Ich habe einige Beiträge über die Verwendung PermitUserEnvironment
und die Datei gelesen ~/.ssh/environment
, um env-Variablen an eine ssh-Shell zu übergeben. Die offiziellen sshd-Dokumente und einige andere Ressourcen weisen auf einige Sicherheitsrisiken hin.
Durch Aktivieren der Umgebungsverarbeitung können Benutzer in einigen Konfigurationen mithilfe von Mechanismen wie LD_PRELOAD Zugriffsbeschränkungen umgehen.
Was ist das wahrscheinliche Sicherheitsproblem bei der Aktivierung PermitUserEnvironment
? Ich habe versucht, DB-Verbindungsdetails in diesen Umgebungsvariablen zu speichern. Ist dies ratsam?