- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
6 nejčastějích chyb při správě serverů
Mnoho firem stále spravuje své servery na vlastní pěst. Dokud ve funguje, bývá IT infrastruktura prakticky neviditelná. Jakmile vak spadne server, projeví se rizikovost tohoto přístupu naplno. Pro správu serveru jsou toti nezbytné alespoň základní administrátorské znalosti. Některým administrátorům ovem potřebné znalosti chybí, nebo svoje úkoly zanedbávají, a proto se dopoutí chyb, které mohou mít fatální následky. Ve spolupráci s experty ze společnosti MasterDC jsme sestavili přehled esti typických chyb, kterých se dopoutí nezkuení, nebo nezodpovědní správci IT.

1. Nepravidelné zálohování
Zní to jako klié. Přesto se na nás opakovaně obrací zákazníci s nedostatečnou zálohovací strategií a prosí nás o pomoc s obnovou dat při ransomware. Bez záloh přitom představuje kadý výpadek či útok finanční ztráty i potenciální pokození pověsti. Co s tím? Doporučujeme dodrovat pravidlo 3-2-1: uchovávat tři kopie dat na dvou úloitích, z toho jedno úloitě v jiné lokalitě. Dále testovat obnovu dat ze zálohy a při provozu virtuálních serverů zváit zálohování za pomocí snapshotů.
2. Zastaralý operační systém a software
Zastaralé verze operačních systémů a software jsou nejsnadnějím cílem útočníků. V praxi se u zákazníků setkáváme i s provozem nástrojů, které jsou u dávno bez podpory tam jsou rizika zdaleka nejvyí. Zvlátní pozornost pak vyadují kritické aktualizace reagující na nově objevené zranitelnosti s těmi doporučujeme neotálet, sledovat oznámení vývojářů a změny ihned zapracovat.
3. Slabé zabezpečení přístupů
Zejména v meních firmách bývají přístupy zaloené předevím na důvěře ne na pracovní náplni. Přístupy ke vem systémům a datům se mohou snadno vymstít při útocích, ale i zdánlivě nevinných interních neshodách. Přístupová práva je bezpečnějí omezit podle rolí, rozliit jejich úroveň a při personálních změnách je vdy zrevidovat. Uitečným pomocníkem je i log management s auditním logováním, které poskytuje přehled o akcích provedených jednotlivými uivateli interních systémů.
4. Chybná konfigurace serveru
Nejčastějím důvodem opakujících se problémů s výkonem bývají nesprávně nastavené limity vyuití zdrojů nebo neoptimalizované databáze. Ty způsobují zpomalení aplikací, částečné výpadky nebo úplná selhání. Vdy se vyplatí před sputěním provést zátěové testy serveru pro konkrétní pouití a při provozu průběně sledovat vytíení zdrojů.
5. Nedostatečný monitoring
Řada firem sice vyuívá alespoň systémové nástroje pro monitoring, problémem ale bývá dostatečná zastupitelnost zaměstnanců, kteří by na kritické chyby reagovali i v noci nebo o víkendu. Právě nonstop monitoring a reakce na problémy pomáhají včas podchytit události, které by jinak mohly přerůst ve výpadek.
6. Podcenění fyzického zabezpečení
Servery provozované ve vlastní serverovně (on-premises) nejsou vdy dostatečně chráněny fyzicky. Prostory bývají přístupné vem zaměstnancům bez rozdílu nebo neoprávněným osobám, co zvyuje riziko pokození nebo odcizení. Pro vyí bezpečnost doporučujeme přístup do serverovny omezit pro autorizované osoby, vybavit prostory adekvátním systémem chlazení a haení a vyuívat bezpečnostní kamery a alarmy.
| KATEGORIE | ÚKOL | AKCE | FREKVENCE |
| BEZPEČNOST | Nastavení silných hesel | Aktualizace hesel | Při instalaci + 1x ročně |
| Omezení přístupových práv | Revize uivatelů | Při příchodu / odchodu / změně role zaměstnance | |
| Aktivace firewallu | Nastavení pravidel a revize nastavení | 1x za půl roku | |
| Ochrana proti DDoS | Kontrola fukčnosti a reportů | 1x ročně nebo při změnách v infrastruktuře | |
| Bezpečnostní záplaty | Instalace záplat | Ihned po vydání | |
| ZÁLOHOVÁNÍ | Zálohování dat | Pravidelné zálohy (rozdílové / plné) | Denně / týdně (podle potřeb) |
| Obnova dat | Testování obnovy dat ze zálohy | 1x za půl roku | |
| Zálohy mimo hlavní server | Uloení dat v jiné lokalitě | Při kadé záloze | |
| MONITORING | Stav hardware a sítě | Sledování stavu HW a sítě | Nonstop |
| Upozornění na kritické situace | Nastavení a revize pravidel | 1x za půl roku nebo při změně infrastruktury / aplikací | |
| Monitoring software | Sledování stavu DB, servery aj. | Nonstop | |
| Healthcheck aplikací | Kontroly dostupnosti a odezvy aplikací | Nonstop | |
| HARDWARE | Zajitění záloního napájení | Testy funkčnosti a servis | 1x ročně |
| Kontrola teploty a vlhkosti v serverovně | Monitoring teploty a vlhkosti | Nonstop | |
| Upgrade firmware | Aktualizace firmware fyzických zařízení | 1x ročn2 | |
| Revize hardware | Kontrola a servis hardware | 1x ročně | |
| SOFTWARE | Update OS a software | Instalace aktualizace OS a SW | 1x za tři měsíce |
| Update software | Aktualizace aplikací a slueb | 1x za půl roku |
Tahák pro správu serveru. Abychom vám pomohli předejít některým z uvedených chyb při správě serveru, připravili jsme ve spolupráci s administrátory MasterDC tahák, který shrnuje vechny zásadní body správy ICT firmy, včetně doporučené frekvence revizí a aktualizací.
Uitečné nástroje pro administraci serveru
Správu IT mohou významně usnadnit vhodně zvolené nástroje. Níe najdete několik populárních technologií, které pouívají sami administrátoři z MasterDC a které přitom můete díky open source licenci vyuít zdarma:
- Icinga (monitoring) nástroj pro sledování stavu serverů a slueb, umoňuje notifikace o problémech a podporuje rozíření o dalí moduly.
- Duplicati (zálohování) nástroj pro automatické plánování záloh a obnovu souborů.
- Ansible (automatizace) automatizace správy a konfigurace serverů, umoňuje jednoduché nasazování aplikací nebo konfigurace systémů.
- Lets Encrypt (SSL certifikáty) automatizuje vydávání a obnovu SSL certifikátů, přečtěte si, proč SSL certifikáty na webu pouívat.
- Opensearch (log management) umoňuje ukládání, analýzu a vizualizaci logů v reálném čase, podrobně o nástroji píeme v článku o rozdílech Elasticsearch vs. OpenSearch.
- VPN (virtuální privátní sí) zajiuje bezpečný, ifrovaný vzdálený přístup k serveru, vyuít můete jeden z populárních VPN protokolů.



















