Avamar: Administrer timeout for SSH-forbindelse
Résumé: Denne artikel viser, hvordan du administrerer Avamar SSH-timeout.
Instructions
I Avamar version 19.3 og nyere er standardkonfigurationen for Avamar SSH timeout skal være STIG-kompatibel.
Der er tre dele til konfiguration af en SSH timeout.
SSHDaemon(SSHDKonfigurationerBashProfiltimeoutmiljøvariabelSSHKonfiguration, der holdes i live for klienten
SSHD-konfiguration
Secure Shell Daemon-programmet (SSH dæmon eller SSHD) er dæmonprogrammet for SSH.
Følgende to valgmuligheder i SSHD konfigurationsfilen kan bruges til at administrere SSH timeout.
ClientAliveInterval ClientAliveCountMax
Standardværdierne, der bruges til Avamar, er STIG-kompatible som en del af Avamar-hærdning, er nedenfor:
ClientAliveInterval 600 ClientAliveCountMax 1
Det betyder, hvert tiende minut SSHD sender en anmodning til SSH klient til at levere enhver form for keep-alive. Siden "ClientAliveCountMax" er indstillet til en, er der kun én chance for klienten at svare før SSHD bringer SSH forbindelse med en timeout.
Følg nedenstående trin for at ændre denne funktionsmåde.
Rediger SSHD Konfigurationsfil som root-bruger:
/etc/ssh/sshd_config
Skift værdierne som et eksempel nedenfor:
ClientAliveInterval 7200 ClientAliveCountMax 4
Med eksemplet ovenfor betyder det, at hver anden time, SSHD sender en anmodning til SSH klient til at levere enhver form for keep-alive. Siden "ClientAliveCountMax" er sat til fire, klienten har fire chancer for at svare før SSHD Afslutter forbindelsen.
Gem SSHD konfigurationsfil.
Test konfigurationen, før du genstarter tjenesten.
sshd -t
Hvis der ikke er nogen problemer tilbage, skal du genstarte tjenesten.
service sshd restart
Bash-profiltimeout
Avamar indstiller "TMOUT" miljøvariabel i bash-profilen, der bruges af både admin- og rodbrugere.
Denne timeout anvendes på selve skallen, adskilt fra SSHD.
Dette er angivet i følgende fil:
/etc/profile
Variablen er indstillet til standard nedenfor mod bunden af filen:
TMOUT=900
Standardværdien på 900 er i sekunder, hvilket er 15 minutter.
Hvis du vil ændre denne funktionsmåde, skal du redigere variablen timeout:
TMOUT=7200
Gem bash profilfil.
Efter ændring af bash profilfil, for at ændringen skal træde i kraft, skal du genstarte SSH session.
SSH Client Keep-Alive-konfiguration
Der er mange forskellige SSH klienter, der kan bruges.
Følgende eksempel er taget fra PuTTY.
Den SSH Klienten kan konfigureres til at sende SSH keep-alive-pakker for at holde forbindelsen åben og tilfredsstille "ClientAlive*" Valgmuligheder, der er anvendt i SSHD konfigurationsfil.
Indstil sekunderne mellem keepalives, hvilket betyder, at PuTTY hvert 300. sekund sender en ssh keepalive-pakke til serveren.
Vælg også afkrydsningsfeltet for at aktivere TCP keepalives generelt.
