Avamar:管理 SSH 连接超时

Résumé: 本文介绍如何管理 Avamar SSH 超时。

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

小心: 建议不要在 Avamar 上更改超时配置,因为这样不符合 STIG 合规性并使会话保持活动的时间更长。


在 Avamar 版本 19.3 及更高版本中,Avamar 的默认配置 SSH 超时将符合 STIG 标准。

配置 SSH timeout

  • SSH Daemon (SSHD配置
  • Bash 配置文件超时环境变量
  • SSH TCP 保持活动, 配置

SSHD 配置

Secure Shell 守护程序应用程序 (SSH 守护程序或 SSHD) 是用于 的守护程序 SSH

中的以下两个选项 SSHD 配置文件可用于管理 SSH timeout

ClientAliveInterval
ClientAliveCountMax

作为Avamar强化的一部分,用于 Avamar 的默认值符合 STIG,如下所示:

ClientAliveInterval 600
ClientAliveCountMax 1

也就是说,每隔十分钟 SSHD 将请求发送到 SSH 客户端提供任何类型的保持活动。由于”ClientAliveCountMax“设置为 1,则客户端只有一次机会在完成之前做出响应 SSHD 终止 SSH 具有超时的连接。

要更改此行为,请执行以下步骤。

编辑 SSHD 以 root 用户身份配置文件:

/etc/ssh/sshd_config

更改这些值,例如下面的示例:

ClientAliveInterval 7200
ClientAliveCountMax 4

在上面的示例中,这意味着每隔两小时, SSHD 将请求发送到 SSH 客户端提供任何类型的保持活动。由于”ClientAliveCountMax“设置为 4,则客户端有四次机会响应,然后 SSHD 终止连接。

保存 SSHD 配置文件。

在重新启动服务之前测试配置。

sshd -t

如果没有返回问题,请重新启动服务。

service sshd restart

Bash 配置文件超时

Avamar 将”TMOUT“管理员和根用户使用的 bash 配置文件中的环境变量。

此超时会应用于 shell 本身,与 SSHD

这在以下文件中设置:

/etc/profile

该变量在文件底部设置为下面的默认值:

TMOUT=900

默认值 900 以秒为单位,即 15 分钟。

要更改此行为,请编辑超时变量:

TMOUT=7200

保存 bash 配置文件。

在更改 bash 配置文件,要使更改生效,请重新启动 SSH 会话

SSH 客户端保持活动配置

有许多不同的 SSH 可以使用的客户端。

以下示例取自 PuTTY。

SSH 客户端可以配置为发送 SSH keep-alive 数据包,以保持连接打开并满足”ClientAlive*“选项应用于 SSHD 配置文件。

设置 keepalive 之间的秒数,即 PuTTY 每隔 300 秒向服务器发送一个 ssh keepalive 数据包。

此外,选中该复选框以启用一般的 TCP keepalive。

Putty TCP keep-alive 配置

Produits concernés

Avamar
Propriétés de l’article
Numéro d’article: 000223301
Type d’article: How To
Dernière modification: 20 Aug 2026
Version:  6
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.