tirsdag 27. mars 2012

Risikovurdering - Modum


Risikovurdering - Modum 

Dette er en oppgave jeg først skrev i et Word dokument, så det ble litt annerledes på bloggen. Jeg går gjennom mange ting som kan og burde vurderes når man skal tenke på sikkerheten av et server rom.

Brann

Brann er veldig skadelig for alt av utstyr og personer. Det kan ødelegge veldig mye hvis det ikke blir stoppet. Derfor kan det være lurt å lage noen forholdsregler for dette, i tillegg til å ha ting klart hvis det først skulle bli brann.
Tiltak
Virkemåte
Vurdering
Pris
Brannvarsler
Hvis det blir røykutvikling vil denne alarmen lage en sterk lyd som vekker det meste som sover og varsler om at det er fare for brann. Disse kan også kobles i serie for å varsle hele huset. Den slokker ikke noe, men den kan stoppe større flammer ved å si ifra tidsnok. De kan også være koblet mot brannvesenet, så hvis de skulle bli aktivert får brannvesenet melding.
Med tanke på hvor lenge de varer er røykvarslere en billig sikring. De sier ifra hvis det utvikles brann, men gjør ikke noe mer for å slokke den. Brannvarslere anbefales.
Fra rundt 100,00 kr og oppover.
Brannslokningsapparat
Det finnes mange typer av dette.  Apparater med skum, CO2 og vannbaserte midler. I et Serverrom vil jeg nok anbefale et CO2 apparat. Dette er litt dyrere, men det blir ingenting å fjerne etterpå. Skum kan ha en veldig dårlig effekt på elektrisk utstyr. CO2 gassen legger seg som et teppe over det brennbare, som hindrer det i å brenne.
Et CO2 apparat er å anbefale, ettersom det ikke er noe å rengjøre. Prisen er ganske mye høyere enn et pulverapparat, men skulle det skje noe, koster det penger å rengjøre.
Alt fra vanlige brannsluknings-apparater til minst 150,00 kr
og CO2 apparater til rundt 2000,00 kr.
Sprinkleranlegg
Sprinkleranlegg er nok ikke å anbefale på et serverrom.
Når temperaturen når en maks høyde aktiveres sprinkleranlegget til å spre ut vann på et område på omtrent 3 x 3 meter. Vanligvis er sprinkleranlegg på forskjellige rom ikke koblet sammen. Denne typen anlegg fungerer bra for å stoppe flammer, men burde ikke brukes i rom med ting som ikke tåler vann.
Dette er ikke å anbefale på serverrom, så lenge det elektriske der inne ikke er vanntett. Det kan gjøre ganske mye skade.
Det kan koste ca. 15-20 000 kr per boenhet i et nybygg.
Gassinnsprøytning
Dette er en litt kostbar måte å stoppe flammene på, men det er også veldig effektivt. Hele rommet blir fylt med en gass som kveler flammene. Det er nok ganske dyrt og det kan være problematisk å være der inne når det skjer.
Det er ganske dyrt, men til gjengjeld stopper du all brann i rommet. Det blir ingenting å rengjøre etterpå. Har du penger kan det være flott.

Brannvegg
En brannvegg kan hindre spredning av brann. Hvis du har dette rundt et serverrom vil ikke flammene komme gjennom noen veier. Dette koster litt å sette opp, men gjøres det når bygningen bygges, trenger det ikke å være så mye mer.
Dette er en grei måte å hindre at brannen spres på, men den hjelper lite hvis det først blir brann innenfor det området.
1000-3000 kr for hver plate avhengig av hva du tar. Mur brukes også.
Vannslange
En vannslange som er koblet til vegg har så mye vann du vil bruke, så du burde ha nok til å slokke flammen. Allikevel er det kanskje ikke mest praktisk å bruke dette på et serverrom.
En vannslange er en fin løsning for å slokke ild, så det er å anbefale, men kanskje ikke her.
Rundt 600 kr for en slange på 20 meter.

Vann

Vann kan gjøre skader på rom og inventar generelt, men spesielt elektriske systemer på serverrom er ekstra utsatt hvis det skulle komme noe vann.
Situasjon
Virkemåte
Vurdering
Pris
Lekkasje
Serverrom burde alltid være tette, både for vann og brann. Rundt eller over Serverrommet kan det være vasker, doer, eller andre ting. Sørg for å ha tette vegger rundt hele rommet, eller pass på at alle kabinetter er vanntette og alt utstyr står trygt.
Å hindre at lekkasje ødelegger systemene trenger ikke å være så veldig dyrt hvis du prøver å pakke inn systemene litt. Det burde være verdt pengene.
Prisen kommer helt an på hva du gjør.
Luftfuktighet
Luftfuktighet er ikke noe stort problem, men det kan være greit å ofre en tanke. Har du godt med lufting i rommet skal dette være greit.
Sørg for å ha ordentlig kjølesystemer og vifter, så burde det gå greit.
Prisen av det som brukes til kjølesystemer.

 

Strøm

Selv om alt av enheter i dag bruker strøm, er det ikke alltid helt problemfritt. Det kan være at det blir strømstans eller det kommer en overspenning i form av for eksempel lynnedslag.
Tiltak
Virkemåte
Vurdering
Pris
Lynavleder
Et lynnedslag kan ødelegge veldig mange elektriske systemer, og til og med lage brann. For å hindre dette kan man sette opp en lynavleder. Lynavlederen sender strømmen rett ned i bakken, slik at den ikke gjør noe skade på det elektriske anlegget.
Dette er en ganske billig sikring mot alt av lynnedslag. Dette er en sikring jeg vil anbefale i hvert fall hvis det ofte er uvær.
Fra rundt 400 kr til 2000 kr.
UPS
Hvis strømmen blir borte kan en UPS fungere som et batteri i kanskje 20-30 min. Dette er lurt for at serveren skal få lagret alt og skrudd seg av på vanlig måte.
Strømbrudd kan skje hvor som helst, når som helst. En (eller fler) UPS er nesten nødvendig.
Fra ca. 600,00 kr til 2600,00 kr.
Generator
Hvis strømmen skulle være borte over lengre tid og en UPS ikke holder lenge nok, kan en generator gjør susen. Pass på å ha et lager med diesel, så kan du kjøre en generator veldig lenge. Har du en viktig server som må være oppe hele tiden, kan det være lurt med en generator.
Hvis det er veldig viktig at serveren og utstyret er oppe hele tiden, kan man vurdere en generator. Den sørger for at alt er oppe.
Kommer an på størrelsen. Det kan fort bli 10-25 000 kr.



Innbrudd

Du har to typer innbrudd når det gjelder et serverrom. Det ene er et fysisk innbrudd hvor noen prøver å stjele enheter i rommet. Det andre vil være et virtuelt innbrudd, mer kjent som hacking. Hacking er nok mer vanlig når det kommer til servere i egne rom. Her tar jeg først for meg fysisk innbrudd, deretter hacking, men jeg tar bare det aller viktigste med hacking.

 

Innbrudd

Låser
Pass på at du alltid har døra låst og at det er en skikkelig lås, så burde det være ganske vanskelig å komme inn. Evt. Hvis det er noen vinduer burde de også låses. Det finnes forskjellige typer låser i dag. Det kan lønne seg å bruke litt penger når du først skal ha en. Den kan være mye vanskeligere å få åpnet uten nøkkel.
En lås setter man gjerne inn uansett, men pass på å bruke den. Dette er noe som omtrent sier seg selv at man skal ha. Mer enn anbefalt!
En ny lås koster rundt 4000 kr, avhengig av hvor god den er.
Alarm
En alarm er det gjerne på huset uansett, men hvis du vil ha en ekstra sikring kan du ha en egen på dette rommet. Denne burde da også dekke hvis det er noen vinduer. Alarmen varsler også politiet når den går
Alarm på huset burde man ha, men om man trenger å ha en egen en til serverrommet er nok ikke nødvendig.
Omtrent 1000 kr, deretter ca. 400 kr måneden.
Tyverimerking
Du kan sette merkelapper på alle enhetene på rommet, så hvis noe skulle bli tatt kan man spore dem etter disse lappene. Tyven får heller ikke av lappen så lett.
Dette er en billig måte å sørge for at du alltid kan gjenkjenne utstyret. Anbefalt!
20-35 kr per lapp.


Hacking

Antivirus
Det er viktig å ha et antivirusprogram i dag. Det beskytter mot fiendtlige virus og andre angrep folk måtte finne på å sende mot maskinen(e) din.
Antivirus er absolutt noe du må ha. Har du en maskin på nett, er du nødt!
Gratis og oppover
Oppdateringer
Pass på og oppdater alt så ofte som mulig. Oppdateringer tetter sikkerhetshull i systemet. Hvis du ikke oppdaterer med jevne mellomrom vil programvaren bli utdatert, og nyere virus vil kunne trenge inn.
Oppdateringer koster ingenting, og det er noe du må gjøre for at systemene skal holdes sikre. Mer enn anbefalt!
Gratis
Brannvegg
En brannvegg hindrer uvedkommende fra nettskyen å trenge inn i datasystemene dine. For at sikkerheten skal være på topp burde du ha en brannvegg som filtrer ut det du vil, og det hackere prøver å gjøre. Hvis du ikke er flink å oppdaterer kan brannveggen få sikkerhetshull som hackere kan bruke for å nå inn.
En brannvegg burde du også ha. Den stopper det meste av angrep utenfra på systemene dine. Mer enn anbefalt!
Kommer an på hva og hvordan den settes opp.

 



Kjøling

Det er viktig at datasystemene ikke overopphetes. Og hva skal du gjøre hvis strømmen går? Her er to par ting du burde passe på.
Plass
Hvis du har mange servere og serverracker er det viktig å ha plass nok til alt sammen inne på et rom. Hvis rommet er veldig lite kan det føre til at det blir vanskelig å kjøle ned.
Å ha nok plass til alt utstyret er nødvendig. Dette burde planlegges på forhånd.
Det er bare å finne et rom som er stort nok.
UPS
Det kan være en idé å ha koblet UPS-en til viftene i tilfelle strømmen skulle bli borte. Det blir kanskje en UPS mer, men at serverne går på strøm og må skurs av fordi de blir for varme er heller ikke noen god løsning.
Dette er anbefalt. At serveren blir ødelagt på grunn av manglene kjøling er ikke heldig.
Det kommer an på antall og størrelse.
600,00 kr til 2600,00 kr.
Ventilasjon
Ventilasjon er viktig hvis du har et stort serverrom med flere datasystemer. Vi som bor i Norge kan bruke kulda utenfra for å kjøle ned datasystemene, i hvert fall om vinteren. Hvis strømmen skulle gå, og viftene også stopper, kan du i verstefall bruke luft utenfra hvis det er vinduer i rommet.
Ventilasjon er viktig for at systemene ikke blir overopphetet. Det er verdt å bruke penger på og det er flere måter å gjøre det på.
Prisen kommer helt an på hva du gjør. Noen tusenlapper blir det nok.
Støv
Støv kan føre til ekstra varmeutvikling. Sørg for at serverrommet holdes ganske støvfritt. Hvis det er god lufting i rommet vil det ikke legge seg så mye.
Å holde støvet unna trenger ikke koste mer enn et par koster. Det burde gjøres.
Det kan være rundt 100,00 kroner.

Statisk Elektrisitet

Hvis du skal bytte noen komponenter inne i en datamaskin er det veldig dumt at komponentene blir ødelagt av statisk elektrisitet. Du trenger ikke mye strøm for at en transistor eller annen del skal gå i stykker. Det finner visse forholdsregler du kan følge for å hindre at dette skjer. At du tar utenpå en server har ikke noe å si, men dersom du skulle åpne den gjelder dette.
Antistatisk armbånd
Du får kjøpt armbånd som du kobler til datamaskinen til den enheten du jobber med. Det vil fungere som jording. Den andre enden har du rundt armen. Dette vil gjøre at du og datamaskinen har samme antall Volt. Hvis du tar på kabinettet ofte, kan dette også holde.
Hvis du skulle åpne en server eller lignende er dette noe jeg kan anbefale. Det er billig, og du vet aldri når du skulle være uheldig.
40,00 kr til 90,00 kr
Klær
Å ha masse ull i klærne kan føre til at statisk elektrisitet bygger seg opp. Dette kan være negativt hvis du kommer i kontakt med noen små elektriske deler som ikke tåler dette.
Det kan være dumt å gå med ull klær på serverrommet, så en viss kleskode burde det kanskje være.
Det har du antagelig fra før.
 Tørr luft
Tørr luft kan føre til at det blir mye fortere statisk elektrisitet. Ordentlig ventilering kan hjelpe mot dette.
Med skikkelig ventilasjon vil også dette problemet bli borte. Tenk på det allikevel.
Det kommer sammen med ventilasjonen.



Kilder



onsdag 21. mars 2012

Spiceworks - Helpdesk


Denne gangen har vi fått i oppgave å prøve ut Spiceworks. Det måtte bli gratisversjonen, men det holder for nå. Spiceworks er et program som kan overvåke maskiner og andre enheter. Det har også et helpdesk system hvor brukere kan rapportere inn feil og problemer de måtte ha. Dette programmet kan brukes sammen med en server for å bruke Active Directory.

Det første du gjør er å installere Spiceworks på maskinen din.
Du får beskjed om å lage en konto når du installerer programmet. Dette er den du bruker for å logge inn senere for å få tilgang til alt, altså Administrator kontoen.
Når du starter programmet skriver du inn brukernavnet og passordet når du får beskjed om å logge inn.

For å legge til brukere utenfor Active Directory må du gå på "Inventory" - "People". Her vil du se alle gruppene og hvor mange brukere som er i hver gruppe. Hvis du vil ha detaljert informasjon om alle sammen samtidig kan du åpne mappen som heter "Everyone". Du har også muligheten til å redigere informasjon om brukere ved å trykke på ønsket bruker.

Du kan legge til datamaskiner og andre enheter i systemet. For å gjøre dette må du sette opp en IP-adress range, altså hvilke IP-adresser som skal søkes gjennom. Nederst i venstre hjørne kan du trykke på "Scan" for å se etter
enheter. Du vil se denne menyen hvis du trykker på "Inventory" - "Devices". Hvis du har IP-adressen til en spesifikk enhet kan du også søke bare på denne IP-adressen. For å gjøre dette må du gå inn på "Settings", som står under brukernavnet, og dermed gå til "Network Scan".

Her har du en liten oversikt over hvilke IP-adressen som søkes gjennom for å legge til enheter. For å legge til en enhet på en spesiell IP-adresse trykker du på "New Scan Entry". Du kan dermed skrive inn admin brukernavn og passord til enheten og den vil bli lagt til automatisk.

En side man kommer til å hoppe gjennom en del ganger i starten er den som heter "Settings". Her har du altså snarveier til det alle de viktigste innstillingene. Hvis du for eksempel vil legge til en e-postadresse til denne helpdesken kan du gjøre det ved å trykke på "Email Settings". Da vil du komme til dette bildet:

Epost koblet til Spiceworks kan være veldig kjekt ettersom brukerne dermed bare trenger å sende en mail til den registrerte eposten, så vil det komme opp som en egen sak i Spiceworks.
Når du skal legge til en epost er det ganske viktig at du har tunga rett i munnen og skriver inn alt riktig. Sånn som jeg har gjort her skal det gjøres hvis du bruker Gmail. Hvilke porter som skal brukes kan du finne ved å bare google den eposttypen du har. Med server inn og ut er det stort sett det samme på alle, bortsett fra at du bytter ut for eksempel gmail med hotmail, eller online.

Eksempel:
Gmail - Inn: smtp.gmail.com Ut: pop.gmail.com
Hotmail - Inn: smtp.hotmail.com Ut: pop.hotmail.com
Online - Inn: smtp.online.com Ut: pop.online.com


Om brukeren skriver en mail med problemet sitt eller om han/hun bruker brukerportalen vil ha samme effekt for deg som IT-ansvarlig. Du har mulighet til å endre det du vil på brukerportalen. Alt fra farger til det som står, og hva som står kan du endre. På toppen av brukerportalen kan du ha bedriftens navn og/eller logo. Her har du også muligheten til å legge inn diverse nyheter om du vil. Det ligger allerede en ferdig mal her som standard, som beskriver litt hva og hvordan su kan legge til ting og tang. Øverst i venstre hjørne kan du velge mellom hvordan du som redigerer ser siden, og forhåndsvisning for det brukerne ser. 


Sånn vil det se ut når alle sakene begynner å strømme inn. Her ser du hvor den kommer fra, når den ble laget og du kan gi saken til de som jobber med det. Når saken blir gitt til en person forsvinner den fra denne lista. Jeg vil anbefale å bruke en egen epost til dette, ettersom hver sak blir til en mail, og hver gang du gjør en endring eller svarer vil det bli sendt en mail tilbake. Min epost gikk fra 5 til 190 eposter i innboksen i løpet av en dag, men dette var fordi jeg ikke brukte ekte eposter.

tirsdag 13. mars 2012

Symantec Ghost - Legge inn imaget av en harddisk

I dette innlegget viser jeg hvordan du legger en kopiert harddisk inn på en annen maskin over ett nettverk ved bruk av Ghost. Begge maskinene er selvfølgelig i samme nettverk.
Først booter du begge maskinene med en Ghost ISO-fil.

Her har jeg begge maskinene kjørende på Ghost. Maskinen til venstre skal kopiere imaget som ligger på maskinen til høyre. På den maskinen som skal kopiere filen velger jeg:
Peer to Peer - TCP/IP - Master

På den maskinen som skal gi ut imaget velger jeg:
Peer to Peer - TCP/IP - Slave


På maskinen som har valgt Master skal du skrive inn IP-adressen til maskinen som har imaget. Den vil stå på skjermen når du har valgt Slave.


Nå har du litt andre valg enn du hadde før maskinene var koblet sammen. Bare den ene maskinen har meny, og der kan du nå trykke på:
Disk - From Image
Dette vinduet vil komme opp, og du skal nå velge filen som du vil ghoste. Her ser du at det ligger en .gho-fil som jeg har laget fra før. Trykk på den ønskede filen.

I dette vinduet skal du velge hvilken harddisk du skal ghoste. Når du har merket ønsket harddisk trykker du OK og den vil starte. Nå brukte jeg en Trial versjon, og derfor ble det avbrutt når jeg skulle starte.

Symantec Ghost - Lage Ghost Image av en harddisk

Hei!
I dette innlegget skal jeg vise hvordan man ghoster en harddisk.
Det første du gjør er å lage en ghost ISO som du kan boote på. Det viser jeg her. Når du har denne ISO-en på en minnepenn eller CD, booter du på denne. Hvis du har gjort det riktig skal du få opp følgende på skjermen etter et par CMD vinduer:




Nå er du inne i Ghost! Bare trykk OK to ganger så kommer du inn i grensesnittet.













Det du deretter skal gjøre når du skal ghoste harddisken er å trykke på Local - Disk - To Image.














Her kommer det en liste med alle tilkoblede harddisker og du kan velge den harddisken du vil lage et image av.
I dette tilfellet velger jeg den øverste disken. Du kan se hvilken stasjon den sitter i og størrelsen på disken.











Nå vil du få beskjed om å velge sted hvor .gho-filen (imaget av harddisken) skal lagres. Det anbefales jo da at du ikke legger denne filen på harddisken du skal til å ghoste.
Skriv inn det navnet du vil at filen skal ha og om du vil kan du legge til en beskrivelse.
Når du er ferdig trykker du "save" og du vil få spørsmål "Compress image file?"
Hvis du trykker "No" avbrytes kopieringen, trykker du "Fast" vil den komprimere litt, men prøve å gjøre det fort. Trykker du High, bruker den lengre tid, men den vil spare mer plass. Deretter trenger du bare trykke en gang på "Yes", og den starter å lage imaget.


Nå er det bare å vente til den når 100%. Når den er ferdig kan du bruke denne filen til å kopiere inn en  harddisk som er helt lik den du kopierte. På denne måten vil du få flere maskiner som har lagret akkurat det samme.

Symantec Ghost Boot ISO

I dette lille innlegget viser jeg hvordan du lager et boot ISO til Symantec Ghost. Dette er ikke filen du kan kopiere harddisken med, men en ISO-fil du kan fyre opp PC-en med når du skal lage image filen.

Først laster du ned og installerer Symantec Ghost Boot Wizard. Fullversjonen er ikke gratis, men du kan bruke trial versjonen. Når du kjører dette programmet trykker du bare neste til du får opp denne menyen.



I dette tilfellet velger du Standard Ghost Boot Disk.










Merk "Create ISO Image", ettersom det er det vi skal bruke for å boote maskinene på.
Skriv inn det navnet du vil at ISO-en skal ha og velg hvor den skal lagres.

Nå er du ferdig! Bare legg ISO-filen på en minnepenn eller CD, plugg den i maskinen og sørg for at den stasjonen er satt som øverste prioritet når du booter maskinen. Da vil Ghost programmet starte istedenfor operativsystemet.