Avamar: Hantera tidsgräns för SSH-anslutning

Summary: Den här artikeln visar hur du hanterar Avamar SSH-tidsgränsen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

VARNING: Vi rekommenderar inte att du ändrar timeout-konfigurationen i Avamar eftersom det inte uppfyller STIG-överensstämmelse och gör att sessionerna är aktiva längre.


I Avamar version 19.3 och senare är standardkonfigurationen för Avamar SSH timeout är att vara STIG-kompatibel.

Det finns tre delar för att konfigurera en SSH timeout.

  • SSH Daemon (SSHDKonfigurationer
  • Bash Miljövariabel för tidsgräns för profil
  • SSH Konfiguration av klient för att hålla vid liv

SSHD-konfiguration

Programmet Secure Shell Daemon (SSH daemon eller SSHD) är demonprogrammet för SSH. – Herr talman,

Följande två alternativ i SSHD konfigurationsfilen kan användas för att hantera SSH timeout.

ClientAliveInterval
ClientAliveCountMax

Standardvärdena som används för Avamar är STIG-kompatibla som en del av Avamar-härdning är nedan:

ClientAliveInterval 600
ClientAliveCountMax 1

Det innebär att var tionde minut SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är inställd på ett, finns det bara en chans för klienten att svara innan SSHD Avslutar SSH anslutning med en timeout.

Följ stegen nedan om du vill ändra det här beteendet.

Redigera SSHD Konfigurationsfil som rotanvändare:

/etc/ssh/sshd_config

Ändra värdena som ett exempel nedan:

ClientAliveInterval 7200
ClientAliveCountMax 4

Med exemplet ovan betyder det att varannan timme, SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är satt till fyra, har klienten fyra chanser att svara innan SSHD Avslutar anslutningen.

Spara SSHD konfigurationsfilen.

Testa konfigurationen innan du startar om tjänsten.

sshd -t

Om inga problem returneras startar du om tjänsten.

service sshd restart

Tidsgräns för bash-profil

Avamar ställer in "TMOUT" miljövariabel i bash-profilen som används av både admin- och root-användare.

Den här tidsgränsen tillämpas på själva gränssnittet, separat från SSHD. – Herr talman,

Detta anges i följande fil:

/etc/profile

Variabeln är inställd på default nedan längst ned i filen:

TMOUT=900

Standardvärdet 900 är i sekunder, vilket är 15 minuter.

Om du vill ändra det här beteendet redigerar du timeout-variabeln:

TMOUT=7200

Spara bash profilfilen.

Efter att ha ändrat bash profile-filen, för att ändringen ska träda i kraft startar du om SSH Session

SSH-klient Keep-Alive-konfiguration

Det finns många olika SSH klienter som kan användas.

Följande exempel är hämtat från PuTTY.

Metoden SSH Klienten kan konfigureras för att skicka SSH keep-alive-paket för att hålla anslutningen öppen och uppfylla "ClientAlive*" alternativ som tillämpas i SSHD konfigurationsfilen.

Ställ in sekunderna mellan keepalives, vilket innebär att var 300:e sekund skickar PuTTY ett ssh keepalive-paket till servern.

Markera också kryssrutan för att aktivera TCP-keepalives i allmänhet.

Putty TCP Keep-Alive-konfiguration

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.