Avamar: gestione del timeout della connessione SSH

Summary: Questo articolo illustra come gestire il timeout SSH di Avamar.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

ATTENZIONE: La modifica della configurazione del timeout su Avamar non è consigliata in quanto non soddisferà la conformità STIG e lascerà le sessioni attive più a lungo.


In Avamar versione 19.3 e successive, la configurazione predefinita per Avamar SSH timeout deve essere conforme a STIG.

La configurazione di un oggetto è suddivisa in tre SSH timeout

  • SSH Daemon (SSHDConfigurare
  • Bash Variabile di ambiente di timeout del profilo
  • SSH TCP keepalive, configurazione

SSHD Configuration

L'applicazione Secure Shell Daemon (SSH daemon o SSHD) è il programma demone per SSH.

Le due opzioni seguenti nella finestra di dialogo SSHD Il file di configurazione può essere utilizzato per gestire il SSH timeout

ClientAliveInterval
ClientAliveCountMax

I valori predefiniti utilizzati per Avamar sono conformi alla STIG come parte del consolidamento di Avamar sono riportati di seguito:

ClientAliveInterval 600
ClientAliveCountMax 1

Ciò significa che ogni dieci minuti SSHD invia una richiesta al SSH client per fornire qualsiasi tipo di keep-alive. Dal momento che il "ClientAliveCountMax" è impostato su uno, c'è solo una possibilità per il client di rispondere prima SSHD termina il SSH connessione con un timeout.

Per modificare questo comportamento, attenersi alla seguente procedura.

Modificare la proprietà SSHD File di configurazione come utente root:

/etc/ssh/sshd_config

Modificare i valori come esempio riportato di seguito:

ClientAliveInterval 7200
ClientAliveCountMax 4

Con l'esempio precedente, ciò significa che ogni due ore, SSHD invia una richiesta al SSH client per fornire qualsiasi tipo di keep-alive. Dal momento che il "ClientAliveCountMax" è impostato su quattro, il cliente ha quattro possibilità di rispondere prima SSHD Termina la connessione.

Salva il file SSHD file di configurazione.

Testare la configurazione prima di riavviare il servizio.

sshd -t

Se non vengono segnalati problemi, riavviare il servizio.

service sshd restart

Timeout profilo bash

Avamar imposta "TMOUT" nel profilo bash utilizzata sia dagli utenti admin che root.

Questo timeout viene applicato alla shell stessa, separato da SSHD.

Questo valore è impostato nel seguente file:

/etc/profile

La variabile è impostata sul valore predefinito riportato di seguito, verso la fine del file:

TMOUT=900

Il valore predefinito di 900 è in secondi, ovvero 15 minuti.

Per modificare questo comportamento, modificare la variabile di timeout:

TMOUT=7200

Salva il file bash file di profilo.

Dopo aver modificato il bash file di profilo, affinché la modifica abbia effetto, riavviare il file SSH Sessioni

Configurazione keep-alive del client SSH

Ce ne sono molti diversi SSH client che possono essere utilizzati.

L'esempio seguente è tratto da PuTTY.

L'opzione SSH Il client può essere configurato per l'invio di pacchetti SSH keep-alive per mantenere aperta la connessione e soddisfare "ClientAlive*" applicate nelle opzioni SSHD file di configurazione.

Impostare i secondi tra i keepalive, ovvero ogni 300 secondi PuTTY invia un pacchetto keepalive ssh al server.

Inoltre, selezionare la casella di controllo per abilitare i TCP keepalive in generale.

Configurazione keep-alive TCP PuTTY

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.