Eu li alguns posts sobre o uso PermitUserEnvironment
e o arquivo ~/.ssh/environment
para passar variáveis env para um shell ssh. Os documentos oficiais do sshd e alguns outros recursos aludem a alguns riscos de segurança ao fazer isso.
A ativação do processamento do ambiente pode permitir que os usuários ignorem as restrições de acesso em algumas configurações usando mecanismos como LD_PRELOAD.
Qual é o provável problema de segurança da ativação PermitUserEnvironment
? Eu estava procurando manter os detalhes da conexão com o banco de dados nessas variáveis de ambiente, isso é aconselhável?