Avamar: Hantera tidsgräns för SSH-anslutning

Oversigt: Den här artikeln visar hur du hanterar Avamar SSH-tidsgränsen.

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Instruktioner

VARNING: Vi rekommenderar inte att du ändrar timeout-konfigurationen i Avamar eftersom det inte uppfyller STIG-överensstämmelse och gör att sessionerna är aktiva längre.


I Avamar version 19.3 och senare är standardkonfigurationen för Avamar SSH timeout är att vara STIG-kompatibel.

Det finns tre delar för att konfigurera en SSH timeout.

  • SSH Daemon (SSHDKonfigurationer
  • Bash Miljövariabel för tidsgräns för profil
  • SSH Konfiguration av klient för att hålla vid liv

SSHD-konfiguration

Programmet Secure Shell Daemon (SSH daemon eller SSHD) är demonprogrammet för SSH. – Herr talman,

Följande två alternativ i SSHD konfigurationsfilen kan användas för att hantera SSH timeout.

ClientAliveInterval
ClientAliveCountMax

Standardvärdena som används för Avamar är STIG-kompatibla som en del av Avamar-härdning är nedan:

ClientAliveInterval 600
ClientAliveCountMax 1

Det innebär att var tionde minut SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är inställd på ett, finns det bara en chans för klienten att svara innan SSHD Avslutar SSH anslutning med en timeout.

Följ stegen nedan om du vill ändra det här beteendet.

Redigera SSHD Konfigurationsfil som rotanvändare:

/etc/ssh/sshd_config

Ändra värdena som ett exempel nedan:

ClientAliveInterval 7200
ClientAliveCountMax 4

Med exemplet ovan betyder det att varannan timme, SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är satt till fyra, har klienten fyra chanser att svara innan SSHD Avslutar anslutningen.

Spara SSHD konfigurationsfilen.

Testa konfigurationen innan du startar om tjänsten.

sshd -t

Om inga problem returneras startar du om tjänsten.

service sshd restart

Tidsgräns för bash-profil

Avamar ställer in "TMOUT" miljövariabel i bash-profilen som används av både admin- och root-användare.

Den här tidsgränsen tillämpas på själva gränssnittet, separat från SSHD. – Herr talman,

Detta anges i följande fil:

/etc/profile

Variabeln är inställd på default nedan längst ned i filen:

TMOUT=900

Standardvärdet 900 är i sekunder, vilket är 15 minuter.

Om du vill ändra det här beteendet redigerar du timeout-variabeln:

TMOUT=7200

Spara bash profilfilen.

Efter att ha ändrat bash profile-filen, för att ändringen ska träda i kraft startar du om SSH Session

SSH-klient Keep-Alive-konfiguration

Det finns många olika SSH klienter som kan användas.

Följande exempel är hämtat från PuTTY.

Metoden SSH Klienten kan konfigureras för att skicka SSH keep-alive-paket för att hålla anslutningen öppen och uppfylla "ClientAlive*" alternativ som tillämpas i SSHD konfigurationsfilen.

Ställ in sekunderna mellan keepalives, vilket innebär att var 300:e sekund skickar PuTTY ett ssh keepalive-paket till servern.

Markera också kryssrutan för att aktivera TCP-keepalives i allmänhet.

Putty TCP Keep-Alive-konfiguration

Berørte produkter

Avamar
Artikelegenskaber
Artikelnummer: 000223301
Artikeltype: How To
Senest ændret: 20 aug. 2026
Version:  6
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.