Saat ini di kelas sistem operasi saya dan menghubungkan ke server jauh di kampus saya. Saya menggunakan pstree
perintah untuk mendaftar semua proses yang berjalan di pohon visual dan screenshot yang terlampir adalah apa yang saya terima. Anda akan melihat setelah sshd (mengamankan shell daemon) bahwa ada beberapa sshd (siswa lain yang terhubung di kelas), tetapi yang lebih penting Anda akan melihat sesuatu seperti sshd --- sshd --- dan sebagainya. Di sinilah saya bingung; mengapa ada beberapa sshd yang saling menautkan, dugaan saya adalah ada sshd ke proxy kemudian proxy melakukan sshd ke server.
9
Jawaban:
The
sshd
pasang Proses merupakan bagian dari pemisahan hak istimewa ; suatu proses yang tidak terjangkau menangani semua komunikasi jaringan dan jika perlu dapat meminta proses istimewa untuk melakukan tindakan apa pun yang membutuhkan hak istimewa. Ini meningkatkan keamanan karena kode yang lebih sedikit hadir dalam proses istimewa; lihat kertas tertaut untuk lebih jelasnya.Level tippy-top
sshd
adalah pendengar utama; klien terhubung ke ini dan proses ini yang kemudian memunculkan pasangan istimewa dan tidak di bawahnya. (Bonus: Anda dapat memulai kembali level atas itusshd
tanpa merusak koneksi yang ada.)sumber
sshd
proses tingkat atas juga.