Neste exemplo, você vê este par de processos:
root 12401 476 0 23:27 ? 00:00:00 \_ sshd: root [priv]
sshd 12402 12401 0 23:27 ? 00:00:00 \_ sshd: root [net]
que é bem diferente do seu par:
root 12366 476 0 23:26 ? 00:00:00 \_ sshd: me[priv]
me 12368 12366 0 23:27 ? 00:00:00 | \_ sshd: me@pts/0
O processo sshd: root [priv]
é privilegiado do daemon aguardando que sshd: root [net]
child autentique. Isso significa que, no momento em que você fez ps
, houve alguma tentativa de autenticação em andamento, em que root
usuário estava tentando efetuar login.
Isso não é raro em IPs públicos e com sshd
serviços sendo executados na porta padrão. Você pode obter centenas dessas tentativas todos os dias, mas se você tiver uma senha strong, isso não é perigoso.