Avamar:SSH接続タイムアウトの管理

Summary: この記事では、Avamar SSHタイムアウトを管理する方法について説明します。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

注意: Avamarのタイムアウト設定を変更することは、STIGコンプライアンスを満たさず、セッションが長時間アクティブのままになるため、推奨されません。


Avamarバージョン19.3以降では、Avamarのデフォルト構成は SSH タイムアウトはSTIGに準拠します。

構成には3つの要素があります。 SSH タイムアウト

  • SSH Daemon (SSHD設定:
  • Bash プロファイル タイムアウト環境変数
  • SSH TCPキープ アライブ、構成

SSHD構成

Secure Shell デーモンアプリケーション(SSH daemon や SSHD) は、 SSH.

次の 2 つのオプションは、 SSHD 構成ファイルを使用して、 SSH タイムアウト

ClientAliveInterval
ClientAliveCountMax

Avamarに使用されるデフォルト値は、Avamar強化の一環としてSTIGに準拠しています。

ClientAliveInterval 600
ClientAliveCountMax 1

つまり、10分ごとに SSHD にリクエストを送信します。 SSH クライアントは、あらゆる種類のキープアライブを提供します。以来、 "ClientAliveCountMax" が 1 に設定されている場合、クライアントが応答するチャンスは 1 回だけです。 SSHD を終了する SSH タイムアウトのある接続。

この動作を変更するには、次の手順に従います

編集 SSHD rootユーザーとしての構成ファイル:

/etc/ssh/sshd_config

次の例のように値を変更します。

ClientAliveInterval 7200
ClientAliveCountMax 4

上記の例では、これは 2 時間ごとに SSHD にリクエストを送信します。 SSH クライアントは、あらゆる種類のキープアライブを提供します。以来、 "ClientAliveCountMax" が 4 に設定されている場合、クライアントは 4 回応答する機会があります。 SSHD 接続を終了します。

を保存します SSHD 構成ファイル.

サービスを再起動する前に、構成をテストします。

sshd -t

問題が返されない場合は、サービスを再起動します。

service sshd restart

Bashプロファイル タイムアウト

Avamarは「TMOUT" 環境変数を bash プロファイルに含めます。admin ユーザーと root ユーザーの両方が使用します。

このタイムアウトは、シェル自体に適用されます。 SSHD.

これは、次のファイルで設定されます。

/etc/profile

変数は、以下のファイルの下部でデフォルトに設定されています。

TMOUT=900

デフォルト値の900は秒単位(15分)です

この動作を変更するには、タイムアウト変数を編集します。

TMOUT=7200

を保存します bash profile file.

変更後 bash プロファイルファイルで、変更を有効にするには、 SSH セッション

SSHクライアントのキープアライブ構成

多くの異なる SSH 使用可能なクライアント。

次の例は、PuTTY.

から抜粋したものです。この SSH クライアントは、SSHキープアライブ パケットを送信して接続を開いたままにし、「ClientAlive*」オプションが SSHD 構成ファイル.

キープアライブ間の秒数を設定します。つまり、PuTTYは300秒ごとにsshキープアライブ パケットをサーバーに送信します。

また、一般的にTCPキープアライブを有効にするには、このチェックボックスを選択します。

PuTTY TCPキープアライブ設定

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.