Avamar:管理 SSH 连接超时

Summary: 本文介绍如何管理 Avamar SSH 超时。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

小心: 建议不要在 Avamar 上更改超时配置,因为这样不符合 STIG 合规性并使会话保持活动的时间更长。


在 Avamar 版本 19.3 及更高版本中,Avamar 的默认配置 SSH 超时将符合 STIG 标准。

配置 SSH timeout

  • SSH Daemon (SSHD配置
  • Bash 配置文件超时环境变量
  • SSH TCP 保持活动, 配置

SSHD 配置

Secure Shell 守护程序应用程序 (SSH 守护程序或 SSHD) 是用于 的守护程序 SSH

中的以下两个选项 SSHD 配置文件可用于管理 SSH timeout

ClientAliveInterval
ClientAliveCountMax

作为Avamar强化的一部分,用于 Avamar 的默认值符合 STIG,如下所示:

ClientAliveInterval 600
ClientAliveCountMax 1

也就是说,每隔十分钟 SSHD 将请求发送到 SSH 客户端提供任何类型的保持活动。由于”ClientAliveCountMax“设置为 1,则客户端只有一次机会在完成之前做出响应 SSHD 终止 SSH 具有超时的连接。

要更改此行为,请执行以下步骤。

编辑 SSHD 以 root 用户身份配置文件:

/etc/ssh/sshd_config

更改这些值,例如下面的示例:

ClientAliveInterval 7200
ClientAliveCountMax 4

在上面的示例中,这意味着每隔两小时, SSHD 将请求发送到 SSH 客户端提供任何类型的保持活动。由于”ClientAliveCountMax“设置为 4,则客户端有四次机会响应,然后 SSHD 终止连接。

保存 SSHD 配置文件。

在重新启动服务之前测试配置。

sshd -t

如果没有返回问题,请重新启动服务。

service sshd restart

Bash 配置文件超时

Avamar 将”TMOUT“管理员和根用户使用的 bash 配置文件中的环境变量。

此超时会应用于 shell 本身,与 SSHD

这在以下文件中设置:

/etc/profile

该变量在文件底部设置为下面的默认值:

TMOUT=900

默认值 900 以秒为单位,即 15 分钟。

要更改此行为,请编辑超时变量:

TMOUT=7200

保存 bash 配置文件。

在更改 bash 配置文件,要使更改生效,请重新启动 SSH 会话

SSH 客户端保持活动配置

有许多不同的 SSH 可以使用的客户端。

以下示例取自 PuTTY。

SSH 客户端可以配置为发送 SSH keep-alive 数据包,以保持连接打开并满足”ClientAlive*“选项应用于 SSHD 配置文件。

设置 keepalive 之间的秒数,即 PuTTY 每隔 300 秒向服务器发送一个 ssh keepalive 数据包。

此外,选中该复选框以启用一般的 TCP keepalive。

Putty TCP keep-alive 配置

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.