Avamar: gestione del timeout della connessione SSH

Résumé: Questo articolo illustra come gestire il timeout SSH di Avamar.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

ATTENZIONE: La modifica della configurazione del timeout su Avamar non è consigliata in quanto non soddisferà la conformità STIG e lascerà le sessioni attive più a lungo.


In Avamar versione 19.3 e successive, la configurazione predefinita per Avamar SSH timeout deve essere conforme a STIG.

La configurazione di un oggetto è suddivisa in tre SSH timeout

  • SSH Daemon (SSHDConfigurare
  • Bash Variabile di ambiente di timeout del profilo
  • SSH TCP keepalive, configurazione

SSHD Configuration

L'applicazione Secure Shell Daemon (SSH daemon o SSHD) è il programma demone per SSH.

Le due opzioni seguenti nella finestra di dialogo SSHD Il file di configurazione può essere utilizzato per gestire il SSH timeout

ClientAliveInterval
ClientAliveCountMax

I valori predefiniti utilizzati per Avamar sono conformi alla STIG come parte del consolidamento di Avamar sono riportati di seguito:

ClientAliveInterval 600
ClientAliveCountMax 1

Ciò significa che ogni dieci minuti SSHD invia una richiesta al SSH client per fornire qualsiasi tipo di keep-alive. Dal momento che il "ClientAliveCountMax" è impostato su uno, c'è solo una possibilità per il client di rispondere prima SSHD termina il SSH connessione con un timeout.

Per modificare questo comportamento, attenersi alla seguente procedura.

Modificare la proprietà SSHD File di configurazione come utente root:

/etc/ssh/sshd_config

Modificare i valori come esempio riportato di seguito:

ClientAliveInterval 7200
ClientAliveCountMax 4

Con l'esempio precedente, ciò significa che ogni due ore, SSHD invia una richiesta al SSH client per fornire qualsiasi tipo di keep-alive. Dal momento che il "ClientAliveCountMax" è impostato su quattro, il cliente ha quattro possibilità di rispondere prima SSHD Termina la connessione.

Salva il file SSHD file di configurazione.

Testare la configurazione prima di riavviare il servizio.

sshd -t

Se non vengono segnalati problemi, riavviare il servizio.

service sshd restart

Timeout profilo bash

Avamar imposta "TMOUT" nel profilo bash utilizzata sia dagli utenti admin che root.

Questo timeout viene applicato alla shell stessa, separato da SSHD.

Questo valore è impostato nel seguente file:

/etc/profile

La variabile è impostata sul valore predefinito riportato di seguito, verso la fine del file:

TMOUT=900

Il valore predefinito di 900 è in secondi, ovvero 15 minuti.

Per modificare questo comportamento, modificare la variabile di timeout:

TMOUT=7200

Salva il file bash file di profilo.

Dopo aver modificato il bash file di profilo, affinché la modifica abbia effetto, riavviare il file SSH Sessioni

Configurazione keep-alive del client SSH

Ce ne sono molti diversi SSH client che possono essere utilizzati.

L'esempio seguente è tratto da PuTTY.

L'opzione SSH Il client può essere configurato per l'invio di pacchetti SSH keep-alive per mantenere aperta la connessione e soddisfare "ClientAlive*" applicate nelle opzioni SSHD file di configurazione.

Impostare i secondi tra i keepalive, ovvero ogni 300 secondi PuTTY invia un pacchetto keepalive ssh al server.

Inoltre, selezionare la casella di controllo per abilitare i TCP keepalive in generale.

Configurazione keep-alive TCP PuTTY

Produits concernés

Avamar
Propriétés de l’article
Numéro d’article: 000223301
Type d’article: How To
Dernière modification: 20 Aug 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.