Avamar: SSH Bağlantı Zaman Aşımını Yönetme
Summary: Bu makalede Avamar SSH zaman aşımının nasıl yönetileceği gösterilmektedir.
Instructions
Avamar sürüm 19.3 ve üzeri sürümlerde, Avamar için varsayılan yapılandırma SSH zaman aşımı STIG uyumlu olmalıdır.
Yapılandırmak için üç parça vardır SSH timeout
SSHDaemon(SSHDYAPILANDIRMABashProfil zaman aşımı ortam değişkeniSSHTCP etkin tutmaları, yapılandırma
SSHD Yapılandırması
Secure Shell Daemon uygulaması (SSH Daemon veya SSHD) için daemon programıdır SSH'dir.
Aşağıdaki iki seçenek SSHD Yapılandırma dosyası yönetimi için SSH timeout
ClientAliveInterval ClientAliveCountMax
Avamar sağlamlaştırmanın bir parçası olarak STIG uyumlu Avamar için kullanılan varsayılan değerler aşağıda verilmiştir:
ClientAliveInterval 600 ClientAliveCountMax 1
Bu, her on dakikada bir anlamına gelir SSHD şuraya bir istek gönderir: SSH müşteri her türlü canlı tutmak için. O zamandan beri "ClientAliveCountMax" bir olarak ayarlanmışsa, müşterinin daha önce yanıt vermesi için yalnızca bir şans vardır. SSHD sonlandırır SSH Zaman aşımı ile bağlantı.
Bu davranışı değiştirmek için aşağıdaki adımları izleyin.
Şunu düzenleyin: SSHD Kök kullanıcı olarak yapılandırma dosyası:
/etc/ssh/sshd_config
Aşağıdaki örnek değerleri değiştirin:
ClientAliveInterval 7200 ClientAliveCountMax 4
Yukarıdaki örnekle, bu şu anlama gelir: her iki saatte bir, SSHD şuraya bir istek gönderir: SSH müşteri her türlü canlı tutmak için. O zamandan beri "ClientAliveCountMax" dört olarak ayarlandığında, müşterinin daha önce yanıt vermek için dört şansı vardır. SSHD Bağlantıyı sonlandırır.
Şunu kaydedin: SSHD yapılandırma dosyası.
Hizmeti yeniden başlatmadan önce yapılandırmayı test edin.
sshd -t
Herhangi bir sorun döndürülmezse hizmeti yeniden başlatın.
service sshd restart
Bash Profili Zaman Aşımı
Avamar, "TMOUT" hem yönetici hem de kök kullanıcılar tarafından kullanılan bash profilindeki ortam değişkeni.
Bu zaman aşımı, kabuktan ayrı olarak kabuğun kendisine uygulanır. SSHD'dir.
Bu, aşağıdaki dosyada ayarlanır:
/etc/profile
Değişken, dosyanın alt kısmına doğru aşağıda varsayılan olarak ayarlanır:
TMOUT=900
Varsayılan değer olan 900, 15 dakika olan saniye cinsindendir.
Bu davranışı değiştirmek için zaman aşımı değişkenini düzenleyin:
TMOUT=7200
Şunu kaydedin: bash profil dosyası.
Değiştirdikten sonra bash profil dosyasında, değişikliğin etkili olması için yeniden başlatın SSH Session
SSH İstemcisi Etkin Tutma Yapılandırması
Çok farklı var SSH kullanılabilecek istemciler.
Aşağıdaki örnek PuTTY'den alınmıştır.
bu SSH İstemci, bağlantıyı açık tutmak ve "ClientAlive*" seçeneklerinde uygulandı. SSHD yapılandırma dosyası.
Canlı tutmalar arasındaki saniyeleri ayarlayın, yani her 300 saniyede bir PuTTY sunucuya bir ssh canlı tutma paketi gönderir.
Ayrıca, TCP korumalarını genel olarak etkinleştirmek için onay kutusunu seçin.
