In /etc/ssh/sshd_config
gibt es eine Option namens AcceptEnv
, mit der der ssh-Client Umgebungsvariablen senden kann. Ich muss in der Lage sein, eine große Anzahl von Umgebungsvariablen zu senden. Diese ändern sich bei jeder Verbindung vom Client aus, sodass es schwieriger ist, sie in ein Anmeldeskript auf dem Server einzufügen.
Ich habe gelesen, dass "AcceptEnv *"
das unsicher ist. Ich möchte verstehen, warum, bevor ich versuche, eine Liste aller Umgebungsvariablen zu erhalten, die so eingestellt werden sollen, dass sie dort abgelegt werden.
Warum wird es als unsicher angesehen? Kann ich ein Beispiel bekommen?
quelle
Akzeptieren Sie keine Umgebungsvariablen:
Sehen Sie sich den kürzlich veröffentlichten Shellshock-Exploit an. Wenn Sie Umgebungsvariablen akzeptieren, eröffnen Sie einen wirklich fiesen Exploit.
quelle