答案1
进程sshd
对是的一部分特权分离;非特权进程处理所有网络通信,如有必要,可以要求特权进程执行任何需要特权的操作。这提高了安全性,因为特权进程中存在的代码更少;有关更多详细信息,请参阅链接的论文。
尖尖的顶层sshd
是主要的听众;客户端连接到此进程和此进程,然后生成其下面的特权和非对。 (奖励:您可以重新启动顶层sshd
而不会破坏现有连接。)
进程sshd
对是的一部分特权分离;非特权进程处理所有网络通信,如有必要,可以要求特权进程执行任何需要特权的操作。这提高了安全性,因为特权进程中存在的代码更少;有关更多详细信息,请参阅链接的论文。
尖尖的顶层sshd
是主要的听众;客户端连接到此进程和此进程,然后生成其下面的特权和非对。 (奖励:您可以重新启动顶层sshd
而不会破坏现有连接。)