Avamar:管理 SSH 连接超时
Summary: 本文介绍如何管理 Avamar SSH 超时。
Instructions
在 Avamar 版本 19.3 及更高版本中,Avamar 的默认配置 SSH 超时将符合 STIG 标准。
配置 SSH timeout
SSHDaemon(SSHD配置Bash配置文件超时环境变量SSHTCP 保持活动, 配置
SSHD 配置
Secure Shell 守护程序应用程序 (SSH 守护程序或 SSHD) 是用于 的守护程序 SSH。
中的以下两个选项 SSHD 配置文件可用于管理 SSH timeout
ClientAliveInterval ClientAliveCountMax
作为Avamar强化的一部分,用于 Avamar 的默认值符合 STIG,如下所示:
ClientAliveInterval 600 ClientAliveCountMax 1
也就是说,每隔十分钟 SSHD 将请求发送到 SSH 客户端提供任何类型的保持活动。由于”ClientAliveCountMax“设置为 1,则客户端只有一次机会在完成之前做出响应 SSHD 终止 SSH 具有超时的连接。
要更改此行为,请执行以下步骤。
编辑 SSHD 以 root 用户身份配置文件:
/etc/ssh/sshd_config
更改这些值,例如下面的示例:
ClientAliveInterval 7200 ClientAliveCountMax 4
在上面的示例中,这意味着每隔两小时, SSHD 将请求发送到 SSH 客户端提供任何类型的保持活动。由于”ClientAliveCountMax“设置为 4,则客户端有四次机会响应,然后 SSHD 终止连接。
保存 SSHD 配置文件。
在重新启动服务之前测试配置。
sshd -t
如果没有返回问题,请重新启动服务。
service sshd restart
Bash 配置文件超时
Avamar 将”TMOUT“管理员和根用户使用的 bash 配置文件中的环境变量。
此超时会应用于 shell 本身,与 SSHD。
这在以下文件中设置:
/etc/profile
该变量在文件底部设置为下面的默认值:
TMOUT=900
默认值 900 以秒为单位,即 15 分钟。
要更改此行为,请编辑超时变量:
TMOUT=7200
保存 bash 配置文件。
在更改 bash 配置文件,要使更改生效,请重新启动 SSH 会话
SSH 客户端保持活动配置
有许多不同的 SSH 可以使用的客户端。
以下示例取自 PuTTY。
这 SSH 客户端可以配置为发送 SSH keep-alive 数据包,以保持连接打开并满足”ClientAlive*“选项应用于 SSHD 配置文件。
设置 keepalive 之间的秒数,即 PuTTY 每隔 300 秒向服务器发送一个 ssh keepalive 数据包。
此外,选中该复选框以启用一般的 TCP keepalive。
