He leído bastantes publicaciones sobre el uso PermitUserEnvironment
y el archivo ~/.ssh/environment
para pasar variables env a un shell ssh. Los documentos oficiales de sshd y algunos otros recursos aluden a algunos riesgos de seguridad al hacer esto.
Habilitar el procesamiento del entorno puede permitir a los usuarios eludir las restricciones de acceso en algunas configuraciones utilizando mecanismos como LD_PRELOAD.
¿Cuáles son los posibles problemas de seguridad de la activación PermitUserEnvironment
? Estaba buscando mantener los detalles de conexión de DB en estas variables de entorno, ¿es esto aconsejable?