Avamar: SSH-yhteyden aikakatkaisun hallinta
Summary: Tässä artikkelissa kerrotaan, miten Avamarin SSH-aikakatkaisua hallitaan.
Instructions
Avamar-versiossa 19.3 ja uudemmissa Avamarin oletusasetukset SSH aikakatkaisun on oltava STIG-yhteensopiva.
Määrityksessä on kolme osaa SSH aikakatkaisu.
SSHDaemon(SSHDKokoonpanotBashProfiilin aikakatkaisuympäristö, muuttuvaSSHAsiakkaan elossa pysyminen kokoonpano
SSHD Configuration (USB-määritys)
Secure Shell Daemon -sovellus (SSH daimon tai SSHD) on daemon-ohjelma SSH.
Seuraavat kaksi vaihtoehtoa SSHD Määritystiedoston avulla voidaan hallita SSH aikakatkaisu.
ClientAliveInterval ClientAliveCountMax
Seuraavat Avamar on STIG-yhteensopivia osana Avamar-kovettumista:
ClientAliveInterval 600 ClientAliveCountMax 1
Tämä tarkoittaa, että kymmenen minuutin välein SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu yhdeksi, asiakkaalla on vain yksi mahdollisuus vastata ennen SSHD lopettaa SSH Yhteys aikakatkaisulla.
Voit muuttaa tätä toimintaa seuraavasti.
Muokkaa SSHD Määritystiedosto pääkäyttäjänä:
/etc/ssh/sshd_config
Muuta arvoja alla olevana esimerkkinä:
ClientAliveInterval 7200 ClientAliveCountMax 4
Yllä olevassa esimerkissä tämä tarkoittaa, että kahden tunnin välein, SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu neljään, asiakkaalla on neljä mahdollisuutta vastata ennen SSHD Katkaisee yhteyden.
Tallenna SSHD määritystiedosto.
Testaa määritykset ennen palvelun uudelleenkäynnistystä.
sshd -t
Jos ongelmia ei palauteta, käynnistä palvelu uudelleen.
service sshd restart
Bash-profiilin aikakatkaisu
Avamar asettaa "TMOUT" Ympäristömuuttuja BASH-profiilissa, jota sekä järjestelmänvalvoja että root-käyttäjät käyttävät.
Tämä aikakatkaisu kohdistetaan itse kuoreen, erillään SSHD.
Tämä asetus on seuraavassa tiedostossa:
/etc/profile
Muuttujan oletusasetuksena on alla tiedoston alaosassa:
TMOUT=900
Oletusarvo 900 on sekunteina eli 15 minuuttia.
Voit muuttaa tätä toimintaa muokkaamalla aikakatkaisumuuttujaa:
TMOUT=7200
Tallenna bash profiilitiedosto.
Kun olet muuttanut bash profiilitiedosto, käynnistä uudelleen SSH istunto.
SSH-asiakkaan Keep Alive-määritys
On monia erilaisia SSH asiakkaat, joita voidaan käyttää.
Seuraava esimerkki on otettu PuTTY: stä.
Ja SSH Asiakas voidaan määrittää lähettämään SSH Keep-Alive -paketteja, jotta yhteys pysyy auki ja täyttää "ClientAlive*" kohdassa käytetyt vaihtoehdot SSHD määritystiedosto.
Aseta sekunnit keepaliveen välillä, mikä tarkoittaa, että PuTTY lähettää 300 sekunnin välein ssh keepalive -paketin palvelimelle.
Valitse myös valintaruutu, jos haluat ottaa TCP-keepalivet yleisesti käyttöön.
