以天为单位,而非周。
加固系统
收紧访问权限、防火墙和配置,每项变更均有文档记录。
例行运维
每月补丁更新、季度恢复测试,警报发送至真实负责人。
季度回顾
容量、成本及任何接近生命周期末期的组件。
您应当期待什么
- 备份通过还原验证,而非仅凭假设
- 按计划应用安全补丁,而非等到事故发生后再处理
- 通过监控在数分钟内检测到故障,而非由客户在数小时后发现
- 一位已了解您服务器架构的指定联系人
构建于
- Ubuntu
- Debian
- AlmaLinux
- CloudLinux
- Nginx
- Apache
- LiteSpeed
- MySQL
- MariaDB
- PostgreSQL
- Redis
- cPanel
- Plesk
- Cloudflare
- Let’s Encrypt
- Imunify360
Mainstream, well-supported technology — chosen so you can hire for it and so another team could take the project over.
服务器管理 — your questions
包括那些大多数机构在页面上忽略的成本问题。
单台运行良好的服务器约£250/月起,费用随服务器数量和所需响应时间上涨。我们在清单步骤后报价,因为在未了解运行内容前报价只是猜测。
部分有帮助。共享主机的提供商会负责操作系统的补丁更新,因此我们的价值在于监控、您可控的备份、证书与域名到期管理以及应用层更新。我们会坦诚告诉您,如果您的主机托管已覆盖足够多功能,您可能不需要我们。
监控系统会在1分钟内向我们发出警报。在工作时间协议下,我们会在下一个工作日开始时处理;在非工作时间覆盖方案下,我们会立即行动。我们明确说明您购买的是哪种方案,因为这决定了服务的全部价值。
是的,且我们最谨慎规划移交流程。在更改任何内容前,我们会记录现有环境,因此若出现无法访问或凭证错误,我们有书面记录可供参考。
可以。处理顺序是:隔离、保留证据、查找入口点,然后清理并打补丁。未找到入口点就直接恢复备份,只会恢复漏洞——我们见过有些网站因此在数小时内再次被入侵。
