]> ruderich.org/simon Gitweb - config/dotfiles.git/blobdiff - sshd_config
shell/alias: add mc alias for machinectl
[config/dotfiles.git] / sshd_config
index dbb774eb7151bf57580af68076a1764488be0bbf..0b7d95a33ca8422a4160f65219457d1a9755cca1 100644 (file)
@@ -3,7 +3,7 @@
 # Some options are set even if they are default to document that they are
 # important and to prevent upstream changes from affecting them.
 
-# Copyright (C) 2013-2014  Simon Ruderich
+# Copyright (C) 2013-2016  Simon Ruderich
 #
 # This file is free software: you can redistribute it and/or modify
 # it under the terms of the GNU General Public License as published by
@@ -25,6 +25,11 @@ Port 22
 # Only use protocol 2. Protocol 1 is insecure. (default)
 Protocol 2
 
+# Stronger algorithms. See ssh_config for details.
+KexAlgorithms diffie-hellman-group-exchange-sha256
+Ciphers aes256-ctr
+MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-512
+
 # Use privilege separation for increased security. "sandbox" applies
 # additional restrictions on the unprivileged process.
 UsePrivilegeSeparation sandbox
@@ -36,6 +41,7 @@ UsePAM no
 ChallengeResponseAuthentication no
 GSSAPIAuthentication no
 HostbasedAuthentication no
+KbdInteractiveAuthentication no
 KerberosAuthentication no
 PasswordAuthentication no
 # Only enable those I need.
@@ -74,6 +80,5 @@ ClientAliveCountMax 3
 # Enable sftp (and sshfs) usage. internal-sftp also works in chroots.
 Subsystem sftp internal-sftp
 
-
 # Only allow logins for certain users.
 AllowUsers root