Ho letto alcuni post sull'uso PermitUserEnvironment
e sul file ~/.ssh/environment
per passare le variabili env a una shell ssh. I documenti ufficiali sshd e alcune altre risorse alludono ad alcuni rischi per la sicurezza di farlo.
L'abilitazione dell'elaborazione dell'ambiente può consentire agli utenti di ignorare le restrizioni di accesso in alcune configurazioni utilizzando meccanismi come LD_PRELOAD.
Quali sono i probabili problemi di sicurezza dell'attivazione PermitUserEnvironment
? Stavo cercando di conservare i dettagli della connessione DB in queste variabili d'ambiente, è consigliabile?