Avamar: управление временем ожидания подключения SSH
Summary: В этой статье показано, как управлять тайм-аутом SSH в Avamar.
Instructions
В Avamar версии 19.3 и более поздних версия конфигурации по умолчанию для Avamar SSH timeout должен соответствовать требованиям STIG.
Настройка SSH Timeout.
SSHDaemon(SSHDКОНФИГУРАЦИЯBashВремя ожидания профиля, переменная средыSSHКонфигурация поддержки активности клиента
Конфигурация SSHD
Управляющая программа Secure Shell (SSH daemon или SSHD) - это управляющая программа для SSH.
Следующие два параметра в SSHD можно использовать для управления SSH Timeout.
ClientAliveInterval ClientAliveCountMax
Ниже приведены значения по умолчанию, используемые для Avamar в соответствии с STIG в рамках усиления безопасности Avamar.
ClientAliveInterval 600 ClientAliveCountMax 1
Это означает, что каждые десять минут SSHD отправляет запрос в SSH клиента, чтобы обеспечить любой вид keep-alive. Так как "ClientAliveCountMax" установлено в значение "1", у клиента есть только один шанс ответить до того, как SSHD завершает SSH соединения с тайм-аутом.
Чтобы изменить это поведение, выполните следующие действия.
Отредактируйте файл SSHD Конфигурационный файл в качестве пользователя root:
/etc/ssh/sshd_config
Измените значения, как показано в примере ниже:
ClientAliveInterval 7200 ClientAliveCountMax 4
В приведенном выше примере это означает, что каждые два часа SSHD отправляет запрос в SSH клиента, чтобы обеспечить любой вид keep-alive. Так как "ClientAliveCountMax" установлено в четыре, у клиента есть четыре шанса ответить до того, как SSHD Разрывает подключение.
Сохраните файл SSHD конфигурационный файл.
Проверьте конфигурацию перед перезапуском службы.
sshd -t
Если проблемы не устранены, перезапустите службу.
service sshd restart
Истечение времени ожидания профиля Bash
Avamar устанавливает параметр «TMOUT» в профиле bash, используемом пользователями admin и root.
Это время ожидания применяется к самой оболочке, отдельно от SSHD.
Этот параметр задается в следующем файле:
/etc/profile
Значение переменной установлено по умолчанию ниже в нижней части файла:
TMOUT=900
Значение по умолчанию — 900 — в секундах, то есть в 15 минутах.
Чтобы изменить это поведение, измените переменную timeout:
TMOUT=7200
Сохраните файл bash профильного файла.
После изменения параметра bash чтобы изменения вступили в силу, перезапустите файл SSH -session
Конфигурация Keep-Alive клиента SSH
Существует множество различных SSH клиентов, которые можно использовать.
Следующий пример взят из PuTTY.
Метод SSH Клиент может быть настроен на отправку пакетов SSH Keep-Alive, чтобы соединение оставалось открытым и удовлетворяло требованию "ClientAlive*» применены в SSHD конфигурационный файл.
Установите секунды между keepalives, то есть каждые 300 секунд PuTTY отправляет пакет ssh keepalive на сервер
.Кроме того, установите флажок, чтобы включить TCP-keepalives в целом.
