Saya telah membaca beberapa posting tentang penggunaan PermitUserEnvironment
dan file ~/.ssh/environment
untuk meneruskan variabel env ke shell ssh. Dokumen sshd resmi dan beberapa sumber daya lainnya menyinggung beberapa risiko keamanan melakukan hal ini.
Mengaktifkan pemrosesan lingkungan dapat memungkinkan pengguna untuk melewati pembatasan akses di beberapa konfigurasi menggunakan mekanisme seperti LD_PRELOAD.
Apa kemungkinan masalah pengaktifan PermitUserEnvironment
? Saya mencari untuk menyimpan rincian koneksi DB dalam variabel lingkungan ini, apakah ini disarankan?