Avamar: gerenciar o tempo de espera excedido da conexão SSH

Summary: Este artigo mostra como gerenciar o tempo de espera excedido do SSH do Avamar.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

ATENÇÃO: A alteração da configuração de tempo de espera excedido no Avamar não é recomendada, pois ela não atenderá à conformidade com STIG e deixará as sessões ativas por mais tempo.


No Avamar versão 19.3 e posterior, a configuração padrão do Avamar SSH O tempo limite deve ser compatível com STIG.

Há três partes para configurar um SSH timeout

  • SSH Daemon (SSHD) configuração
  • Bash Variável de ambiente de tempo de espera excedido do perfil
  • SSH Manutenção de atividades do TCP, configurando

Configuração de SSHD

O aplicativo daemon do Secure Shell (SSH daemon ou SSHD) é o programa daemon para SSH.

As duas opções a seguir no SSHD O arquivo de configuração pode ser usado para gerenciar o SSH timeout

ClientAliveInterval
ClientAliveCountMax

Os valores padrão usados para o Avamar são compatíveis com STIG como parte do fortalecimento do Avamar estão abaixo:

ClientAliveInterval 600
ClientAliveCountMax 1

Isso significa que, a cada dez minutos SSHD envia uma solicitação para o SSH cliente para fornecer qualquer tipo de keep-alive. Uma vez que o "ClientAliveCountMax" está definido como um, há apenas uma chance para o cliente responder antes SSHD encerra o SSH conexão com tempo de espera excedido.

Para alterar esse comportamento, siga as etapas abaixo.

Edite o SSHD Arquivo de configuração como usuário root:

/etc/ssh/sshd_config

Altere os valores como um exemplo abaixo:

ClientAliveInterval 7200
ClientAliveCountMax 4

Com o exemplo acima, isso significa que a cada duas horas, SSHD envia uma solicitação para o SSH cliente para fornecer qualquer tipo de keep-alive. Uma vez que o "ClientAliveCountMax" está definido como quatro, o cliente tem quatro chances de responder antes SSHD Encerra a conexão.

Salve o SSHD Arquivo de configuração.

Teste a configuração antes de reiniciar o serviço.

sshd -t

Se não houver nenhum problema novamente, reinicie o serviço.

service sshd restart

Tempo de espera excedido do perfil bash

O Avamar define o "TMOUT" no perfil bash usada por usuários admin e root.

Esse tempo limite é aplicado ao próprio shell, separado de SSHD.

Isso está definido no seguinte arquivo:

/etc/profile

A variável é definida como padrão abaixo na parte inferior do arquivo:

TMOUT=900

O valor padrão de 900 é em segundos, que é 15 minutos.

Para alterar esse comportamento, edite a variável de tempo de espera excedido:

TMOUT=7200

Salve o bash arquivo de perfil.

Depois de alterar o bash para que a alteração entre em vigor, reinicie o SSH Sessão

Configuração de manutenção ativa do client SSH

Há muitas coisas diferentes SSH Clientes que podem ser usados.

O exemplo a seguir foi retirado do PuTTY.

O SSH O client pode ser configurado para enviar pacotes de keep-alive SSH para manter a conexão aberta e atender ao "ClientAlive*" opções aplicadas no SSHD Arquivo de configuração.

Defina os segundos entre keepalives, ou seja, a cada 300 segundos, o PuTTY envia um pacote ssh keepalive para o servidor.

Além disso, marque a caixa de seleção para habilitar as keepalives do TCP em geral.

Configuração de manutenção de TCP do PuTTY

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.