Avamar: gerenciar o tempo de espera excedido da conexão SSH
Summary: Este artigo mostra como gerenciar o tempo de espera excedido do SSH do Avamar.
Instructions
No Avamar versão 19.3 e posterior, a configuração padrão do Avamar SSH O tempo limite deve ser compatível com STIG.
Há três partes para configurar um SSH timeout
SSHDaemon(SSHD) configuraçãoBashVariável de ambiente de tempo de espera excedido do perfilSSHManutenção de atividades do TCP, configurando
Configuração de SSHD
O aplicativo daemon do Secure Shell (SSH daemon ou SSHD) é o programa daemon para SSH.
As duas opções a seguir no SSHD O arquivo de configuração pode ser usado para gerenciar o SSH timeout
ClientAliveInterval ClientAliveCountMax
Os valores padrão usados para o Avamar são compatíveis com STIG como parte do fortalecimento do Avamar estão abaixo:
ClientAliveInterval 600 ClientAliveCountMax 1
Isso significa que, a cada dez minutos SSHD envia uma solicitação para o SSH cliente para fornecer qualquer tipo de keep-alive. Uma vez que o "ClientAliveCountMax" está definido como um, há apenas uma chance para o cliente responder antes SSHD encerra o SSH conexão com tempo de espera excedido.
Para alterar esse comportamento, siga as etapas abaixo.
Edite o SSHD Arquivo de configuração como usuário root:
/etc/ssh/sshd_config
Altere os valores como um exemplo abaixo:
ClientAliveInterval 7200 ClientAliveCountMax 4
Com o exemplo acima, isso significa que a cada duas horas, SSHD envia uma solicitação para o SSH cliente para fornecer qualquer tipo de keep-alive. Uma vez que o "ClientAliveCountMax" está definido como quatro, o cliente tem quatro chances de responder antes SSHD Encerra a conexão.
Salve o SSHD Arquivo de configuração.
Teste a configuração antes de reiniciar o serviço.
sshd -t
Se não houver nenhum problema novamente, reinicie o serviço.
service sshd restart
Tempo de espera excedido do perfil bash
O Avamar define o "TMOUT" no perfil bash usada por usuários admin e root.
Esse tempo limite é aplicado ao próprio shell, separado de SSHD.
Isso está definido no seguinte arquivo:
/etc/profile
A variável é definida como padrão abaixo na parte inferior do arquivo:
TMOUT=900
O valor padrão de 900 é em segundos, que é 15 minutos.
Para alterar esse comportamento, edite a variável de tempo de espera excedido:
TMOUT=7200
Salve o bash arquivo de perfil.
Depois de alterar o bash para que a alteração entre em vigor, reinicie o SSH Sessão
Configuração de manutenção ativa do client SSH
Há muitas coisas diferentes SSH Clientes que podem ser usados.
O exemplo a seguir foi retirado do PuTTY.
O SSH O client pode ser configurado para enviar pacotes de keep-alive SSH para manter a conexão aberta e atender ao "ClientAlive*" opções aplicadas no SSHD Arquivo de configuração.
Defina os segundos entre keepalives, ou seja, a cada 300 segundos, o PuTTY envia um pacote ssh keepalive para o servidor.
Além disso, marque a caixa de seleção para habilitar as keepalives do TCP em geral.
