Avamar: Správa časového limitu připojení SSH

Résumé: Tento článek popisuje, jak spravovat časový limit nástroje Avamar SSH.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

POZOR: Změna konfigurace časového limitu u softwaru Avamar se nedoporučuje, protože nesplňuje požadavky STIG a ponechá relace déle aktivní.


V softwaru Avamar verze 19.3 a novější je výchozí konfigurace pro Avamar SSH timeout musí být kompatibilní se standardem STIG.

Konfigurace se skládá ze tří částí: SSH Timeout.

  • SSH Daemon (SSHDKONFIGURACE
  • Bash Proměnná prostředí Profile Timeout
  • SSH Konfigurace udržování připojení klienta

Konfigurace SSHD

Aplikace Secure Shell Daemon (SSH démon nebo SSHD) je program démona pro SSH.

Následující dvě možnosti v dialogovém okně SSHD konfigurační soubor lze použít ke správě SSH Timeout.

ClientAliveInterval
ClientAliveCountMax

Níže jsou uvedeny výchozí hodnoty používané pro software Avamar v souladu se standardem STIG v rámci posílení zabezpečení Avamar:

ClientAliveInterval 600
ClientAliveCountMax 1

To znamená, že každých deset minut SSHD zašle žádost na SSH klienta, aby poskytoval jakýkoli druh udržování naživu. Vzhledem k tomu, že "ClientAliveCountMax" nastavena na jedničku, klient má pouze jednu šanci odpovědět před SSHD ukončí SSH připojení s časovým limitem.

Chcete-li toto chování změnit, postupujte podle následujících kroků.

Upravte SSHD Konfigurační soubor jako uživatel root:

/etc/ssh/sshd_config

Změňte hodnoty v následujícím příkladu:

ClientAliveInterval 7200
ClientAliveCountMax 4

Ve výše uvedeném příkladu to znamená, že každé dvě hodiny SSHD zašle žádost na SSH klienta, aby poskytoval jakýkoli druh udržování naživu. Vzhledem k tomu, že "ClientAliveCountMax" je nastavena na čtyři, klient má čtyři šance odpovědět před SSHD Ukončí připojení.

Uložte SSHD konfiguračního souboru.

Před restartováním služby otestujte konfiguraci.

sshd -t

Pokud se nezobrazí žádné problémy, restartujte službu.

service sshd restart

Časový limit profilu Bash

Software Avamar nastaví "TMOUT" v profilu Bash, který používají uživatelé admin i root.

Tento časový limit se aplikuje na samotné prostředí, odděleně od SSHD.

To se nastavuje v následujícím souboru:

/etc/profile

Proměnná je nastavená na výchozí hodnotu dole v dolní části souboru:

TMOUT=900

Výchozí hodnota 900 je v sekundách, což je 15 minut.

Chcete-li toto chování změnit, upravte proměnnou časového limitu:

TMOUT=7200

Uložte bash profilový soubor.

Po výměně bash profilového souboru, aby se změna projevila, restartujte SSH zasedání.

Konfigurace udržování připojení klienta SSH

Existuje mnoho různých SSH klientů, které lze použít.

Následující příklad je převzat z PuTTY.

Značka SSH Klient může být nakonfigurován tak, aby odesílal pakety ssh keep-alive, aby udržel spojení otevřené a splňoval "ClientAlive*" použité v SSHD konfiguračního souboru.

Nastavte sekundy mezi udržovacími prvky, což znamená, že každých 300 sekund odešle PuTTY na server paket ssh keepalive.

Zaškrtnutím tohoto políčka také obecně povolíte udržování protokolu TCP.

Konfigurace funkce Keep-Alive Putty TCP

Produits concernés

Avamar
Propriétés de l’article
Numéro d’article: 000223301
Type d’article: How To
Dernière modification: 20 Aug 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.