Avamar: Administrer tidsavbrudd for SSH-tilkobling

Summary: Denne artikkelen viser hvordan du administrerer Avamar SSH-tidsavbrudd.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

FORSIKTIG: Det anbefales ikke å endre konfigurasjonen for tidsavbrudd på Avamar, da den ikke oppfyller TIG-kravene og lar øktene være aktive lenger.


I Avamar-versjon 19.3 og nyere er standardkonfigurasjonen for Avamar SSH tidsavbrudd skal være STIG-kompatibel.

Det er tre deler for å konfigurere en SSH tidsavbrudd.

  • SSH Daemon (SSHDKonfigurasjon
  • Bash Variabel for tidsavbruddsmiljø for profil
  • SSH Konfigurasjon av klientholdelive

SSHD-konfigurasjon

Secure Shell Daemon-applikasjonen (SSH daemon eller SSHD) er bakgrunnsprosessen for SSH.

Følgende to alternativer i SSHD Konfigurasjonsfilen kan brukes til å administrere SSH tidsavbrudd.

ClientAliveInterval
ClientAliveCountMax

Standardverdiene som brukes for Avamar, overholder STIG-kravene som en del av Avamar-forsterkningen, nedenfor:

ClientAliveInterval 600
ClientAliveCountMax 1

Det betyr hvert tiende minutt SSHD sender en forespørsel til SSH klient for å gi noen form for keep-alive. Siden "ClientAliveCountMax" er satt til en, er det bare en sjanse for klienten å svare før SSHD avslutter SSH tilkobling med et tidsavbrudd.

Hvis du vil endre denne virkemåten, følger du fremgangsmåten nedenfor.

Rediger ikonet SSHD Konfigurasjonsfil som rotbruker:

/etc/ssh/sshd_config

Endre verdiene som et eksempel nedenfor:

ClientAliveInterval 7200
ClientAliveCountMax 4

Med eksemplet ovenfor betyr dette at annenhver time, SSHD sender en forespørsel til SSH klient for å gi noen form for keep-alive. Siden "ClientAliveCountMax" er satt til fire, klienten har fire sjanser til å svare før SSHD Avslutter tilkoblingen.

Lagre SSHD konfigurasjonsfil.

Test konfigurasjonen før du starter tjenesten på nytt.

sshd -t

Hvis det ikke returneres noen problemer, starter du tjenesten på nytt.

service sshd restart

Tidsavbrudd for bash-profil

Avamar angir "TMOUT" Miljøvariabel i bash-profilen som brukes av både administrator- og rotbrukere.

Dette tidsavbruddet påføres selve skallet, atskilt fra SSHD.

Dette er angitt i følgende fil:

/etc/profile

Variabelen er satt til standard nedenfor mot bunnen av filen:

TMOUT=900

Standardverdien på 900 er i sekunder, som er 15 minutter.

Hvis du vil endre denne virkemåten, redigerer du variabelen for tidsavbrudd:

TMOUT=7200

Lagre bash profil fil.

Etter endring av bash -profilfilen, for at endringen skal tre i kraft, start på nytt SSH omgang.

SSH-klient Hold i gang konfigurasjon

Det er mange forskjellige SSH klienter som kan brukes.

Følgende eksempel er hentet fra PuTTY.

Den SSH Klienten kan konfigureres til å sende SSH Keep-Alive-pakker for å holde tilkoblingen åpen og tilfredsstille "ClientAlive*" Alternativene brukes i SSHD konfigurasjonsfil.

Sett sekundene mellom keepalives, noe som betyr at hvert 300. sekund sender PuTTY en ssh keepalive-pakke til serveren.

Merk også av i avmerkingsboksen for å aktivere TCP keepalives generelt.

PuTTY TCP Keep-Alive-konfigurasjon

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.