Avamar: gerenciar o tempo de espera excedido da conexão SSH

Résumé: Este artigo mostra como gerenciar o tempo de espera excedido do SSH do Avamar.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

ATENÇÃO: A alteração da configuração de tempo de espera excedido no Avamar não é recomendada, pois ela não atenderá à conformidade com STIG e deixará as sessões ativas por mais tempo.


No Avamar versão 19.3 e posterior, a configuração padrão do Avamar SSH O tempo limite deve ser compatível com STIG.

Há três partes para configurar um SSH timeout

  • SSH Daemon (SSHD) configuração
  • Bash Variável de ambiente de tempo de espera excedido do perfil
  • SSH Manutenção de atividades do TCP, configurando

Configuração de SSHD

O aplicativo daemon do Secure Shell (SSH daemon ou SSHD) é o programa daemon para SSH.

As duas opções a seguir no SSHD O arquivo de configuração pode ser usado para gerenciar o SSH timeout

ClientAliveInterval
ClientAliveCountMax

Os valores padrão usados para o Avamar são compatíveis com STIG como parte do fortalecimento do Avamar estão abaixo:

ClientAliveInterval 600
ClientAliveCountMax 1

Isso significa que, a cada dez minutos SSHD envia uma solicitação para o SSH cliente para fornecer qualquer tipo de keep-alive. Uma vez que o "ClientAliveCountMax" está definido como um, há apenas uma chance para o cliente responder antes SSHD encerra o SSH conexão com tempo de espera excedido.

Para alterar esse comportamento, siga as etapas abaixo.

Edite o SSHD Arquivo de configuração como usuário root:

/etc/ssh/sshd_config

Altere os valores como um exemplo abaixo:

ClientAliveInterval 7200
ClientAliveCountMax 4

Com o exemplo acima, isso significa que a cada duas horas, SSHD envia uma solicitação para o SSH cliente para fornecer qualquer tipo de keep-alive. Uma vez que o "ClientAliveCountMax" está definido como quatro, o cliente tem quatro chances de responder antes SSHD Encerra a conexão.

Salve o SSHD Arquivo de configuração.

Teste a configuração antes de reiniciar o serviço.

sshd -t

Se não houver nenhum problema novamente, reinicie o serviço.

service sshd restart

Tempo de espera excedido do perfil bash

O Avamar define o "TMOUT" no perfil bash usada por usuários admin e root.

Esse tempo limite é aplicado ao próprio shell, separado de SSHD.

Isso está definido no seguinte arquivo:

/etc/profile

A variável é definida como padrão abaixo na parte inferior do arquivo:

TMOUT=900

O valor padrão de 900 é em segundos, que é 15 minutos.

Para alterar esse comportamento, edite a variável de tempo de espera excedido:

TMOUT=7200

Salve o bash arquivo de perfil.

Depois de alterar o bash para que a alteração entre em vigor, reinicie o SSH Sessão

Configuração de manutenção ativa do client SSH

Há muitas coisas diferentes SSH Clientes que podem ser usados.

O exemplo a seguir foi retirado do PuTTY.

O SSH O client pode ser configurado para enviar pacotes de keep-alive SSH para manter a conexão aberta e atender ao "ClientAlive*" opções aplicadas no SSHD Arquivo de configuração.

Defina os segundos entre keepalives, ou seja, a cada 300 segundos, o PuTTY envia um pacote ssh keepalive para o servidor.

Além disso, marque a caixa de seleção para habilitar as keepalives do TCP em geral.

Configuração de manutenção de TCP do PuTTY

Produits concernés

Avamar
Propriétés de l’article
Numéro d’article: 000223301
Type d’article: How To
Dernière modification: 20 Aug 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.