小编The*_*thi的帖子

为什么“AcceptEnv *”被认为是不安全的?

在 中/etc/ssh/sshd_config,有一个选项AcceptEnv允许 ssh 客户端发送环境变量。我需要能够发送大量的环境变量。这些在来自客户端的每个连接上都会发生变化,因此将它们放在服务器上的登录脚本中会更加困难。

我读过那"AcceptEnv *"是不安全的。在我尝试获取所有试图设置的环境变量的列表之前,我想了解原因。

为什么它被认为是不安全的?我可以举个例子吗?

security linux ssh environment-variables

13
推荐指数
1
解决办法
1万
查看次数

标签 统计

environment-variables ×1

linux ×1

security ×1

ssh ×1