Mengaktifkan pemrosesan lingkungan memungkinkan pengguna melewati batasan akses di beberapa konfigurasi menggunakan mekanisme seperti
LD_PRELOAD
.
Tidak semua versi halaman manual untuk sshd_config
sebutkan ini. Jika variabel lingkungan Anda diubah sebelumnya dan proses istimewa tertentu dijalankan dengan pustaka baru yang ditentukan oleh ini, masalah dapat terjadi.
Lihatlah http://www.dankalia.com/tutor/01005/0100501004.htm dan cari "LD_PRELOAD
Eksploitasi". Maaf, laman tidak memiliki tautan jangkar.
Lihat juga pertanyaan StackOverflow:Apakah trik LD_PRELOAD itu?
Mengatur variabel lingkungan setelah koneksi baik-baik saja, tetapi ketika variabel tersebut ditafsirkan oleh daemon ssh seperti yang diatur oleh AcceptEnv
, Hal Buruk dapat terjadi.