Avamar: SSH-yhteyden aikakatkaisun hallinta

Summary: Tässä artikkelissa kerrotaan, miten Avamarin SSH-aikakatkaisua hallitaan.

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Instructions

VAROITUS: Avamarin aikakatkaisuasetusten muuttamista ei suositella, koska se ei täytä STIG-vaatimustenmukaisuutta ja jättää istunnot aktiivisiksi pidempään.


Avamar-versiossa 19.3 ja uudemmissa Avamarin oletusasetukset SSH aikakatkaisun on oltava STIG-yhteensopiva.

Määrityksessä on kolme osaa SSH aikakatkaisu.

  • SSH Daemon (SSHDKokoonpanot
  • Bash Profiilin aikakatkaisuympäristö, muuttuva
  • SSH Asiakkaan elossa pysyminen kokoonpano

SSHD Configuration (USB-määritys)

Secure Shell Daemon -sovellus (SSH daimon tai SSHD) on daemon-ohjelma SSH.

Seuraavat kaksi vaihtoehtoa SSHD Määritystiedoston avulla voidaan hallita SSH aikakatkaisu.

ClientAliveInterval
ClientAliveCountMax

Seuraavat Avamar on STIG-yhteensopivia osana Avamar-kovettumista:

ClientAliveInterval 600
ClientAliveCountMax 1

Tämä tarkoittaa, että kymmenen minuutin välein SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu yhdeksi, asiakkaalla on vain yksi mahdollisuus vastata ennen SSHD lopettaa SSH Yhteys aikakatkaisulla.

Voit muuttaa tätä toimintaa seuraavasti.

Muokkaa SSHD Määritystiedosto pääkäyttäjänä:

/etc/ssh/sshd_config

Muuta arvoja alla olevana esimerkkinä:

ClientAliveInterval 7200
ClientAliveCountMax 4

Yllä olevassa esimerkissä tämä tarkoittaa, että kahden tunnin välein, SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu neljään, asiakkaalla on neljä mahdollisuutta vastata ennen SSHD Katkaisee yhteyden.

Tallenna SSHD määritystiedosto.

Testaa määritykset ennen palvelun uudelleenkäynnistystä.

sshd -t

Jos ongelmia ei palauteta, käynnistä palvelu uudelleen.

service sshd restart

Bash-profiilin aikakatkaisu

Avamar asettaa "TMOUT" Ympäristömuuttuja BASH-profiilissa, jota sekä järjestelmänvalvoja että root-käyttäjät käyttävät.

Tämä aikakatkaisu kohdistetaan itse kuoreen, erillään SSHD.

Tämä asetus on seuraavassa tiedostossa:

/etc/profile

Muuttujan oletusasetuksena on alla tiedoston alaosassa:

TMOUT=900

Oletusarvo 900 on sekunteina eli 15 minuuttia.

Voit muuttaa tätä toimintaa muokkaamalla aikakatkaisumuuttujaa:

TMOUT=7200

Tallenna bash profiilitiedosto.

Kun olet muuttanut bash profiilitiedosto, käynnistä uudelleen SSH istunto.

SSH-asiakkaan Keep Alive-määritys

On monia erilaisia SSH asiakkaat, joita voidaan käyttää.

Seuraava esimerkki on otettu PuTTY: stä.

Ja SSH Asiakas voidaan määrittää lähettämään SSH Keep-Alive -paketteja, jotta yhteys pysyy auki ja täyttää "ClientAlive*" kohdassa käytetyt vaihtoehdot SSHD määritystiedosto.

Aseta sekunnit keepaliveen välillä, mikä tarkoittaa, että PuTTY lähettää 300 sekunnin välein ssh keepalive -paketin palvelimelle.

Valitse myös valintaruutu, jos haluat ottaa TCP-keepalivet yleisesti käyttöön.

Putty TCP Keep-Alive-kokoonpano

Επηρεαζόμενα προϊόντα

Avamar
Ιδιότητες άρθρου
Article Number: 000223301
Article Type: How To
Τελευταία τροποποίηση: 20 Αυγ 2026
Version:  6
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.