Avamar: SSH-yhteyden aikakatkaisun hallinta

Oversigt: Tässä artikkelissa kerrotaan, miten Avamarin SSH-aikakatkaisua hallitaan.

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Instruktioner

VAROITUS: Avamarin aikakatkaisuasetusten muuttamista ei suositella, koska se ei täytä STIG-vaatimustenmukaisuutta ja jättää istunnot aktiivisiksi pidempään.


Avamar-versiossa 19.3 ja uudemmissa Avamarin oletusasetukset SSH aikakatkaisun on oltava STIG-yhteensopiva.

Määrityksessä on kolme osaa SSH aikakatkaisu.

  • SSH Daemon (SSHDKokoonpanot
  • Bash Profiilin aikakatkaisuympäristö, muuttuva
  • SSH Asiakkaan elossa pysyminen kokoonpano

SSHD Configuration (USB-määritys)

Secure Shell Daemon -sovellus (SSH daimon tai SSHD) on daemon-ohjelma SSH.

Seuraavat kaksi vaihtoehtoa SSHD Määritystiedoston avulla voidaan hallita SSH aikakatkaisu.

ClientAliveInterval
ClientAliveCountMax

Seuraavat Avamar on STIG-yhteensopivia osana Avamar-kovettumista:

ClientAliveInterval 600
ClientAliveCountMax 1

Tämä tarkoittaa, että kymmenen minuutin välein SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu yhdeksi, asiakkaalla on vain yksi mahdollisuus vastata ennen SSHD lopettaa SSH Yhteys aikakatkaisulla.

Voit muuttaa tätä toimintaa seuraavasti.

Muokkaa SSHD Määritystiedosto pääkäyttäjänä:

/etc/ssh/sshd_config

Muuta arvoja alla olevana esimerkkinä:

ClientAliveInterval 7200
ClientAliveCountMax 4

Yllä olevassa esimerkissä tämä tarkoittaa, että kahden tunnin välein, SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu neljään, asiakkaalla on neljä mahdollisuutta vastata ennen SSHD Katkaisee yhteyden.

Tallenna SSHD määritystiedosto.

Testaa määritykset ennen palvelun uudelleenkäynnistystä.

sshd -t

Jos ongelmia ei palauteta, käynnistä palvelu uudelleen.

service sshd restart

Bash-profiilin aikakatkaisu

Avamar asettaa "TMOUT" Ympäristömuuttuja BASH-profiilissa, jota sekä järjestelmänvalvoja että root-käyttäjät käyttävät.

Tämä aikakatkaisu kohdistetaan itse kuoreen, erillään SSHD.

Tämä asetus on seuraavassa tiedostossa:

/etc/profile

Muuttujan oletusasetuksena on alla tiedoston alaosassa:

TMOUT=900

Oletusarvo 900 on sekunteina eli 15 minuuttia.

Voit muuttaa tätä toimintaa muokkaamalla aikakatkaisumuuttujaa:

TMOUT=7200

Tallenna bash profiilitiedosto.

Kun olet muuttanut bash profiilitiedosto, käynnistä uudelleen SSH istunto.

SSH-asiakkaan Keep Alive-määritys

On monia erilaisia SSH asiakkaat, joita voidaan käyttää.

Seuraava esimerkki on otettu PuTTY: stä.

Ja SSH Asiakas voidaan määrittää lähettämään SSH Keep-Alive -paketteja, jotta yhteys pysyy auki ja täyttää "ClientAlive*" kohdassa käytetyt vaihtoehdot SSHD määritystiedosto.

Aseta sekunnit keepaliveen välillä, mikä tarkoittaa, että PuTTY lähettää 300 sekunnin välein ssh keepalive -paketin palvelimelle.

Valitse myös valintaruutu, jos haluat ottaa TCP-keepalivet yleisesti käyttöön.

Putty TCP Keep-Alive-kokoonpano

Berørte produkter

Avamar
Artikelegenskaber
Artikelnummer: 000223301
Artikeltype: How To
Senest ændret: 20 aug. 2026
Version:  6
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.