답변:
환경 처리를 활성화하면 LD_PRELOAD와 같은 메커니즘을 사용하여 일부 구성에서 액세스 제한을 무시할 수 있습니다.
sshd_config 매뉴얼 페이지의 모든 버전에서이 내용을 언급하지는 않습니다. 환경 변수가 사전에 변경되고 특정 권한 프로세스가 이로 지정된 새 라이브러리로 실행되면 문제가 발생할 수 있습니다.
http://www.dankalia.com/tutor/01005/0100501004.htm을 보고 "LD_PRELOAD Exploit"을 검색 하십시오 . 페이지에 앵커 링크가 없습니다.
이 StackOverflow 질문 인 " LD_PRELOAD 트릭이란 무엇입니까? " 도 참조하십시오.
연결 후 환경 변수를 설정하는 것은 좋지만 AcceptEnv에서 설정 한대로 ssh 데몬이 해당 변수를 해석하면 나쁜 일이 발생할 수 있습니다.
환경 변수를 허용하지 마십시오 :
최근에 나온 Shellshock 익스플로잇 을 참조하십시오 . 환경 변수를 받아들이면 정말 불쾌한 익스플로잇이 시작됩니다.