Avamar: Administrer tidsavbrudd for SSH-tilkobling
Summary: Denne artikkelen viser hvordan du administrerer Avamar SSH-tidsavbrudd.
Instructions
I Avamar-versjon 19.3 og nyere er standardkonfigurasjonen for Avamar SSH tidsavbrudd skal være STIG-kompatibel.
Det er tre deler for å konfigurere en SSH tidsavbrudd.
SSHDaemon(SSHDKonfigurasjonBashVariabel for tidsavbruddsmiljø for profilSSHKonfigurasjon av klientholdelive
SSHD-konfigurasjon
Secure Shell Daemon-applikasjonen (SSH daemon eller SSHD) er bakgrunnsprosessen for SSH.
Følgende to alternativer i SSHD Konfigurasjonsfilen kan brukes til å administrere SSH tidsavbrudd.
ClientAliveInterval ClientAliveCountMax
Standardverdiene som brukes for Avamar, overholder STIG-kravene som en del av Avamar-forsterkningen, nedenfor:
ClientAliveInterval 600 ClientAliveCountMax 1
Det betyr hvert tiende minutt SSHD sender en forespørsel til SSH klient for å gi noen form for keep-alive. Siden "ClientAliveCountMax" er satt til en, er det bare en sjanse for klienten å svare før SSHD avslutter SSH tilkobling med et tidsavbrudd.
Hvis du vil endre denne virkemåten, følger du fremgangsmåten nedenfor.
Rediger ikonet SSHD Konfigurasjonsfil som rotbruker:
/etc/ssh/sshd_config
Endre verdiene som et eksempel nedenfor:
ClientAliveInterval 7200 ClientAliveCountMax 4
Med eksemplet ovenfor betyr dette at annenhver time, SSHD sender en forespørsel til SSH klient for å gi noen form for keep-alive. Siden "ClientAliveCountMax" er satt til fire, klienten har fire sjanser til å svare før SSHD Avslutter tilkoblingen.
Lagre SSHD konfigurasjonsfil.
Test konfigurasjonen før du starter tjenesten på nytt.
sshd -t
Hvis det ikke returneres noen problemer, starter du tjenesten på nytt.
service sshd restart
Tidsavbrudd for bash-profil
Avamar angir "TMOUT" Miljøvariabel i bash-profilen som brukes av både administrator- og rotbrukere.
Dette tidsavbruddet påføres selve skallet, atskilt fra SSHD.
Dette er angitt i følgende fil:
/etc/profile
Variabelen er satt til standard nedenfor mot bunnen av filen:
TMOUT=900
Standardverdien på 900 er i sekunder, som er 15 minutter.
Hvis du vil endre denne virkemåten, redigerer du variabelen for tidsavbrudd:
TMOUT=7200
Lagre bash profil fil.
Etter endring av bash -profilfilen, for at endringen skal tre i kraft, start på nytt SSH omgang.
SSH-klient Hold i gang konfigurasjon
Det er mange forskjellige SSH klienter som kan brukes.
Følgende eksempel er hentet fra PuTTY.
Den SSH Klienten kan konfigureres til å sende SSH Keep-Alive-pakker for å holde tilkoblingen åpen og tilfredsstille "ClientAlive*" Alternativene brukes i SSHD konfigurasjonsfil.
Sett sekundene mellom keepalives, noe som betyr at hvert 300. sekund sender PuTTY en ssh keepalive-pakke til serveren.
Merk også av i avmerkingsboksen for å aktivere TCP keepalives generelt.
