Avamar: Hantera tidsgräns för SSH-anslutning
Summary: Den här artikeln visar hur du hanterar Avamar SSH-tidsgränsen.
Instructions
I Avamar version 19.3 och senare är standardkonfigurationen för Avamar SSH timeout är att vara STIG-kompatibel.
Det finns tre delar för att konfigurera en SSH timeout.
SSHDaemon(SSHDKonfigurationerBashMiljövariabel för tidsgräns för profilSSHKonfiguration av klient för att hålla vid liv
SSHD-konfiguration
Programmet Secure Shell Daemon (SSH daemon eller SSHD) är demonprogrammet för SSH. – Herr talman,
Följande två alternativ i SSHD konfigurationsfilen kan användas för att hantera SSH timeout.
ClientAliveInterval ClientAliveCountMax
Standardvärdena som används för Avamar är STIG-kompatibla som en del av Avamar-härdning är nedan:
ClientAliveInterval 600 ClientAliveCountMax 1
Det innebär att var tionde minut SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är inställd på ett, finns det bara en chans för klienten att svara innan SSHD Avslutar SSH anslutning med en timeout.
Följ stegen nedan om du vill ändra det här beteendet.
Redigera SSHD Konfigurationsfil som rotanvändare:
/etc/ssh/sshd_config
Ändra värdena som ett exempel nedan:
ClientAliveInterval 7200 ClientAliveCountMax 4
Med exemplet ovan betyder det att varannan timme, SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är satt till fyra, har klienten fyra chanser att svara innan SSHD Avslutar anslutningen.
Spara SSHD konfigurationsfilen.
Testa konfigurationen innan du startar om tjänsten.
sshd -t
Om inga problem returneras startar du om tjänsten.
service sshd restart
Tidsgräns för bash-profil
Avamar ställer in "TMOUT" miljövariabel i bash-profilen som används av både admin- och root-användare.
Den här tidsgränsen tillämpas på själva gränssnittet, separat från SSHD. – Herr talman,
Detta anges i följande fil:
/etc/profile
Variabeln är inställd på default nedan längst ned i filen:
TMOUT=900
Standardvärdet 900 är i sekunder, vilket är 15 minuter.
Om du vill ändra det här beteendet redigerar du timeout-variabeln:
TMOUT=7200
Spara bash profilfilen.
Efter att ha ändrat bash profile-filen, för att ändringen ska träda i kraft startar du om SSH Session
SSH-klient Keep-Alive-konfiguration
Det finns många olika SSH klienter som kan användas.
Följande exempel är hämtat från PuTTY.
Metoden SSH Klienten kan konfigureras för att skicka SSH keep-alive-paket för att hålla anslutningen öppen och uppfylla "ClientAlive*" alternativ som tillämpas i SSHD konfigurationsfilen.
Ställ in sekunderna mellan keepalives, vilket innebär att var 300:e sekund skickar PuTTY ett ssh keepalive-paket till servern.
Markera också kryssrutan för att aktivera TCP-keepalives i allmänhet.
