Техническое задание: Комплексный аудит серверной инфраструктуры
Требуется выполнить глубокий анализ существующей серверной архитектуры для оценки её эффективности, безопасности и стабильности.
Контекст задачи
На текущем сервере развернут следующий набор услуг:
- Около 20 веб-сайтов с низкой и средней нагрузкой.
- Почтовый сервер для обработки входящей и исходящей корреспонденции.
- CRM-система (система управления взаимоотношениями с клиентами).
Объем работ
1. Анализ аппаратной части (Hardware)
- Оценка текущей загрузки процессора (CPU), оперативной памяти (RAM), дисковой подсистемы (HDD/SSD).
- Анализ сетевых интерфейсов и трафика.
- Проверка системы охлаждения и электропитания.
- Прогнозирование необходимости апгрейда или масштабирования.
2. Анализ программной части (Software)
- Аудит операционной системы: версия, установленные обновления, настройки безопасности.
- Анализ конфигурации веб-сервера (например, Apache, Nginx) и среды выполнения (PHP, Python, базы данных).
- Проверка настроек и безопасности почтового сервера.
- Оценка конфигурации и производительности CRM-системы.
- Обзор резервного копирования и процедур восстановления.
3. Анализ безопасности
- Проверка наличия и актуальности брандмауэров, систем обнаружения вторжений.
- Анализ логов на предмет подозрительной активности.
- Оценка политик доступа и прав пользователей.
4. Итоговый отчет
- Предоставление структурированного отчета с выявленными узкими местами и уязвимостями.
- Рекомендации по оптимизации производительности и повышению отказоустойчивости.
- План действий по устранению критических и некритических проблем.
- Предложения по мониторингу и дальнейшему обслуживанию.