Avamar: Administrer timeout for SSH-forbindelse

Summary: Denne artikel viser, hvordan du administrerer Avamar SSH-timeout.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

FORSIGTIG: Det anbefales ikke at ændre timeoutkonfigurationen på Avamar, da den ikke overholder STIG-kravene og efterlader sessioner aktive længere.


I Avamar version 19.3 og nyere er standardkonfigurationen for Avamar SSH timeout skal være STIG-kompatibel.

Der er tre dele til konfiguration af en SSH timeout.

  • SSH Daemon (SSHDKonfigurationer
  • Bash Profiltimeoutmiljøvariabel
  • SSH Konfiguration, der holdes i live for klienten

SSHD-konfiguration

Secure Shell Daemon-programmet (SSH dæmon eller SSHD) er dæmonprogrammet for SSH.

Følgende to valgmuligheder i SSHD konfigurationsfilen kan bruges til at administrere SSH timeout.

ClientAliveInterval
ClientAliveCountMax

Standardværdierne, der bruges til Avamar, er STIG-kompatible som en del af Avamar-hærdning, er nedenfor:

ClientAliveInterval 600
ClientAliveCountMax 1

Det betyder, hvert tiende minut SSHD sender en anmodning til SSH klient til at levere enhver form for keep-alive. Siden "ClientAliveCountMax" er indstillet til en, er der kun én chance for klienten at svare før SSHD bringer SSH forbindelse med en timeout.

Følg nedenstående trin for at ændre denne funktionsmåde.

Rediger SSHD Konfigurationsfil som root-bruger:

/etc/ssh/sshd_config

Skift værdierne som et eksempel nedenfor:

ClientAliveInterval 7200
ClientAliveCountMax 4

Med eksemplet ovenfor betyder det, at hver anden time, SSHD sender en anmodning til SSH klient til at levere enhver form for keep-alive. Siden "ClientAliveCountMax" er sat til fire, klienten har fire chancer for at svare før SSHD Afslutter forbindelsen.

Gem SSHD konfigurationsfil.

Test konfigurationen, før du genstarter tjenesten.

sshd -t

Hvis der ikke er nogen problemer tilbage, skal du genstarte tjenesten.

service sshd restart

Bash-profiltimeout

Avamar indstiller "TMOUT" miljøvariabel i bash-profilen, der bruges af både admin- og rodbrugere.

Denne timeout anvendes på selve skallen, adskilt fra SSHD.

Dette er angivet i følgende fil:

/etc/profile

Variablen er indstillet til standard nedenfor mod bunden af filen:

TMOUT=900

Standardværdien på 900 er i sekunder, hvilket er 15 minutter.

Hvis du vil ændre denne funktionsmåde, skal du redigere variablen timeout:

TMOUT=7200

Gem bash profilfil.

Efter ændring af bash profilfil, for at ændringen skal træde i kraft, skal du genstarte SSH session.

SSH Client Keep-Alive-konfiguration

Der er mange forskellige SSH klienter, der kan bruges.

Følgende eksempel er taget fra PuTTY.

Den SSH Klienten kan konfigureres til at sende SSH keep-alive-pakker for at holde forbindelsen åben og tilfredsstille "ClientAlive*" Valgmuligheder, der er anvendt i SSHD konfigurationsfil.

Indstil sekunderne mellem keepalives, hvilket betyder, at PuTTY hvert 300. sekund sender en ssh keepalive-pakke til serveren.

Vælg også afkrydsningsfeltet for at aktivere TCP keepalives generelt.

Putty TCP-konfiguration, der holdes i live

Affected Products

Avamar
Article Properties
Article Number: 000223301
Article Type: How To
Last Modified: 20 Aug 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.