如何保持 SSH 會話不中斷?

来源:https://www.cnblogs.com/edisonfish/archive/2023/09/11/17694263.html
-Advertisement-
Play Games

哈嘍大家好,我是鹹魚 不知道小伙伴們有沒有遇到過下麵的情況: 使用終端(XShell、secureCRT 或 MobaXterm 等)登錄 Linux 伺服器之後如果有一段時間沒有進行交互,SSH 會話就會斷開 如果正在執行一些非後臺命令,SSH 會話斷開就可能會使得這些命令可能會被中斷,導致任務無 ...


哈嘍大家好,我是鹹魚

不知道小伙伴們有沒有遇到過下麵的情況:

使用終端(XShell、secureCRT 或 MobaXterm 等)登錄 Linux 伺服器之後如果有一段時間沒有進行交互,SSH 會話就會斷開

image
如果正在執行一些非後臺命令,SSH 會話斷開就可能會使得這些命令可能會被中斷,導致任務無法完成

那如何保持 SSH 會話不中斷呢?我們來看一下

原文鏈接:https://linuxiac.com/how-to-keep-ssh-session-alive/

為什麼 SSH 會關閉連接?

簡短的回答是,這一切都歸結為 TCP 超時。

TCP 超時時間是指 TCP 連接或網路操作在認為進程失敗之前等待響應的時間

在 Linux 中,TCP 超時時間設置確定了 TCP 連接或操作在丟包或者連接無響應前應該等待多長時間

TCP 超時機制確保了網路通信的可靠性和效率

在保持 SSH 會話的情況下,有三個關鍵的系統參數我們需要註意:

  • tcp_keepalive_time:在空閑 TCP 連接上發送 TCP keepalive 探針的間隔時間,即使在沒有實際數據傳輸的情況下。TCP keepalive 探針用於檢測遠程主機是否仍然存活和響應
  • tcp_keepalive_probes:TCP keepalive 探針,由 TCP 端發送的數據包,用於檢查空閑連接中遠端的運行狀況和響應性。有助於檢測遠程主機是否變得不可訪問,或者連接是否由於網路問題而丟失
  • tcp_keepalive_intvl:控制發送空閑 TCP 連接的 keepalive 探針的時間間隔

我們可以通過下麵的命令來查看上面三個參數的值:

[root@localhost ~]# cat /proc/sys/net/ipv4/tcp_keepalive_time
600

[root@localhost ~]# cat /proc/sys/net/ipv4/tcp_keepalive_probes
9

[root@localhost ~]# cat /proc/sys/net/ipv4/tcp_keepalive_intvl
75

tcp_keepalive_time 為 600 表示保持 TCP 連接時間為 600s 或 10 分鐘,但是這並不意味著我們的 SSH 會話就真的會保持 10 分鐘

因為 tcp_keepalive_probes 為 9 和 tcp_keepalive_intvl 為 75 表示系統會每隔 75s 發送 9 個探測包(總計 675 s),之後會話將會被視為失敗然後關閉

也就是說,在 675s 後,SSH 會話將在不活動時終止,即沒有在終端中輸入內容

如何保持 SSH 會話

保持 SSH 會話是一個涉及 client 和 server 配置的過程

Linux client 配置

對於 Linux client ,我們在家目錄下修改 ~/.ssh/config 文件(如果沒有就創建)

vim  ~/.ssh/config

下麵是配置

Host *
ServerAliveInterval 120
ServerAliveCountMax 30
  • Host:配置僅對 “Host” 關鍵字後面列出的主機生效。由於使用了通配符 (*),因此它們適用於所有主機
  • ServerAliveInterval:設置超時間隔(以秒為單位),如果沒有從 server 接收到數據,SSH 將通過加密通道發送消息,請求 server 響應。預設值為 0,表示不會將這些消息發送到 server
  • ServerAliveCountMax:設置在 SSH 沒有收到任何消息的情況下向 server 發送keepalive 消息的數量。如果達到了該閾值,SSH 將斷開與 server 的連接,終止會話(預設值為 3)

表示 client 每 120s 向 server 發送 keepalive 消息,一共發送 30 次,也就是 120 * 30 = 3600 s(一個小時),在這一個小時內 SSH 會話會一直保持

Windows client 配置

對於 Windows 而言,我們一般使用終端來訪問 server

以 secureCRT 為例

選項——>會話選項

image
然後點擊【終端】
image
Linux server 配置

上面介紹的是 client 端的配置,我們接下來介紹 server 端的配置

修改 /etc/ssh/sshd_config 文件

vim /etc/ssh/sshd_config
TCPKeepAlive yes
ClientAliveInterval 120 
ClientAliveCountMax 30
  • TCPKeepAlive:是否應該向 client 發送 TCP keepalive 信息
  • ClientAliveInterval:設置超時間隔(以秒為單位),如果沒有從 client 接收到數據,SSH 將通過加密通道發送消息,請求 client 響應。預設值為 0,表示不會將這些消息發送到 client
  • ClientAliveCountMax:設置在 SSH 沒有收到任何消息的情況下向 client 發送keepalive 消息的數量。如果達到了該閾值,SSH 將斷開與 client 的連接,終止會話(預設值為 3)

與前面講到的 Linux client 配置一樣,server 將保持 SSH 會話一個小時(120 * 30 = 3600s)

配置之後重啟 SSH 服務

systemctl restart sshd

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 大家好,又到了求職季,給大家分享一段一位網友的央企工作經歷: 來源:zhihu.com/question/276681361/answer/2134441878 希望對於觀望工作機會的小伙伴,有些參考~ 我校招加入了某壟斷央企,在裡面從事研發工程師的工作。下麵我將分享一些入職後的一些心得體會。在國企 ...
  • 項目中有這麼一個需求,需要將用戶填寫的數據填充到一個 Word 文檔中,而這個 Word 文檔是人家給定了的。換句話說,讓你按照這個文檔的內容格式生成新的文檔。 ...
  • Python的運算符是用於執行各種操作的符號或符號組合。它們用於操作數據併進行算術、比較、邏輯和其他類型的運算。我們所熟知的加減乘除也是運算符中的一種。Python提供了多種類型的運算符,有算術運算符,比較運算符,賦值運算符,邏輯運算符,位算符等等。 算術運算符 算術運算符是Python中比較簡單的 ...
  • 序 ​ 一直都有做筆記的習慣,以前都是將記錄在印象筆記,但只能給自己看,不利於技術的分享,希望在平臺上記錄下自己的點點滴滴,方便自己,也是方便他人。 ​ 首先要想到的一個問題,就是現在技術平臺那麼多,總不能登錄每個網站,一個一個登錄、複製、黏貼發佈吧,我們可是程式員!!這種低效率的手動工作可不能做, ...
  • 本文全面探討了Go語言中的各類運算操作符,從基礎的數學和位運算到邏輯和特殊運算符。文章旨在深入解析每一種運算操作符的工作原理、應用場景和註意事項,以幫助開發者編寫更高效、健壯和可讀的Go代碼。 簡介 Go語言,作為一種現代的編程語言,不僅因為其簡單易讀的語法而受到歡迎,還因為它的性能和高度併發能力在 ...
  • 本文主要介紹 RocketMQ 管理工具(mqadmin)的使用,文中所使用到的軟體版本:RocketMQ 5.1.3、CentOS 7.9.2009。 1、mqadmin 說明 A、執行命令方法:./mqadmin {command} {args}B、幾乎所有命令都需要配置 -n 表示 NameS ...
  • 歡迎訪問我的GitHub 這裡分類和彙總了欣宸的全部原創(含配套源碼):https://github.com/zq2599/blog_demos 本篇概覽 本篇概覽 這是道高頻面試題,值得一看 首先,這道題的難度是中等 來看題目描述: 給你一個整數 n ,返回 和為 n 的完全平方數的最少數量 。 ...
  • 文件與文件流的區別(自己的話): 在軟體開發過程中,我們常常把文件的“讀寫操作”,與“創造、移動、複製、刪除操作”區分開來。其中,文件的“讀寫操作”是由System.IO命名空間下fileStream類控制的。而文件的“創造、移動、複製、刪除操作”是由file類控制的。 當然了,還有很多和這兩個類功 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...