Avamar: Time-out voor SSH-verbinding beheren
Summary: In dit artikel wordt uitgelegd hoe u de Avamar SSH time-out beheert.
Instructions
In Avamar versie 19.3 en hoger is de standaardconfiguratie voor Avamar SSH time-out moet voldoen aan de STIG-normen.
Er zijn drie onderdelen voor het configureren van een SSH Time-out.
SSHDaemon(SSHDConfiguratieBashProfile Timeout Environment variabelSSHClient keep-alive-configuratie
SSHD-configuratie
De Secure Shell Daemon-applicatie (SSH daemon of SSHD) is het daemon-programma voor SSH.
De volgende twee opties in de SSHD configuratiebestand kan worden gebruikt om de SSH Time-out.
ClientAliveInterval ClientAliveCountMax
De standaardwaarden die worden gebruikt voor Avamar zijn STIG-compatibel als onderdeel van Avamar-verharding.
ClientAliveInterval 600 ClientAliveCountMax 1
Dit betekent dat elke tien minuten SSHD stuurt een verzoek naar de SSH cliënt om elke vorm van in leven te houden. Aangezien de "ClientAliveCountMax" is ingesteld op één, is er maar één kans voor de cliënt om eerder te reageren SSHD beëindigt de SSH verbinding met een time-out.
Volg de onderstaande stappen om dit gedrag te wijzigen.
Bewerk de SSHD Configuratiebestand als rootgebruiker:
/etc/ssh/sshd_config
Wijzig de waarden als voorbeeld hieronder:
ClientAliveInterval 7200 ClientAliveCountMax 4
Met bovenstaand voorbeeld betekent dit dat elke twee uur, SSHD stuurt een verzoek naar de SSH cliënt om elke vorm van in leven te houden. Aangezien de "ClientAliveCountMax" is ingesteld op vier, heeft de cliënt vier kansen om te reageren SSHD verbreekt de verbinding.
Sla de SSHD configuratiebestand.
Test de configuratie voordat u de service opnieuw start.
sshd -t
Als er geen problemen zijn geretourneerd, start u de service opnieuw.
service sshd restart
Time-out bash-profiel
Avamar stelt de "TMOUT" omgevingsvariabele in het bash-profiel dat wordt gebruikt door zowel admin- als rootgebruikers.
Deze time-out wordt toegepast op de shell zelf, los van SSHD.
Dit wordt ingesteld in het volgende bestand:
/etc/profile
De variabele wordt ingesteld op de standaardinstelling hieronder aan de onderkant van het bestand:
TMOUT=900
De standaardwaarde van 900 is in seconden, wat neerkomt op 15 minuten.
Als u dit gedrag wilt wijzigen, bewerkt u de time-outvariabele:
TMOUT=7200
Sla de bash profielbestand.
Na het wijzigen van de bash profielbestand, start u de wijziging opnieuw op SSH Sessie
SSH Client Keep-Alive configuratie
Er zijn veel verschillende SSH clients die kunnen worden gebruikt.
Het volgende voorbeeld is afkomstig van PuTTY.
Het SSH Client kan worden geconfigureerd voor het verzenden van SSH keep-alive-pakketten om de verbinding open te houden en te voldoen aan de "ClientAlive*" opties die worden toegepast in de SSHD configuratiebestand.
Stel de seconden tussen keepalives in, wat betekent dat PuTTY elke 300 seconden een ssh keepalive-pakket naar de server stuurt.
Schakel ook het selectievakje in om TCP-keepalives in het algemeen in te schakelen.
