Avamar: gestione del timeout della connessione SSH
Summary: Questo articolo illustra come gestire il timeout SSH di Avamar.
Instructions
In Avamar versione 19.3 e successive, la configurazione predefinita per Avamar SSH timeout deve essere conforme a STIG.
La configurazione di un oggetto è suddivisa in tre SSH timeout
SSHDaemon(SSHDConfigurareBashVariabile di ambiente di timeout del profiloSSHTCP keepalive, configurazione
SSHD Configuration
L'applicazione Secure Shell Daemon (SSH daemon o SSHD) è il programma demone per SSH.
Le due opzioni seguenti nella finestra di dialogo SSHD Il file di configurazione può essere utilizzato per gestire il SSH timeout
ClientAliveInterval ClientAliveCountMax
I valori predefiniti utilizzati per Avamar sono conformi alla STIG come parte del consolidamento di Avamar sono riportati di seguito:
ClientAliveInterval 600 ClientAliveCountMax 1
Ciò significa che ogni dieci minuti SSHD invia una richiesta al SSH client per fornire qualsiasi tipo di keep-alive. Dal momento che il "ClientAliveCountMax" è impostato su uno, c'è solo una possibilità per il client di rispondere prima SSHD termina il SSH connessione con un timeout.
Per modificare questo comportamento, attenersi alla seguente procedura.
Modificare la proprietà SSHD File di configurazione come utente root:
/etc/ssh/sshd_config
Modificare i valori come esempio riportato di seguito:
ClientAliveInterval 7200 ClientAliveCountMax 4
Con l'esempio precedente, ciò significa che ogni due ore, SSHD invia una richiesta al SSH client per fornire qualsiasi tipo di keep-alive. Dal momento che il "ClientAliveCountMax" è impostato su quattro, il cliente ha quattro possibilità di rispondere prima SSHD Termina la connessione.
Salva il file SSHD file di configurazione.
Testare la configurazione prima di riavviare il servizio.
sshd -t
Se non vengono segnalati problemi, riavviare il servizio.
service sshd restart
Timeout profilo bash
Avamar imposta "TMOUT" nel profilo bash utilizzata sia dagli utenti admin che root.
Questo timeout viene applicato alla shell stessa, separato da SSHD.
Questo valore è impostato nel seguente file:
/etc/profile
La variabile è impostata sul valore predefinito riportato di seguito, verso la fine del file:
TMOUT=900
Il valore predefinito di 900 è in secondi, ovvero 15 minuti.
Per modificare questo comportamento, modificare la variabile di timeout:
TMOUT=7200
Salva il file bash file di profilo.
Dopo aver modificato il bash file di profilo, affinché la modifica abbia effetto, riavviare il file SSH Sessioni
Configurazione keep-alive del client SSH
Ce ne sono molti diversi SSH client che possono essere utilizzati.
L'esempio seguente è tratto da PuTTY.
L'opzione SSH Il client può essere configurato per l'invio di pacchetti SSH keep-alive per mantenere aperta la connessione e soddisfare "ClientAlive*" applicate nelle opzioni SSHD file di configurazione.
Impostare i secondi tra i keepalive, ovvero ogni 300 secondi PuTTY invia un pacchetto keepalive ssh al server.
Inoltre, selezionare la casella di controllo per abilitare i TCP keepalive in generale.
