Avamar: SSH-Verbindungs-Timeout managen

Résumé: In diesem Artikel wird gezeigt, wie Sie das Avamar SSH-Timeout managen.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

ACHTUNG: Das Ändern der Timeout-Konfiguration auf Avamar wird nicht empfohlen, da dies die STIG-Compliance nicht erfüllt und Sitzungen länger aktiv lässt.


In Avamar Version 19.3 und höher ist die Standardkonfiguration für Avamar SSH Das Timeout muss STIG-konform sein.

Die Konfiguration eines Systems umfasst drei Komponenten SSH TIMEOUT

  • SSH Daemon (SSHD-Konfiguration
  • Bash Profil-Timeout Umgebungsvariable
  • SSH TCP-Keepalives, konfigurieren

SSHD-Konfiguration

Die Secure Shell Daemon-Anwendung (SSH Daemon oder SSHD) ist das Daemon-Programm für SSH.

Die folgenden beiden Optionen im Fenster SSHD Die Konfigurationsdatei kann verwendet werden, um die SSH TIMEOUT

ClientAliveInterval
ClientAliveCountMax

Die Standardwerte, die im Rahmen der Avamar-Sicherheitsverstärkung für Avamar verwendet werden, sind STIG-konform:

ClientAliveInterval 600
ClientAliveCountMax 1

Das bedeutet, dass alle zehn Minuten SSHD sendet eine Anfrage an SSH Client, um jede Art von Keep-Alive bereitzustellen. Seit dem "ClientAliveCountMax" auf eins festgelegt ist, gibt es nur eine Chance für den Client zu antworten, bevor SSHD Beendet die SSH Verbindung mit einem Timeout.

Um dieses Verhalten zu ändern, führen Sie die folgenden Schritte aus.

Bearbeiten Sie die SSHD Konfigurationsdatei als Root-Nutzer:

/etc/ssh/sshd_config

Ändern Sie die Werte wie im folgenden Beispiel:

ClientAliveInterval 7200
ClientAliveCountMax 4

Im obigen Beispiel bedeutet dies, dass alle zwei Stunden, SSHD sendet eine Anfrage an SSH Client, um jede Art von Keep-Alive bereitzustellen. Seit dem "ClientAliveCountMax" auf vier eingestellt ist, hat der Client vier Möglichkeiten, zu antworten, bevor SSHD Beendet die Verbindung.

Speichern Sie die SSHD Konfigurationsdatei.

Testen Sie die Konfiguration, bevor Sie den Service neu starten.

sshd -t

Wenn keine Probleme zurückgegeben werden, starten Sie den Service neu.

service sshd restart

Bash-Profil-Timeout

Avamar legt die "TMOUT" Umgebungsvariable im Bash-Profil, das sowohl von Admin- als auch von Root-Nutzern verwendet wird.

Dieses Timeout wird auf die Shell selbst angewendet, getrennt von SSHD.

Dies wird in der folgenden Datei festgelegt:

/etc/profile

Die Variable ist unten in der Datei auf den Standardwert festgelegt:

TMOUT=900

Der Standardwert von 900 wird in Sekunden angegeben, d. h. 15 Minuten.

Um dieses Verhalten zu ändern, bearbeiten Sie die Timeout-Variable:

TMOUT=7200

Speichern Sie die bash Profildatei.

Nach dem Ändern der bash Profildatei, damit die Änderung wirksam wird, starten Sie die SSH Sitzungen

Keep-Alive-Konfiguration des SSH-Clients

Es gibt viele verschiedene SSH Clients, die verwendet werden können.

Das folgende Beispiel stammt aus PuTTY.

Die SSH Der Client kann so konfiguriert werden, dass SSH-Keep-Alive-Pakete gesendet werden, um die Verbindung offen zu halten und die "ClientAlive*" -Optionen, die in den SSHD Konfigurationsdatei.

Legen Sie die Sekunden zwischen Keepalives fest, d. h. alle 300 Sekunden sendet PuTTY ein ssh Keepalive-Paket an den Server.

Aktivieren Sie außerdem das Kontrollkästchen, um TCP-Keepalives generell zu aktivieren.

PuTTY TCP-Keep-Alive-Konfiguration

Produits concernés

Avamar
Propriétés de l’article
Numéro d’article: 000223301
Type d’article: How To
Dernière modification: 20 Aug 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.