O primeiro processo é o processo filho lançado pelo sshd em resposta à sua conexão, o segundo é o processo filho iniciado que liga o terminal do psuedo à sessão do ssh.
Isso é perfeitamente normal, você notará que o segundo processo está sendo executado sob suas credenciais, enquanto o primeiro é de propriedade de root. Isso ajuda a impedir a escalação de privilégios - o processo com o qual você está interagindo tem seus privilégios, então você não pode explorá-lo para realizar uma operação privilegiada de root.
Sim, o processo zsh é o seu shell, e o grep
é o seu comando atual.
Pode ser mais fácil visualizar a relação entre os processos se você usar o parâmetro f
para ps
:
ps auwxf | less
Isso lhe dá uma árvore mostrando os relacionamentos pai / filho.