J'ai lu pas mal de messages concernant l'utilisation de PermitUserEnvironment
et le fichier ~/.ssh/environment
afin de passer des variables env à un shell ssh. Les documents officiels de sshd et quelques autres ressources font allusion à certains risques de sécurité de faire cela.
L'activation du traitement de l'environnement peut permettre aux utilisateurs de contourner les restrictions d'accès dans certaines configurations à l'aide de mécanismes tels que LD_PRELOAD.
Quels sont les problèmes de sécurité probables liés à l'activation PermitUserEnvironment
? Je cherchais à conserver les détails de connexion DB dans ces variables d'environnement, est-ce conseillé?