Avamar: Správa časového limitu připojení SSH
Résumé: Tento článek popisuje, jak spravovat časový limit nástroje Avamar SSH.
Instructions
V softwaru Avamar verze 19.3 a novější je výchozí konfigurace pro Avamar SSH timeout musí být kompatibilní se standardem STIG.
Konfigurace se skládá ze tří částí: SSH Timeout.
SSHDaemon(SSHDKONFIGURACEBashProměnná prostředí Profile TimeoutSSHKonfigurace udržování připojení klienta
Konfigurace SSHD
Aplikace Secure Shell Daemon (SSH démon nebo SSHD) je program démona pro SSH.
Následující dvě možnosti v dialogovém okně SSHD konfigurační soubor lze použít ke správě SSH Timeout.
ClientAliveInterval ClientAliveCountMax
Níže jsou uvedeny výchozí hodnoty používané pro software Avamar v souladu se standardem STIG v rámci posílení zabezpečení Avamar:
ClientAliveInterval 600 ClientAliveCountMax 1
To znamená, že každých deset minut SSHD zašle žádost na SSH klienta, aby poskytoval jakýkoli druh udržování naživu. Vzhledem k tomu, že "ClientAliveCountMax" nastavena na jedničku, klient má pouze jednu šanci odpovědět před SSHD ukončí SSH připojení s časovým limitem.
Chcete-li toto chování změnit, postupujte podle následujících kroků.
Upravte SSHD Konfigurační soubor jako uživatel root:
/etc/ssh/sshd_config
Změňte hodnoty v následujícím příkladu:
ClientAliveInterval 7200 ClientAliveCountMax 4
Ve výše uvedeném příkladu to znamená, že každé dvě hodiny SSHD zašle žádost na SSH klienta, aby poskytoval jakýkoli druh udržování naživu. Vzhledem k tomu, že "ClientAliveCountMax" je nastavena na čtyři, klient má čtyři šance odpovědět před SSHD Ukončí připojení.
Uložte SSHD konfiguračního souboru.
Před restartováním služby otestujte konfiguraci.
sshd -t
Pokud se nezobrazí žádné problémy, restartujte službu.
service sshd restart
Časový limit profilu Bash
Software Avamar nastaví "TMOUT" v profilu Bash, který používají uživatelé admin i root.
Tento časový limit se aplikuje na samotné prostředí, odděleně od SSHD.
To se nastavuje v následujícím souboru:
/etc/profile
Proměnná je nastavená na výchozí hodnotu dole v dolní části souboru:
TMOUT=900
Výchozí hodnota 900 je v sekundách, což je 15 minut.
Chcete-li toto chování změnit, upravte proměnnou časového limitu:
TMOUT=7200
Uložte bash profilový soubor.
Po výměně bash profilového souboru, aby se změna projevila, restartujte SSH zasedání.
Konfigurace udržování připojení klienta SSH
Existuje mnoho různých SSH klientů, které lze použít.
Následující příklad je převzat z PuTTY.
Značka SSH Klient může být nakonfigurován tak, aby odesílal pakety ssh keep-alive, aby udržel spojení otevřené a splňoval "ClientAlive*" použité v SSHD konfiguračního souboru.
Nastavte sekundy mezi udržovacími prvky, což znamená, že každých 300 sekund odešle PuTTY na server paket ssh keepalive.
Zaškrtnutím tohoto políčka také obecně povolíte udržování protokolu TCP.
