Avamar: Hantera tidsgräns för SSH-anslutning

Zusammenfassung: Den här artikeln visar hur du hanterar Avamar SSH-tidsgränsen.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

VARNING: Vi rekommenderar inte att du ändrar timeout-konfigurationen i Avamar eftersom det inte uppfyller STIG-överensstämmelse och gör att sessionerna är aktiva längre.


I Avamar version 19.3 och senare är standardkonfigurationen för Avamar SSH timeout är att vara STIG-kompatibel.

Det finns tre delar för att konfigurera en SSH timeout.

  • SSH Daemon (SSHDKonfigurationer
  • Bash Miljövariabel för tidsgräns för profil
  • SSH Konfiguration av klient för att hålla vid liv

SSHD-konfiguration

Programmet Secure Shell Daemon (SSH daemon eller SSHD) är demonprogrammet för SSH. – Herr talman,

Följande två alternativ i SSHD konfigurationsfilen kan användas för att hantera SSH timeout.

ClientAliveInterval
ClientAliveCountMax

Standardvärdena som används för Avamar är STIG-kompatibla som en del av Avamar-härdning är nedan:

ClientAliveInterval 600
ClientAliveCountMax 1

Det innebär att var tionde minut SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är inställd på ett, finns det bara en chans för klienten att svara innan SSHD Avslutar SSH anslutning med en timeout.

Följ stegen nedan om du vill ändra det här beteendet.

Redigera SSHD Konfigurationsfil som rotanvändare:

/etc/ssh/sshd_config

Ändra värdena som ett exempel nedan:

ClientAliveInterval 7200
ClientAliveCountMax 4

Med exemplet ovan betyder det att varannan timme, SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är satt till fyra, har klienten fyra chanser att svara innan SSHD Avslutar anslutningen.

Spara SSHD konfigurationsfilen.

Testa konfigurationen innan du startar om tjänsten.

sshd -t

Om inga problem returneras startar du om tjänsten.

service sshd restart

Tidsgräns för bash-profil

Avamar ställer in "TMOUT" miljövariabel i bash-profilen som används av både admin- och root-användare.

Den här tidsgränsen tillämpas på själva gränssnittet, separat från SSHD. – Herr talman,

Detta anges i följande fil:

/etc/profile

Variabeln är inställd på default nedan längst ned i filen:

TMOUT=900

Standardvärdet 900 är i sekunder, vilket är 15 minuter.

Om du vill ändra det här beteendet redigerar du timeout-variabeln:

TMOUT=7200

Spara bash profilfilen.

Efter att ha ändrat bash profile-filen, för att ändringen ska träda i kraft startar du om SSH Session

SSH-klient Keep-Alive-konfiguration

Det finns många olika SSH klienter som kan användas.

Följande exempel är hämtat från PuTTY.

Metoden SSH Klienten kan konfigureras för att skicka SSH keep-alive-paket för att hålla anslutningen öppen och uppfylla "ClientAlive*" alternativ som tillämpas i SSHD konfigurationsfilen.

Ställ in sekunderna mellan keepalives, vilket innebär att var 300:e sekund skickar PuTTY ett ssh keepalive-paket till servern.

Markera också kryssrutan för att aktivera TCP-keepalives i allmänhet.

Putty TCP Keep-Alive-konfiguration

Betroffene Produkte

Avamar
Artikeleigenschaften
Artikelnummer: 000223301
Artikeltyp: How To
Zuletzt geändert: 20 Aug. 2026
Version:  6
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.