飞蚕信息部 · 云服务器、宝塔面板运维操作手册

信息部3周前发布 飞蚕
28 0 0
招募令
飞蚕信息部 · 云服务器、宝塔面板运维操作手册
归属部门:飞蚕信息部
归口管理:信息部云服务器部署、宝塔面板配置、日常运维、安全加固、故障排查、数据备份、版本迭代;行政部合规归档留存
文档定位:适配飞蚕初创品牌轻量化运维模式,标准化云服务器与宝塔面板日常运维全流程操作规范,统一部署、配置、维护、备份、安全、故障处置标准。解决运维操作不统一、步骤无规范、安全无加固、故障无预案、数据无保障等问题。现阶段搭建简洁、高效、可落地的轻量化运维操作体系,规范所有服务器与面板操作行为,同时预留充足功能迭代与扩容空间,为后续业务升级、服务扩容、精细化运维体系搭建及长期规模化发展铺垫标准化基础。
生效规则:本手册为飞蚕云服务器、宝塔面板运维操作的唯一官方执行标准,所有服务器部署、网站搭建、参数配置、日常维护、安全操作、故障处理均严格遵照本手册执行,所有操作全程留痕、规范落地、定期复盘优化。

第一章 总则

1.1 编制目的

为统一飞蚕云服务器与宝塔面板规范化运维流程,标准化日常操作、配置管理、安全防护、数据备份与故障处置流程,规避随意操作、配置混乱、安全漏洞、数据丢失、服务异常等风险。规范运维人员操作行为,降低人为失误概率,提升服务器运行稳定性、安全性与运维效率,适配现阶段小体量业务运维场景,支撑品牌长期标准化、规范化运维体系建设。

1.2 适用范围

本手册适用于飞蚕所有在用云服务器、轻量应用服务器及配套宝塔面板的全场景运维工作,涵盖服务器初始化配置、宝塔面板安装与初始化、网站部署、域名绑定、数据库管理、文件管理、权限配置、定时任务、安全加固、日常巡检、故障排查、数据备份恢复、日志管理等全部日常运维操作。

1.3 核心运维原则

  • 规范操作、有据可依:所有运维操作严格遵照手册标准执行,无规范外随意操作,关键配置变更全程登记留痕。
  • 安全优先、预防为主:常态化落实安全加固、权限管控、漏洞修复、数据备份,从源头规避服务器故障与安全风险。
  • 轻量化运维、高效落地:适配当前业务体量,操作简洁高效,拒绝冗余配置,保障服务器稳定低负载运行。
  • 定期复盘、持续迭代:根据业务迭代与运维场景变化,持续优化操作规范,适配后续服务扩容与精细化运维需求。

第二章 云服务器基础运维规范

2.1 服务器初始化配置标准

  • 系统选型:统一使用稳定适配的服务器系统,优先选用 CentOS 7.x、Ubuntu 20.04 LTS 等官方适配稳定版本,规避系统兼容问题。
  • 安全组配置:按需开放业务端口、宝塔面板端口、SSH端口,关闭闲置高危端口,严格限制外网非法访问,默认放行必要服务端口,杜绝端口暴露风险。
  • SSH权限配置:修改默认SSH端口,关闭root远程密码登录,开启密钥登录模式,设置高强度登录密码,禁止弱密码、通用密码使用。
  • 基础环境更新:服务器初始化后完成系统内核、组件更新,修复系统已知漏洞,清理冗余预装程序,优化系统运行性能。

2.2 服务器日常巡检规范

  • 资源状态巡检:每日核查服务器CPU、内存、磁盘、带宽使用率,记录资源负载情况,及时处理高负载、异常占用问题。
  • 运行状态巡检:核查服务器在线状态、进程运行情况、服务启停状态,杜绝进程异常、服务宕机无人发现问题。
  • 磁盘空间巡检:定期清理磁盘冗余日志、缓存、无用备份文件,保障磁盘充足空间,避免磁盘占满导致服务异常。
  • 网络状态巡检:测试服务器内外网连通性、端口连通性,排查网络延迟、丢包、访问异常等问题。

2.3 服务器安全管控规范

  • 定期修复系统漏洞、更新系统补丁,关闭闲置服务与端口,减少服务器攻击面。
  • 严格管控服务器登录权限,仅限运维专人登录操作,禁止多人共用账号、随意分享登录信息。
  • 开启服务器云端防护、攻击防护功能,拦截CC攻击、暴力破解、非法访问等恶意行为。
  • 所有服务器配置变更、权限调整、端口修改操作,必须登记备案,全程留痕可追溯。

第三章 宝塔面板安装与初始化操作规范

3.1 面板安装标准流程

  • 服务器初始化完成后,通过SSH终端执行对应系统官方安装命令,部署宝塔面板,杜绝第三方修改版、破解版安装包。
  • 安装过程全程监控,确认LNMP/LAMP基础环境完整部署,无报错、无缺失组件,适配网站与业务运行需求。
  • 安装完成后保存面板登录地址、账号、初始密码,第一时间修改登录凭证,关闭面板默认开放权限。

3.2 面板初始化安全配置

  • 修改基础凭证:修改宝塔面板默认登录用户名、高强度密码,杜绝默认账号密码泄露风险。
  • 修改面板端口:自定义面板访问端口,替换默认8888端口,同时在服务器安全组放行新端口,规避恶意扫描攻击。
  • 开启安全入口:开启面板安全入口功能,设置自定义访问路径,屏蔽默认登录入口,提升面板访问安全性。
  • 关闭闲置功能:关闭面板无用插件、闲置服务,精简面板运行负载,减少漏洞风险点。
  • 开启自动更新:配置面板程序、插件自动更新,及时修复面板官方推送的安全漏洞与BUG。

3.3 基础环境配置规范

  • 根据业务需求安装对应版本PHP、MySQL、Nginx/Apache环境,统一环境版本标准,避免版本兼容冲突。
  • 配置环境参数、运行内存、连接数限制,适配当前业务体量,保障服务稳定运行。
  • 安装必备运维插件:防火墙、防入侵、定时备份、日志监控、漏洞扫描等基础插件,完善运维防护体系。

第四章 宝塔面板核心运维操作规范

4.1 网站管理操作

  • 网站新建规范:严格按照业务需求新建站点,正确配置网站根目录、运行目录、伪静态、PHP版本,统一目录规范,默认建站目录遵循面板标准路径,特殊业务单独备注登记。
  • 域名绑定规范:仅绑定已完成实名认证、合规备案的自有域名,禁止绑定未知、未备案、违规域名;绑定域名后配置SSL证书,开启HTTPS强制跳转,保障访问安全。
  • 网站启停管理:网站启停、暂停、注销操作需核验业务状态,操作后测试访问连通性,杜绝误操作导致业务中断。
  • 目录权限管控:严格配置网站目录读写权限,禁止全局开放高权限,防范文件上传漏洞与非法篡改风险。

4.2 数据库管理操作

  • 数据库创建:一网站一数据库,统一数据库命名规则、账号密码复杂度,精准分配访问权限,禁止跨库权限开放。
  • 日常维护:定期核查数据库运行状态、连接数、负载情况,优化慢查询、冗余数据,提升数据库运行效率。
  • 权限管控:数据库账号仅保留本地、业务必要访问权限,禁止外网无限制访问,定期修改数据库密码,杜绝权限泄露。

4.3 文件与FTP管理操作

  • 文件管理:通过面板文件管理器规范管理网站源码、静态资源、配置文件,禁止随意修改核心配置、系统文件,修改核心文件需备份原文件并登记留痕。
  • FTP账号管控:按需创建FTP账号,限定账号访问目录,设置高强度密码;闲置FTP账号及时禁用、删除,杜绝非法文件上传、篡改风险。
  • 文件传输规范:业务文件上传、更新、替换需核验文件安全性,杜绝木马、病毒、违规文件上传服务器。

4.4 定时任务与自动运维规范

  • 数据备份任务:配置网站文件、数据库定时自动备份,设置合理备份周期与保留时长,备份文件存储至指定目录,定期核验备份完整性与可用性。
  • 系统优化任务:配置定时释放内存、清理系统缓存、清理日志文件任务,降低服务器负载,保障长期稳定运行。
  • 任务管控:所有定时任务统一登记备案,新增、修改、删除任务即时更新台账,定期核查任务执行状态、执行日志,确保任务正常落地。

4.5 安全防护操作规范

  • 开启宝塔防火墙防护功能,配置端口防护、访问拦截、恶意IP封禁、流量限制规则,拦截非法访问与攻击行为。
  • 定期执行面板漏洞扫描、病毒查杀,发现风险漏洞、木马文件立即处置、隔离、清理。
  • 记录所有封禁IP、攻击日志,定期复盘攻击规律,优化防护策略,提升服务器抗风险能力。

第五章 数据备份与恢复规范

5.1 备份标准要求

  • 备份范围:全覆盖网站源码、静态资源、数据库、站点配置文件、面板核心配置,无遗漏备份。
  • 备份周期:日常自动备份按周期执行,重大配置变更、版本更新、业务上线前,必须执行手动全量备份。
  • 备份留存:本地备份+异地留存双重备份机制,定期清理过期备份文件,节省磁盘空间,保留有效历史备份节点。

5.2 数据恢复操作规范

  • 数据恢复前核验备份文件完整性、有效性,确认恢复节点,避免恢复错误导致数据丢失。
  • 恢复操作全程监控,恢复完成后测试网站访问、数据库连接、业务功能完整性。
  • 所有数据恢复操作必须登记备案,记录恢复原因、恢复节点、操作时间、操作人,全程留痕可追溯。

第六章 常见故障排查与处置规范

6.1 服务器常见故障

  • 服务器卡顿高负载:排查CPU/内存占用过高进程,结束异常进程、优化程序配置,清理冗余资源,必要时升级服务器配置。
  • 磁盘空间爆满:定位大文件、冗余日志、过期备份,清理无效文件,优化磁盘存储结构,设置自动清理机制。
  • 网络无法连通:核查服务器安全组、端口放行、网络配置,排查外网链路故障,修复网络配置,恢复连通性。

6.2 宝塔面板常见故障

  • 面板无法登录:核查服务器端口放行、面板服务运行状态、端口占用情况,使用官方应急命令修复面板服务,修复后核验登录功能。
  • 网站无法访问:依次排查服务器网络、安全组端口、Nginx服务状态、网站配置、域名解析、备案状态,逐项排查修复,同步记录故障原因与处置方案。
  • 数据库连接异常:核查数据库服务启停状态、账号权限、连接数限制、配置参数,修复异常配置,重启服务恢复连接。
  • 文件上传异常:排查目录权限、服务器磁盘空间、PHP上传参数限制,优化配置后恢复上传功能。

6.3 故障处置通用流程

故障发现上报 → 快速定位故障范围与原因 → 优先恢复业务可用 → 彻底排查根因 → 修复优化配置 → 测试核验正常 → 登记台账复盘 → 优化预防机制。

第七章 运维日志与台账管理规范

  • 操作留痕要求:所有服务器重启、面板配置变更、网站修改、数据库调整、权限变更、故障处置、数据备份恢复操作,均需登记台账,记录操作内容、时间、操作人、结果。
  • 日志核查要求:定期核查服务器运行日志、面板操作日志、访问日志、攻击日志,及时发现异常风险,提前处置规避故障。
  • 定期复盘优化:按月汇总运维问题、故障类型、操作失误,优化运维流程与安全策略,降低同类问题复发概率。

第八章 迭代与扩容规划

本手册适配飞蚕现阶段轻量化云服务器与宝塔面板运维场景,操作简洁、落地性强、适配小体量业务运维需求。后续随业务扩容、站点增量、服务升级,可逐步新增多服务器集群运维、容器化部署、精细化权限分级、智能告警、运维审计等模块,持续完善运维体系,实现服务器与面板运维标准化、精细化、智能化管控,适配品牌长期规模化发展的运维需求。

第九章 附则

  • 本手册自发布之日起正式生效,为飞蚕云服务器、宝塔面板运维操作、安全管控、故障处置、日常维护的官方执行标准。
  • 本文档由飞蚕信息部负责日常运维落地、内容更新、版本迭代、流程优化,行政部负责合规归档留存。

发布主体:飞蚕信息部
归口管理:飞蚕行政部
当前版本:V1.0
© 版权声明
飞蚕,也能展翅翱翔

相关文章

够优秀,你就来

暂无评论

none
暂无评论...