Avamar: Hantera tidsgräns för SSH-anslutning

Résumé: Den här artikeln visar hur du hanterar Avamar SSH-tidsgränsen.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

VARNING: Vi rekommenderar inte att du ändrar timeout-konfigurationen i Avamar eftersom det inte uppfyller STIG-överensstämmelse och gör att sessionerna är aktiva längre.


I Avamar version 19.3 och senare är standardkonfigurationen för Avamar SSH timeout är att vara STIG-kompatibel.

Det finns tre delar för att konfigurera en SSH timeout.

  • SSH Daemon (SSHDKonfigurationer
  • Bash Miljövariabel för tidsgräns för profil
  • SSH Konfiguration av klient för att hålla vid liv

SSHD-konfiguration

Programmet Secure Shell Daemon (SSH daemon eller SSHD) är demonprogrammet för SSH. – Herr talman,

Följande två alternativ i SSHD konfigurationsfilen kan användas för att hantera SSH timeout.

ClientAliveInterval
ClientAliveCountMax

Standardvärdena som används för Avamar är STIG-kompatibla som en del av Avamar-härdning är nedan:

ClientAliveInterval 600
ClientAliveCountMax 1

Det innebär att var tionde minut SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är inställd på ett, finns det bara en chans för klienten att svara innan SSHD Avslutar SSH anslutning med en timeout.

Följ stegen nedan om du vill ändra det här beteendet.

Redigera SSHD Konfigurationsfil som rotanvändare:

/etc/ssh/sshd_config

Ändra värdena som ett exempel nedan:

ClientAliveInterval 7200
ClientAliveCountMax 4

Med exemplet ovan betyder det att varannan timme, SSHD skickar en begäran till SSH klienten för att tillhandahålla någon form av keep-alive. Eftersom "ClientAliveCountMax" är satt till fyra, har klienten fyra chanser att svara innan SSHD Avslutar anslutningen.

Spara SSHD konfigurationsfilen.

Testa konfigurationen innan du startar om tjänsten.

sshd -t

Om inga problem returneras startar du om tjänsten.

service sshd restart

Tidsgräns för bash-profil

Avamar ställer in "TMOUT" miljövariabel i bash-profilen som används av både admin- och root-användare.

Den här tidsgränsen tillämpas på själva gränssnittet, separat från SSHD. – Herr talman,

Detta anges i följande fil:

/etc/profile

Variabeln är inställd på default nedan längst ned i filen:

TMOUT=900

Standardvärdet 900 är i sekunder, vilket är 15 minuter.

Om du vill ändra det här beteendet redigerar du timeout-variabeln:

TMOUT=7200

Spara bash profilfilen.

Efter att ha ändrat bash profile-filen, för att ändringen ska träda i kraft startar du om SSH Session

SSH-klient Keep-Alive-konfiguration

Det finns många olika SSH klienter som kan användas.

Följande exempel är hämtat från PuTTY.

Metoden SSH Klienten kan konfigureras för att skicka SSH keep-alive-paket för att hålla anslutningen öppen och uppfylla "ClientAlive*" alternativ som tillämpas i SSHD konfigurationsfilen.

Ställ in sekunderna mellan keepalives, vilket innebär att var 300:e sekund skickar PuTTY ett ssh keepalive-paket till servern.

Markera också kryssrutan för att aktivera TCP-keepalives i allmänhet.

Putty TCP Keep-Alive-konfiguration

Produits concernés

Avamar
Propriétés de l’article
Numéro d’article: 000223301
Type d’article: How To
Dernière modification: 20 Aug 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.