Os pares de processos sshd
fazem parte da separação de privilégios ; um processo não privilegiado lida com toda a comunicação da rede e, se necessário, pode solicitar ao processo privilegiado que realize quaisquer ações que requeiram privilégios. Isso melhora a segurança, pois menos código está presente no processo privilegiado; veja o documento vinculado para mais detalhes.
O nível superior tippy sshd
é o ouvinte principal; os clientes se conectam a este e esse processo que, em seguida, gera o par privilegiado e não abaixo dele. (Bônus: você pode reiniciar o nível superior sshd
sem arruinar as conexões existentes.)