Avamar: Správa časového limitu připojení SSH

Summary: Tento článek popisuje, jak spravovat časový limit nástroje Avamar SSH.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

POZOR: Změna konfigurace časového limitu u softwaru Avamar se nedoporučuje, protože nesplňuje požadavky STIG a ponechá relace déle aktivní.


V softwaru Avamar verze 19.3 a novější je výchozí konfigurace pro Avamar SSH timeout musí být kompatibilní se standardem STIG.

Konfigurace se skládá ze tří částí: SSH Timeout.

  • SSH Daemon (SSHDKONFIGURACE
  • Bash Proměnná prostředí Profile Timeout
  • SSH Konfigurace udržování připojení klienta

Konfigurace SSHD

Aplikace Secure Shell Daemon (SSH démon nebo SSHD) je program démona pro SSH.

Následující dvě možnosti v dialogovém okně SSHD konfigurační soubor lze použít ke správě SSH Timeout.

ClientAliveInterval
ClientAliveCountMax

Níže jsou uvedeny výchozí hodnoty používané pro software Avamar v souladu se standardem STIG v rámci posílení zabezpečení Avamar:

ClientAliveInterval 600
ClientAliveCountMax 1

To znamená, že každých deset minut SSHD zašle žádost na SSH klienta, aby poskytoval jakýkoli druh udržování naživu. Vzhledem k tomu, že "ClientAliveCountMax" nastavena na jedničku, klient má pouze jednu šanci odpovědět před SSHD ukončí SSH připojení s časovým limitem.

Chcete-li toto chování změnit, postupujte podle následujících kroků.

Upravte SSHD Konfigurační soubor jako uživatel root:

/etc/ssh/sshd_config

Změňte hodnoty v následujícím příkladu:

ClientAliveInterval 7200
ClientAliveCountMax 4

Ve výše uvedeném příkladu to znamená, že každé dvě hodiny SSHD zašle žádost na SSH klienta, aby poskytoval jakýkoli druh udržování naživu. Vzhledem k tomu, že "ClientAliveCountMax" je nastavena na čtyři, klient má čtyři šance odpovědět před SSHD Ukončí připojení.

Uložte SSHD konfiguračního souboru.

Před restartováním služby otestujte konfiguraci.

sshd -t

Pokud se nezobrazí žádné problémy, restartujte službu.

service sshd restart

Časový limit profilu Bash

Software Avamar nastaví "TMOUT" v profilu Bash, který používají uživatelé admin i root.

Tento časový limit se aplikuje na samotné prostředí, odděleně od SSHD.

To se nastavuje v následujícím souboru:

/etc/profile

Proměnná je nastavená na výchozí hodnotu dole v dolní části souboru:

TMOUT=900

Výchozí hodnota 900 je v sekundách, což je 15 minut.

Chcete-li toto chování změnit, upravte proměnnou časového limitu:

TMOUT=7200

Uložte bash profilový soubor.

Po výměně bash profilového souboru, aby se změna projevila, restartujte SSH zasedání.

Konfigurace udržování připojení klienta SSH

Existuje mnoho různých SSH klientů, které lze použít.

Následující příklad je převzat z PuTTY.

Značka SSH Klient může být nakonfigurován tak, aby odesílal pakety ssh keep-alive, aby udržel spojení otevřené a splňoval "ClientAlive*" použité v SSHD konfiguračního souboru.

Nastavte sekundy mezi udržovacími prvky, což znamená, že každých 300 sekund odešle PuTTY na server paket ssh keepalive.

Zaškrtnutím tohoto políčka také obecně povolíte udržování protokolu TCP.

Konfigurace funkce Keep-Alive Putty TCP

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.