Avamar: управление временем ожидания подключения SSH

Summary: В этой статье показано, как управлять тайм-аутом SSH в Avamar.

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Instructions

ВНИМАНИЕ: Изменять конфигурацию времени ожидания в Avamar не рекомендуется, так как это не соответствует требованиям STIG и делает сессии более активными.


В Avamar версии 19.3 и более поздних версия конфигурации по умолчанию для Avamar SSH timeout должен соответствовать требованиям STIG.

Настройка SSH Timeout.

  • SSH Daemon (SSHDКОНФИГУРАЦИЯ
  • Bash Время ожидания профиля, переменная среды
  • SSH Конфигурация поддержки активности клиента

Конфигурация SSHD

Управляющая программа Secure Shell (SSH daemon или SSHD) - это управляющая программа для SSH.

Следующие два параметра в SSHD можно использовать для управления SSH Timeout.

ClientAliveInterval
ClientAliveCountMax

Ниже приведены значения по умолчанию, используемые для Avamar в соответствии с STIG в рамках усиления безопасности Avamar.

ClientAliveInterval 600
ClientAliveCountMax 1

Это означает, что каждые десять минут SSHD отправляет запрос в SSH клиента, чтобы обеспечить любой вид keep-alive. Так как "ClientAliveCountMax" установлено в значение "1", у клиента есть только один шанс ответить до того, как SSHD завершает SSH соединения с тайм-аутом.

Чтобы изменить это поведение, выполните следующие действия.

Отредактируйте файл SSHD Конфигурационный файл в качестве пользователя root:

/etc/ssh/sshd_config

Измените значения, как показано в примере ниже:

ClientAliveInterval 7200
ClientAliveCountMax 4

В приведенном выше примере это означает, что каждые два часа SSHD отправляет запрос в SSH клиента, чтобы обеспечить любой вид keep-alive. Так как "ClientAliveCountMax" установлено в четыре, у клиента есть четыре шанса ответить до того, как SSHD Разрывает подключение.

Сохраните файл SSHD конфигурационный файл.

Проверьте конфигурацию перед перезапуском службы.

sshd -t

Если проблемы не устранены, перезапустите службу.

service sshd restart

Истечение времени ожидания профиля Bash

Avamar устанавливает параметр «TMOUT» в профиле bash, используемом пользователями admin и root.

Это время ожидания применяется к самой оболочке, отдельно от SSHD.

Этот параметр задается в следующем файле:

/etc/profile

Значение переменной установлено по умолчанию ниже в нижней части файла:

TMOUT=900

Значение по умолчанию — 900 — в секундах, то есть в 15 минутах.

Чтобы изменить это поведение, измените переменную timeout:

TMOUT=7200

Сохраните файл bash профильного файла.

После изменения параметра bash чтобы изменения вступили в силу, перезапустите файл SSH -session

Конфигурация Keep-Alive клиента SSH

Существует множество различных SSH клиентов, которые можно использовать.

Следующий пример взят из PuTTY.

Метод SSH Клиент может быть настроен на отправку пакетов SSH Keep-Alive, чтобы соединение оставалось открытым и удовлетворяло требованию "ClientAlive*» применены в SSHD конфигурационный файл.

Установите секунды между keepalives, то есть каждые 300 секунд PuTTY отправляет пакет ssh keepalive на сервер

.Кроме того, установите флажок, чтобы включить TCP-keepalives в целом.

Конфигурация проверки активности TCP PuTTY

Επηρεαζόμενα προϊόντα

Avamar
Ιδιότητες άρθρου
Article Number: 000223301
Article Type: How To
Τελευταία τροποποίηση: 20 Αυγ 2026
Version:  6
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.