Não, isso não é algo para se preocupar. Isso é ssh-agent
, não sshd
, que é o daemon SSH. Se você der uma olhada em man ssh-agent
:
ssh-agent is a program to hold private keys used for public key
authentication (RSA, DSA, ECDSA, ED25519). The idea is that ssh-agent is
started in the beginning of an X-session or a login session, and all
other windows or programs are started as clients to the ssh-agent
program.
A maneira como funciona é que quando você usa o SSH para se conectar a algum lugar (o cliente de linha de comando ssh
é instalado por padrão e outros programas, como o navegador de arquivos também podem atuar como clientes SSH), o programa de conexão usará o agente em vez de carregar a própria chave privada:
The agent will never send a private key over its request channel.
Instead, operations that require a private key will be performed by the
agent, and the result will be returned to the requester. This way,
private keys are not exposed to clients using the agent.
Os benefícios são que você só precisa desbloquear a chave privada uma vez por sessão (o agente então a armazena na memória) e os clientes nunca vêem sua chave privada não criptografada diretamente.
É o oposto a de um backdoor, de certa forma.