Tôi đã đọc khá nhiều bài viết liên quan đến việc sử dụng PermitUserEnvironment
và tập tin ~/.ssh/environment
để chuyển các biến env sang shell ssh. Các tài liệu sshd chính thức và một vài tài nguyên khác ám chỉ một số rủi ro bảo mật khi thực hiện việc này.
Cho phép xử lý môi trường có thể cho phép người dùng bỏ qua các hạn chế truy cập trong một số cấu hình bằng các cơ chế như LD_PRELOAD.
Vấn đề bảo mật có khả năng kích hoạt là PermitUserEnvironment
gì? Tôi đang tìm cách giữ chi tiết kết nối DB trong các biến môi trường này, điều này có nên không?