Avamar: Time-out voor SSH-verbinding beheren

Summary: In dit artikel wordt uitgelegd hoe u de Avamar SSH time-out beheert.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

LET OP: Het wijzigen van de time-outconfiguratie op Avamar wordt niet aanbevolen, omdat dit niet voldoet aan de STIG-naleving en sessies langer actief laat.


In Avamar versie 19.3 en hoger is de standaardconfiguratie voor Avamar SSH time-out moet voldoen aan de STIG-normen.

Er zijn drie onderdelen voor het configureren van een SSH Time-out.

  • SSH Daemon (SSHDConfiguratie
  • Bash Profile Timeout Environment variabel
  • SSH Client keep-alive-configuratie

SSHD-configuratie

De Secure Shell Daemon-applicatie (SSH daemon of SSHD) is het daemon-programma voor SSH.

De volgende twee opties in de SSHD configuratiebestand kan worden gebruikt om de SSH Time-out.

ClientAliveInterval
ClientAliveCountMax

De standaardwaarden die worden gebruikt voor Avamar zijn STIG-compatibel als onderdeel van Avamar-verharding.

ClientAliveInterval 600
ClientAliveCountMax 1

Dit betekent dat elke tien minuten SSHD stuurt een verzoek naar de SSH cliënt om elke vorm van in leven te houden. Aangezien de "ClientAliveCountMax" is ingesteld op één, is er maar één kans voor de cliënt om eerder te reageren SSHD beëindigt de SSH verbinding met een time-out.

Volg de onderstaande stappen om dit gedrag te wijzigen.

Bewerk de SSHD Configuratiebestand als rootgebruiker:

/etc/ssh/sshd_config

Wijzig de waarden als voorbeeld hieronder:

ClientAliveInterval 7200
ClientAliveCountMax 4

Met bovenstaand voorbeeld betekent dit dat elke twee uur, SSHD stuurt een verzoek naar de SSH cliënt om elke vorm van in leven te houden. Aangezien de "ClientAliveCountMax" is ingesteld op vier, heeft de cliënt vier kansen om te reageren SSHD verbreekt de verbinding.

Sla de SSHD configuratiebestand.

Test de configuratie voordat u de service opnieuw start.

sshd -t

Als er geen problemen zijn geretourneerd, start u de service opnieuw.

service sshd restart

Time-out bash-profiel

Avamar stelt de "TMOUT" omgevingsvariabele in het bash-profiel dat wordt gebruikt door zowel admin- als rootgebruikers.

Deze time-out wordt toegepast op de shell zelf, los van SSHD.

Dit wordt ingesteld in het volgende bestand:

/etc/profile

De variabele wordt ingesteld op de standaardinstelling hieronder aan de onderkant van het bestand:

TMOUT=900

De standaardwaarde van 900 is in seconden, wat neerkomt op 15 minuten.

Als u dit gedrag wilt wijzigen, bewerkt u de time-outvariabele:

TMOUT=7200

Sla de bash profielbestand.

Na het wijzigen van de bash profielbestand, start u de wijziging opnieuw op SSH Sessie

SSH Client Keep-Alive configuratie

Er zijn veel verschillende SSH clients die kunnen worden gebruikt.

Het volgende voorbeeld is afkomstig van PuTTY.

Het SSH Client kan worden geconfigureerd voor het verzenden van SSH keep-alive-pakketten om de verbinding open te houden en te voldoen aan de "ClientAlive*" opties die worden toegepast in de SSHD configuratiebestand.

Stel de seconden tussen keepalives in, wat betekent dat PuTTY elke 300 seconden een ssh keepalive-pakket naar de server stuurt.

Schakel ook het selectievakje in om TCP-keepalives in het algemeen in te schakelen.

Configuratie van stopzetting TCP in leven houden

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.