Habilitar el procesamiento del entorno puede permitir a los usuarios eludir las restricciones de acceso en algunas configuraciones mediante mecanismos como LD_PRELOAD
.
No todas las versiones de las páginas man para sshd_config
mencionar esto Si sus variables de entorno se cambian de antemano y ciertos procesos privilegiados se ejecutan con nuevas bibliotecas especificadas por esto, pueden surgir problemas.
Echa un vistazo a http://www.dankalia.com/tutor/01005/0100501004.htm y busca "LD_PRELOAD
Explotar". Lo sentimos, la página no tiene enlaces de anclaje.
Consulte también la pregunta de StackOverflow:¿Qué es el truco LD_PRELOAD?
Establecer variables de entorno después de la conexión está bien, pero cuando esas variables son interpretadas por el demonio ssh como lo establece AcceptEnv
, Pueden ocurrir cosas malas.