J'ai lu pas mal de messages concernant l'utilisation de PermitUserEnvironmentet le fichier ~/.ssh/environmentafin de passer des variables env à un shell ssh. Les documents officiels de sshd et quelques autres ressources font allusion à certains risques de sécurité de faire cela.
L'activation du traitement de l'environnement peut permettre aux utilisateurs de contourner les restrictions d'accès dans certaines configurations à l'aide de mécanismes tels que LD_PRELOAD.
Quels sont les problèmes de sécurité probables liés à l'activation PermitUserEnvironment? Je cherchais à conserver les détails de connexion DB dans ces variables d'environnement, est-ce conseillé?