Avamar: управление временем ожидания подключения SSH

Summary: В этой статье показано, как управлять тайм-аутом SSH в Avamar.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

ВНИМАНИЕ: Изменять конфигурацию времени ожидания в Avamar не рекомендуется, так как это не соответствует требованиям STIG и делает сессии более активными.


В Avamar версии 19.3 и более поздних версия конфигурации по умолчанию для Avamar SSH timeout должен соответствовать требованиям STIG.

Настройка SSH Timeout.

  • SSH Daemon (SSHDКОНФИГУРАЦИЯ
  • Bash Время ожидания профиля, переменная среды
  • SSH Конфигурация поддержки активности клиента

Конфигурация SSHD

Управляющая программа Secure Shell (SSH daemon или SSHD) - это управляющая программа для SSH.

Следующие два параметра в SSHD можно использовать для управления SSH Timeout.

ClientAliveInterval
ClientAliveCountMax

Ниже приведены значения по умолчанию, используемые для Avamar в соответствии с STIG в рамках усиления безопасности Avamar.

ClientAliveInterval 600
ClientAliveCountMax 1

Это означает, что каждые десять минут SSHD отправляет запрос в SSH клиента, чтобы обеспечить любой вид keep-alive. Так как "ClientAliveCountMax" установлено в значение "1", у клиента есть только один шанс ответить до того, как SSHD завершает SSH соединения с тайм-аутом.

Чтобы изменить это поведение, выполните следующие действия.

Отредактируйте файл SSHD Конфигурационный файл в качестве пользователя root:

/etc/ssh/sshd_config

Измените значения, как показано в примере ниже:

ClientAliveInterval 7200
ClientAliveCountMax 4

В приведенном выше примере это означает, что каждые два часа SSHD отправляет запрос в SSH клиента, чтобы обеспечить любой вид keep-alive. Так как "ClientAliveCountMax" установлено в четыре, у клиента есть четыре шанса ответить до того, как SSHD Разрывает подключение.

Сохраните файл SSHD конфигурационный файл.

Проверьте конфигурацию перед перезапуском службы.

sshd -t

Если проблемы не устранены, перезапустите службу.

service sshd restart

Истечение времени ожидания профиля Bash

Avamar устанавливает параметр «TMOUT» в профиле bash, используемом пользователями admin и root.

Это время ожидания применяется к самой оболочке, отдельно от SSHD.

Этот параметр задается в следующем файле:

/etc/profile

Значение переменной установлено по умолчанию ниже в нижней части файла:

TMOUT=900

Значение по умолчанию — 900 — в секундах, то есть в 15 минутах.

Чтобы изменить это поведение, измените переменную timeout:

TMOUT=7200

Сохраните файл bash профильного файла.

После изменения параметра bash чтобы изменения вступили в силу, перезапустите файл SSH -session

Конфигурация Keep-Alive клиента SSH

Существует множество различных SSH клиентов, которые можно использовать.

Следующий пример взят из PuTTY.

Метод SSH Клиент может быть настроен на отправку пакетов SSH Keep-Alive, чтобы соединение оставалось открытым и удовлетворяло требованию "ClientAlive*» применены в SSHD конфигурационный файл.

Установите секунды между keepalives, то есть каждые 300 секунд PuTTY отправляет пакет ssh keepalive на сервер

.Кроме того, установите флажок, чтобы включить TCP-keepalives в целом.

Конфигурация проверки активности TCP PuTTY

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.