ดูแลเซิร์ฟเวอร์ต้องทำอะไรบ้าง? Checklist รายวัน รายสัปดาห์ รายเดือน และรายปี

คำตอบสั้น ๆ: การดูแลเซิร์ฟเวอร์คืองานประจำ 5 เรื่อง ได้แก่ เฝ้าระวังระบบ ลงแพตช์ สำรองข้อมูลพร้อมทดสอบกู้คืน คุมสิทธิ์การเข้าถึง และวางแผนทรัพยากรกับอายุเครื่อง โดยดู Alert ผล Backup และดิสก์ทุกวัน ไล่แพตช์ที่ค้างและลองกู้ไฟล์ทุกสัปดาห์ ลงแพตช์และทบทวนสิทธิ์ทุกเดือน แล้วซ้อมกู้ระบบทั้งชุดกับเช็กวันหมดอายุ OS และประกันเครื่องทุกปี
ดิสก์เต็มตอนตีสาม Backup ที่ล้มเหลวเงียบ ๆ มาสองสัปดาห์ หรือ SSL ที่หมดอายุกลางวันหยุดยาว ล้วนป้องกันได้ถ้ามีคนตรวจตามรอบ
Checklist การดูแลเซิร์ฟเวอร์ด้านล่างแบ่งตามความถี่ ใช้ได้ทั้ง Linux และ Windows Server ข้อไหนมีคู่มือบนเว็บเรา จะมีลิงก์ให้ทำตามได้ทันที
ถ้างานเยอะเกินกว่าทีมจะทำไหว ส่งต่อให้ บริการรับดูแลเซิร์ฟเวอร์ (IT & Server Managed Services) ของ THAI DATA CLOUD ดูแลแทนได้ โดยตกลงขอบเขตงานกันตอนประเมินระบบ
ดูแลเซิร์ฟเวอร์รายวันต้องเช็กอะไรบ้าง
งานดูแลเซิร์ฟเวอร์รายวันคือการตอบว่าเมื่อคืนมีอะไรผิดปกติหรือเปล่า ถ้าตั้งแจ้งเตือนไว้ดี งานนี้คือการอ่านผล ไม่ใช่นั่งเฝ้าจอ
Alert และ Uptime
ดู Alert ที่ค้างและเช็กว่าบริการยังตอบสนองจากภายนอก ถ้ายังไม่มีระบบ เริ่มจาก ตั้งแจ้งเตือนเมื่อเว็บไซต์ล่ม ด้วย Uptime Kuma บนเครื่องอื่นที่ไม่ใช่เครื่องที่ถูกเฝ้า ส่วนกราฟ CPU แรม และดิสก์แบบวินาทีต่อวินาที ใช้ Netdata
ผล Backup ของเมื่อคืน
เช็กว่างานสำรองสำเร็จ ใช้เวลาใกล้เคียงปกติ และขนาดไม่ลดลงผิดสังเกต ขนาดที่หายไปครึ่งหนึ่งอาจแปลว่าสำรองไม่ครบ ควรตั้งให้สคริปต์แจ้งเตือนทันทีเมื่อล้มเหลว
พื้นที่ดิสก์
ดิสก์เต็มทำให้ฐานข้อมูลเขียนต่อไม่ได้ ตั้งเกณฑ์แจ้งเตือนไว้ก่อน เช่น 80% แล้วใช้คู่มือ หาไฟล์ขนาดใหญ่เมื่อดิสก์ Linux เต็ม ไล่หาตัวการ ไม่ว่าจะเป็น Log, Journal, Cache หรือ Docker
Login ที่ล้มเหลวและ Log ระบบ
การเดารหัสผ่าน SSH หรือ RDP เป็นเรื่องปกติของเครื่องที่เปิดสู่อินเทอร์เน็ต ที่ต้องสนใจคือ Login ที่สำเร็จจาก IP แปลกหน้าและ Error ใหม่ บน Linux ใช้ journalctl อ่าน Log ระบบ เช่น journalctl -p err --since yesterday บน Windows ดู Event ID 4624 (สำเร็จ) และ 4625 (ล้มเหลว) ตามคู่มือ ตรวจประวัติ RDP ด้วย Event Viewer
บริการหลักยังทำงานครบ
บน Linux ใช้ systemctl --failed ดู Service ที่ล้มเหลว บน Windows ใช้ Get-Service ใน PowerShell ตรวจว่าเว็บ ฐานข้อมูล และบริการสำคัญยังรันอยู่
ดูแลเซิร์ฟเวอร์รายสัปดาห์ต้องตรวจอะไรเพิ่ม
รายสัปดาห์เน้นเรื่องที่ไม่พังทันที แต่สะสมจนเป็นปัญหา
- แพตช์ที่ค้าง: Ubuntu ใช้
sudo apt updateแล้วapt list --upgradableส่วน Windows ดูหน้า Windows Update ช่องโหว่ร้ายแรงที่ถูกใช้โจมตีแล้วให้ลงทันที ไม่ต้องรอรอบเดือน - ลองกู้ไฟล์ 1 ไฟล์: กู้ไฟล์จาก Backup ลงโฟลเดอร์ทดสอบแล้วเปิดดู เป็นวิธีเร็วที่พิสูจน์ว่า Backup ยังอ่านได้
- SSL: ตรวจวันหมดอายุ SSL Certificate รวมถึงใบที่ต่ออายุอัตโนมัติ เผื่อการต่ออายุล้มเหลวเงียบ ๆ
- แนวโน้มทรัพยากร: เทียบกราฟกับสัปดาห์ก่อนด้วย Prometheus และ Node Exporter คู่กับ Dashboard ใน Grafana หรือ Performance Monitor บน Windows
- บัญชีแอดมินใหม่: ดูว่ามีใครถูกเพิ่มเข้ากลุ่ม sudo หรือ Administrators โดยไม่มีคนขอ ด้วย
getent group sudoหรือGet-LocalGroupMember Administrators
ดูแลเซิร์ฟเวอร์รายเดือนต้องทำอะไร
งานหลักคือลงแพตช์ในช่วงเวลาที่นัดไว้ (Maintenance Window) ทบทวนสิทธิ์ และตรวจว่า Log กับ Backup ถูกเก็บตามนโยบาย
ลงแพตช์ใน Maintenance Window
NIST SP 800-40 Rev. 4 มองการจัดการแพตช์เป็นการบำรุงรักษาเชิงป้องกันที่เป็นต้นทุนปกติของธุรกิจ ผู้ดูแลเซิร์ฟเวอร์จึงควรมีรอบแน่นอน ไม่ใช่ทำเมื่อว่าง
Microsoft ออกอัปเดตความปลอดภัยประจำเดือนทุกวันอังคารที่สองของเดือน (Patch Tuesday) เวลา 10:00 น. ตามเวลาแปซิฟิก ตรงกับราวเที่ยงคืนถึงตีหนึ่งเข้าวันพุธตามเวลาไทย ลองกับเครื่องที่สำคัญน้อยก่อน แล้วลงเครื่องหลักตามคู่มือ อัปเดต Windows Server
ฝั่ง Ubuntu ให้ เปิด unattended-upgrades ลง Security Update อัตโนมัติทุกวัน แล้วใช้รอบเดือนอัปเดตที่เหลือและรีบูตเมื่อจำเป็น ก่อนลงแพตช์ทุกครั้งให้ Backup หรือทำ Snapshot
ทบทวนสิทธิ์การเข้าถึง
ลบบัญชีคนที่ลาออกและผู้รับเหมาที่จบงาน ตรวจ authorized_keys ว่าไม่มี SSH Key แปลกปลอม และเปลี่ยนรหัสผ่านที่ใช้ร่วมกันทุกครั้งที่มีคนออก
Log และ Backup retention
ใช้ logrotate หมุนและบีบอัด Log แล้วส่งสำเนาไปที่ เซิร์ฟเวอร์ Log กลางด้วย rsyslog เพราะถ้าเครื่องถูกบุกรุก Log บนเครื่องอาจถูกลบ
ฝั่ง Backup ให้ดูว่าสำเนาเก่าถูกลบตามนโยบาย (เช่น รายวัน 7 ชุด รายเดือน 12 ชุด) และมีอย่างน้อยหนึ่งชุดอยู่นอกเครื่อง ด้วย restic, rsync กับ Cronjob, สคริปต์สำรอง MySQL รายวัน หรือ Windows Server Backup
ดูแลเซิร์ฟเวอร์รายไตรมาสและรายปีมีอะไรบ้าง
งานดูแลเซิร์ฟเวอร์รอบยาวมักถูกลืมเพราะไม่มีอะไรเตือน แต่เป็นตัวตัดสินว่าวันเกิดเหตุใหญ่ ธุรกิจจะกลับมาได้เร็วแค่ไหน
ซ้อมกู้ระบบทั้งชุด
ระบบสำคัญซ้อมทุกไตรมาส ที่เหลืออย่างน้อยปีละครั้ง กู้ทั้งเครื่องลงเครื่องทดสอบแล้วจับเวลา เทียบกับเวลาที่ธุรกิจหยุดได้ (RTO) และข้อมูลที่ยอมเสียได้ (RPO) ดูหลักการที่ วางกลยุทธ์ Backup ให้พร้อม 100% หรือใช้ บริการ Disaster Recovery and Backup
วางแผนทรัพยากร
ใช้กราฟย้อนหลังคำนวณว่าจะเต็มเมื่อไร เช่น ดิสก์ 1,000 GB ใช้ไป 700 GB โตเดือนละ 25 GB จะเต็มใน (1,000 - 700) ÷ 25 = 12 เดือน แต่ถึงเกณฑ์แจ้งเตือน 80% ใน (800 - 700) ÷ 25 = 4 เดือน ซึ่งคือเวลาที่มีจริงสำหรับขยายพื้นที่
ประกัน เฟิร์มแวร์ และไลเซนส์
เครื่องจริงต้องเช็กวันหมดประกันและอัปเดตเฟิร์มแวร์ BIOS การ์ด RAID และ iDRAC หรือ iLO ส่วนไลเซนส์ โดเมน และสัญญาบริการ ให้รวมวันต่ออายุไว้ในปฏิทินเดียว
วันหมดอายุของระบบปฏิบัติการ
OS ที่หมดระยะซัพพอร์ตจะไม่ได้แพตช์ความปลอดภัยอีก ตัวอย่างที่ควรเช็ก (ข้อมูลจาก Microsoft, โครงการ CentOS และ Canonical):
- Windows Server 2016: Extended Support สิ้นสุด 12 มกราคม 2027
- CentOS Linux 7: หมดอายุแล้วเมื่อ 30 มิถุนายน 2024
- Ubuntu 20.04 LTS: หมด Standard Support ตั้งแต่พฤษภาคม 2025 รับแพตช์ต่อผ่าน Ubuntu Pro ได้ถึงพฤษภาคม 2030
ทบทวน Hardening
ไล่ตรวจเทียบกับ เช็กลิสต์ความปลอดภัยหลังเปิด Linux Server ใหม่ หรือ CIS Benchmarks ที่แยกคำแนะนำตาม OS เพราะค่าที่ตั้งไว้อาจถูกเปลี่ยนระหว่างปี
- SSH: ใช้ SSH Key แทนรหัสผ่าน คู่กับ Fail2ban
- RDP: ตั้ง Account Lockout Policy ล็อกบัญชีเมื่อใส่รหัสผิดติดกัน
- Firewall: เปิดเฉพาะพอร์ตที่ใช้ ด้วย UFW, firewalld หรือ Windows Firewall
ตารางสรุป Checklist ทุกรอบ
ตารางนี้สรุปงานดูแลเซิร์ฟเวอร์ทั้งหมด ใช้เป็นรายการตรวจของทีมได้ทันที
| รอบ | งาน | เครื่องมือตัวอย่าง |
|---|---|---|
| รายวัน | Alert, Uptime, บริการหลัก | Uptime Kuma, Netdata |
| รายวัน | ผล Backup, ดิสก์, Login ล้มเหลว | df, journalctl, Event Viewer |
| รายสัปดาห์ | แพตช์ที่ค้าง, ลองกู้ไฟล์ | apt, Windows Update, restic |
| รายสัปดาห์ | SSL, แนวโน้มทรัพยากร | OpenSSL, Prometheus, Grafana |
| รายเดือน | ลงแพตช์ รีบูตเมื่อจำเป็น | unattended-upgrades, sconfig |
| รายเดือน | สิทธิ์, Log, Backup retention | logrotate, rsyslog |
| รายไตรมาส | ซ้อมกู้ระบบทั้งชุด | เครื่องทดสอบ |
| รายปี | Capacity, ประกัน, เฟิร์มแวร์ | กราฟย้อนหลัง |
| รายปี | วันหมดอายุ OS, Hardening | หน้า Lifecycle, CIS Benchmarks |
เครื่องจริงกับ Cloud Server ดูแลต่างกันตรงไหน
Checklist ดูแลเซิร์ฟเวอร์ข้างบนใช้ได้ทั้งสองแบบ ที่ต่างคือชั้นฮาร์ดแวร์และห้อง
| ชั้นของระบบ | เครื่องในออฟฟิศ | Co-location | Cloud Server (IaaS) |
|---|---|---|---|
| ห้อง ไฟฟ้า ความเย็น | คุณ | Data Center | ผู้ให้บริการ |
| ตัวเครื่อง ดิสก์ RAID เฟิร์มแวร์ | คุณ | คุณ (มี Remote Hands ช่วยงานหน้าเครื่อง) | ผู้ให้บริการ |
| OS แพตช์ แอปพลิเคชัน และข้อมูล | คุณ | คุณ | คุณ |
เครื่องจริงต้องเฝ้าดู RAID สุขภาพดิสก์ พัดลม Power Supply และอุณหภูมิเพิ่ม ถ้าไม่อยากดูแลห้องเอง บริการรับวางเซิร์ฟเวอร์ (Co-location) มีไฟฟ้าจาก 2 แหล่งจ่าย ระบบทำความเย็นอย่างน้อย N+1 และทีม Data Center 24 ชั่วโมงที่ช่วยงาน Remote Hands เช่น รีสตาร์ตเครื่อง
บน Cloud Server ผู้ให้บริการดูแลเครือข่าย Storage เซิร์ฟเวอร์ และ Virtualization ส่วน OS, Middleware, Runtime, ข้อมูล และแอปพลิเคชันเป็นของลูกค้า
ดูแลเซิร์ฟเวอร์เองหรือให้ผู้เชี่ยวชาญดูแลดีกว่า
ถ้ามีไม่กี่เครื่องและมีคนทำ Checklist นี้ได้ครบทุกรอบ ทำเองก็พอ แต่สัญญาณต่อไปนี้บอกว่างานดูแลเซิร์ฟเวอร์โตเกินคนเดียวแล้ว
- Alert ตอนกลางคืนหรือวันหยุดไม่มีใครรับ
- แพตช์รายเดือนถูกเลื่อนข้ามเดือน
- ไม่เคยซ้อมกู้ระบบทั้งชุด
- รหัสผ่านและความรู้ทั้งหมดอยู่กับคนคนเดียว
บริการรับดูแลเซิร์ฟเวอร์ (IT & Server Managed Services) ของ THAI DATA CLOUD ดูแลทั้งเครื่อง On-Premise และ Cloud Server (IaaS) ตลอด 24/7 โดยทีมที่มีประสบการณ์ดูแลเซิร์ฟเวอร์กว่า 10 ปี ตั้งแต่วางแผน ติดตั้ง ดูแลและเฝ้าระวัง ไปจนถึงให้คำปรึกษาเชิงรุก ไม่ต้องมีทีมไอทีภายใน และทำงานร่วมกับทีมเดิมได้
ราคาเริ่มต้น 1,500 บาทต่อเดือน ราคาจริงขึ้นกับจำนวนเครื่องและขอบเขตงาน ขณะที่จากการประเมินของเรา พนักงานประจำที่ดูแล Cloud Server ได้มีค่าใช้จ่ายราว 50,000-200,000 บาทต่อเดือน ดูการเปรียบเทียบเต็มที่ จ้าง Server Admin เองหรือ Outsource
คำถามที่พบบ่อยเกี่ยวกับการดูแลเซิร์ฟเวอร์
ควรอัปเดตแพตช์เซิร์ฟเวอร์บ่อยแค่ไหน?
อย่างน้อยเดือนละครั้งใน Maintenance Window และเช็กแพตช์ที่ค้างทุกสัปดาห์ ช่องโหว่ร้ายแรงที่ถูกใช้โจมตีแล้วให้ลงทันที ส่วน Windows Server ให้อิงรอบ Patch Tuesday ทุกวันอังคารที่สองของเดือน
ต้องทดสอบกู้คืนข้อมูลบ่อยแค่ไหน?
ลองกู้ไฟล์ตัวอย่างทุกสัปดาห์ และซ้อมกู้ทั้งเครื่องทุกไตรมาสสำหรับระบบสำคัญ ระบบอื่นอย่างน้อยปีละครั้ง
ต้องรีบูตเซิร์ฟเวอร์บ่อยไหม?
ไม่ต้องรีบูตตามรอบ ให้รีบูตเมื่อแพตช์ต้องการ เช่น อัปเดต Kernel ของ Linux หรืออัปเดตสะสมของ Windows โดยทำใน Maintenance Window บน Ubuntu ถ้ามีไฟล์ /var/run/reboot-required แปลว่าต้องรีบูต
ดูแลเซิร์ฟเวอร์บนคลาวด์ต่างจากเครื่องจริงอย่างไร?
บน Cloud Server แบบ IaaS ไม่ต้องดูแล RAID หรือเฟิร์มแวร์ เพราะผู้ให้บริการดูแลเครือข่าย Storage เซิร์ฟเวอร์ และ Virtualization แต่ OS แพตช์ แอปพลิเคชัน และข้อมูลยังเป็นหน้าที่ของลูกค้า
ใช้เครื่องมืออะไรเฝ้าระวังเซิร์ฟเวอร์ได้ฟรี?
Uptime Kuma, Netdata, Prometheus กับ Node Exporter และ Grafana มีรุ่นฟรีที่ติดตั้งเองได้ ครอบคลุมการเช็ก Uptime กราฟเรียลไทม์ และข้อมูลย้อนหลังพร้อมแจ้งเตือน ส่วน Windows Server มี Performance Monitor และ Event Viewer ในตัว
จ้างดูแลเซิร์ฟเวอร์เริ่มต้นเท่าไร?
บริการรับดูแลเซิร์ฟเวอร์ของ THAI DATA CLOUD เริ่มต้น 1,500 บาทต่อเดือน ราคาจริงขึ้นกับจำนวนเครื่องและขอบเขตงาน ซึ่งวิศวกรจะประเมินระบบและเสนอราคาก่อนเริ่มงาน
แหล่งอ้างอิง
- NIST SP 800-40 Rev. 4: Guide to Enterprise Patch Management Planning
- Microsoft: Security Update Guide FAQs (Patch Tuesday)
- Microsoft Lifecycle: Windows Server 2016
- CIS Benchmarks
อยากให้มีคนดูแลเซิร์ฟเวอร์ตาม Checklist นี้ครบทุกรอบโดยไม่ต้องเพิ่มพนักงาน ปรึกษา บริการดูแลเซิร์ฟเวอร์รายเดือน (IT & Server Managed Services) ได้ วิศวกรของเราจะประเมินระบบและเสนอขอบเขตงานพร้อมใบเสนอราคาก่อนเริ่ม
ปรึกษาทีมงาน THAI DATA CLOUD ได้ที่ โทร 098-894-2499, 082-653-2659 · LINE @thaidatacloud · อีเมล [email protected]
- Categories:
- Managed Service Provider
- Server
Related Posts
หมวดหมู่ที่น่าสนใจ
- Account Settings
- AD Server
- AI
- Alibaba Cloud
- Anti-Spam Gateway
- AWS Amazon Web Services
- Campaign
- CentOS/AlmaLinux
- Cloud
- Cloud Backup
- Cloud Communication
- Cloud Migration
- Cloud Security
- Cloud Server Management
- Cloud Solution
- Cloud Solution for Government
- Cloud Solutions by Industry
- Cloud Storage
- Cloud VPS App Plus +
- Cloud VPS DirectAdmin
- Cloud VPS Plesk
- CSR
- Cyber Security
- Cybersecurity
- Data Sovereignty
- Database Server
- DDoS
- Digital Tranformation
- Digital Transformation
- Direct Mail
- Directadmin
- Domainname
- Ecommerce
- ERP
- Generative AI
- Getting Started
- Google Cloud
- Google G Suite
- Huawei Cloud
- IT News
- Linux Server
- Managed Cloud Services
- Managed Service Provider
- Manual
- Microsoft
- Microsoft 365
- Microsoft Azure
- News
- On-premise
- Private Mail Server
- Promotion
- Recommend Solution (Enterprise)
- Server
- Sovereign Cloud
- THAI DATA CLOUD Platform
- Ubuntu
- Ubuntu
- Uncategorized
- VMware
- VPS Server
- Web Design
- Web Hosting
- Web Hosting (DirectAdmin)
- Web Hosting (Plesk)
- Web Technologies
- Windows Server
- Wordpress
- Zimbra
- เรื่องราวความประทับใจ
- โซลูชันสำหรับธุรกิจการผลิตและยานยนต์
- โซลูชันสำหรับธุรกิจการศึกษา
- โซลูชันสำหรับธุรกิจการเงิน
- โซลูชันสำหรับธุรกิจขนส่งและกระจายสินค้า
- โซลูชันสำหรับธุรกิจค้าปลีก
- โซลูชันสำหรับธุรกิจท่องเที่ยว
- โซลูชันสำหรับธุรกิจบริการสุขภาพและโรงพยาบาล
- โซลูชันสำหรับธุรกิจประกันภัย
- โซลูชันสำหรับธุรกิจพลังงานและสาธารณูปโภค
- โซลูชันสำหรับธุรกิจสื่อสารมวลชนและเอ็นเตอร์เทนเมนท์
- โซลูชันสำหรับธุรกิจอสังหาริมทรัพย์
- โซลูชันสำหรับธุรกิจเทคโนโลยี








