Avamar: SSH-yhteyden aikakatkaisun hallinta

Summary: Tässä artikkelissa kerrotaan, miten Avamarin SSH-aikakatkaisua hallitaan.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

VAROITUS: Avamarin aikakatkaisuasetusten muuttamista ei suositella, koska se ei täytä STIG-vaatimustenmukaisuutta ja jättää istunnot aktiivisiksi pidempään.


Avamar-versiossa 19.3 ja uudemmissa Avamarin oletusasetukset SSH aikakatkaisun on oltava STIG-yhteensopiva.

Määrityksessä on kolme osaa SSH aikakatkaisu.

  • SSH Daemon (SSHDKokoonpanot
  • Bash Profiilin aikakatkaisuympäristö, muuttuva
  • SSH Asiakkaan elossa pysyminen kokoonpano

SSHD Configuration (USB-määritys)

Secure Shell Daemon -sovellus (SSH daimon tai SSHD) on daemon-ohjelma SSH.

Seuraavat kaksi vaihtoehtoa SSHD Määritystiedoston avulla voidaan hallita SSH aikakatkaisu.

ClientAliveInterval
ClientAliveCountMax

Seuraavat Avamar on STIG-yhteensopivia osana Avamar-kovettumista:

ClientAliveInterval 600
ClientAliveCountMax 1

Tämä tarkoittaa, että kymmenen minuutin välein SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu yhdeksi, asiakkaalla on vain yksi mahdollisuus vastata ennen SSHD lopettaa SSH Yhteys aikakatkaisulla.

Voit muuttaa tätä toimintaa seuraavasti.

Muokkaa SSHD Määritystiedosto pääkäyttäjänä:

/etc/ssh/sshd_config

Muuta arvoja alla olevana esimerkkinä:

ClientAliveInterval 7200
ClientAliveCountMax 4

Yllä olevassa esimerkissä tämä tarkoittaa, että kahden tunnin välein, SSHD lähettää pyynnön vastaanottajalle SSH asiakas tarjoaa kaikenlaista elossa pitämistä. Koska "ClientAliveCountMax" on asetettu neljään, asiakkaalla on neljä mahdollisuutta vastata ennen SSHD Katkaisee yhteyden.

Tallenna SSHD määritystiedosto.

Testaa määritykset ennen palvelun uudelleenkäynnistystä.

sshd -t

Jos ongelmia ei palauteta, käynnistä palvelu uudelleen.

service sshd restart

Bash-profiilin aikakatkaisu

Avamar asettaa "TMOUT" Ympäristömuuttuja BASH-profiilissa, jota sekä järjestelmänvalvoja että root-käyttäjät käyttävät.

Tämä aikakatkaisu kohdistetaan itse kuoreen, erillään SSHD.

Tämä asetus on seuraavassa tiedostossa:

/etc/profile

Muuttujan oletusasetuksena on alla tiedoston alaosassa:

TMOUT=900

Oletusarvo 900 on sekunteina eli 15 minuuttia.

Voit muuttaa tätä toimintaa muokkaamalla aikakatkaisumuuttujaa:

TMOUT=7200

Tallenna bash profiilitiedosto.

Kun olet muuttanut bash profiilitiedosto, käynnistä uudelleen SSH istunto.

SSH-asiakkaan Keep Alive-määritys

On monia erilaisia SSH asiakkaat, joita voidaan käyttää.

Seuraava esimerkki on otettu PuTTY: stä.

Ja SSH Asiakas voidaan määrittää lähettämään SSH Keep-Alive -paketteja, jotta yhteys pysyy auki ja täyttää "ClientAlive*" kohdassa käytetyt vaihtoehdot SSHD määritystiedosto.

Aseta sekunnit keepaliveen välillä, mikä tarkoittaa, että PuTTY lähettää 300 sekunnin välein ssh keepalive -paketin palvelimelle.

Valitse myös valintaruutu, jos haluat ottaa TCP-keepalivet yleisesti käyttöön.

Putty TCP Keep-Alive-kokoonpano

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.