env変数をsshシェルに渡すためのの使用PermitUserEnvironment
とファイルに関するかなりの数の記事を読みました~/.ssh/environment
。公式のsshdドキュメントと他のいくつかのリソースは、これを行うことによるセキュリティ上のリスクを示唆しています。
環境処理を有効にすると、ユーザーはLD_PRELOADなどのメカニズムを使用して、一部の構成でアクセス制限をバイパスできます。
アクティベーションのセキュリティ上の問題はPermitUserEnvironment
何ですか?これらの環境変数でDB接続の詳細を保持しようとしていましたが、これはお勧めですか?