Avamar:SSH接続タイムアウトの管理
Summary: この記事では、Avamar SSHタイムアウトを管理する方法について説明します。
Instructions
Avamarバージョン19.3以降では、Avamarのデフォルト構成は SSH タイムアウトはSTIGに準拠します。
構成には3つの要素があります。 SSH タイムアウト
SSHDaemon(SSHD設定:Bashプロファイル タイムアウト環境変数SSHTCPキープ アライブ、構成
SSHD構成
Secure Shell デーモンアプリケーション(SSH daemon や SSHD) は、 SSH.
次の 2 つのオプションは、 SSHD 構成ファイルを使用して、 SSH タイムアウト
ClientAliveInterval ClientAliveCountMax
Avamarに使用されるデフォルト値は、Avamar強化の一環としてSTIGに準拠しています。
ClientAliveInterval 600 ClientAliveCountMax 1
つまり、10分ごとに SSHD にリクエストを送信します。 SSH クライアントは、あらゆる種類のキープアライブを提供します。以来、 "ClientAliveCountMax" が 1 に設定されている場合、クライアントが応答するチャンスは 1 回だけです。 SSHD を終了する SSH タイムアウトのある接続。
この動作を変更するには、次の手順に従います
編集 SSHD rootユーザーとしての構成ファイル:
/etc/ssh/sshd_config
次の例のように値を変更します。
ClientAliveInterval 7200 ClientAliveCountMax 4
上記の例では、これは 2 時間ごとに SSHD にリクエストを送信します。 SSH クライアントは、あらゆる種類のキープアライブを提供します。以来、 "ClientAliveCountMax" が 4 に設定されている場合、クライアントは 4 回応答する機会があります。 SSHD 接続を終了します。
を保存します SSHD 構成ファイル.
サービスを再起動する前に、構成をテストします。
sshd -t
問題が返されない場合は、サービスを再起動します。
service sshd restart
Bashプロファイル タイムアウト
Avamarは「TMOUT" 環境変数を bash プロファイルに含めます。admin ユーザーと root ユーザーの両方が使用します。
このタイムアウトは、シェル自体に適用されます。 SSHD.
これは、次のファイルで設定されます。
/etc/profile
変数は、以下のファイルの下部でデフォルトに設定されています。
TMOUT=900
デフォルト値の900は秒単位(15分)です
この動作を変更するには、タイムアウト変数を編集します。
TMOUT=7200
を保存します bash profile file.
変更後 bash プロファイルファイルで、変更を有効にするには、 SSH セッション
SSHクライアントのキープアライブ構成
多くの異なる SSH 使用可能なクライアント。
次の例は、PuTTY.
から抜粋したものです。この SSH クライアントは、SSHキープアライブ パケットを送信して接続を開いたままにし、「ClientAlive*」オプションが SSHD 構成ファイル.
キープアライブ間の秒数を設定します。つまり、PuTTYは300秒ごとにsshキープアライブ パケットをサーバーに送信します。
また、一般的にTCPキープアライブを有効にするには、このチェックボックスを選択します。
