Pourquoi sshd s'affiche-t-il plusieurs fois sur une branche d'un pstree?


9

Actuellement dans ma classe de systèmes d'exploitation et connecté à un serveur distant sur mon campus. J'ai utilisé la pstreecommande pour répertorier tous les processus en cours d'exécution dans une arborescence visuelle et la capture d'écran ci-jointe est ce que je reçois. Vous remarquerez après le sshd (sécurise le démon shell) qu'il y a plusieurs sshd (d'autres étudiants se connectant en classe), mais plus important encore, vous verrez quelque chose comme sshd --- sshd --- et ainsi de suite. C'est là que je suis confus; pourquoi y a-t-il plusieurs liens sshd entre eux, je suppose qu'il y a un sshd vers un proxy alors le proxy fait un sshd vers un serveur.mon pstree après l'appel pstree


11
Veuillez ne pas publier d'images de texte. Le texte peut être facilement copié et il est plus facile à lire pour les autres utilisateurs
Sergiy Kolodyazhnyy

Réponses:


13

Les sshdpaires de processus font partie de la séparation des privilèges ; un processus non privilégié gère toutes les communications réseau et, si nécessaire, peut demander au processus privilégié d'effectuer toutes les actions nécessitant des privilèges. Cela améliore la sécurité car moins de code est présent dans le processus privilégié; voir l'article lié pour plus de détails.

Le niveau tippy-top sshdest l'auditeur principal; les clients se connectent à ceci et à ce processus qui engendrent ensuite la paire privilégiée et non en dessous. (Bonus: vous pouvez redémarrer ce niveau supérieur sshdsans ruiner les connexions existantes.)


2
Le questionneur veut probablement aussi connaître le sshdprocessus de haut niveau .
JdeBP

Oui, le niveau supérieur serait également utile. Merci1
BrandonW000

@ BrandonW000 le niveau supérieur est parce que vous avez utilisé SSH pour vous connecter à la machine :)
galois
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.