ssh-agent - O que esse processo faz?

0

Eu encontrei algo estranho no meu monitor de sistema. Na minha lista de processos estava 'ssh-agent', agora não estou muito familiarizado com o SSH, mas sei que não pode ser normal que um serviço SSH esteja sendo executado em uma instalação do VANILLA desktop Ubuntu. Eu corri rkhunter e voltou com nada em particular.

Eu executei este comando e aqui estão os resultados:

trev@trev-pc:~$ ps -aux | grep ssh
trev     1635  0.0  0.0  11140    48 ?        Ss   Feb18   0:00 /usr/bin/ssh-agent /usr/bin/dbus-launch --exit-with-session /usr/bin/im-launch mate-session
trev    15992  0.0  0.0  15192  2144 pts/1    S+   20:06   0:00 grep --color=auto ssh

O que está acontecendo aqui? Isso é algo para se preocupar?

    
por ctrev 21.02.2016 / 05:16

1 resposta

15

Não, isso não é algo para se preocupar. Isso é ssh-agent , não sshd , que é o daemon SSH. Se você der uma olhada em man ssh-agent :

 ssh-agent is a program to hold private keys used for public key
 authentication (RSA, DSA, ECDSA, ED25519).  The idea is that ssh-agent is
 started in the beginning of an X-session or a login session, and all
 other windows or programs are started as clients to the ssh-agent
 program.

A maneira como funciona é que quando você usa o SSH para se conectar a algum lugar (o cliente de linha de comando ssh é instalado por padrão e outros programas, como o navegador de arquivos também podem atuar como clientes SSH), o programa de conexão usará o agente em vez de carregar a própria chave privada:

 The agent will never send a private key over its request channel.
 Instead, operations that require a private key will be performed by the
 agent, and the result will be returned to the requester.  This way,
 private keys are not exposed to clients using the agent.

Os benefícios são que você só precisa desbloquear a chave privada uma vez por sessão (o agente então a armazena na memória) e os clientes nunca vêem sua chave privada não criptografada diretamente.

É o oposto a de um backdoor, de certa forma.

    
por muru 21.02.2016 / 05:25