Het doel van dit Instructable is te verharden SSH toegang tot uw externe client/server. Dit wordt bereikt door:
- Dropping zwakke en/of bedorven belangrijke algoritmen (re: niets met "DSA" in de naam) in het voordeel van de 4096-bits RSA-sleutels of Ed25519.
- CVE-2016-0777 uitbuiting te voorkomen.
- Handhaving van voorwaartse geheimhouding op de sleuteluitwisseling.
- Het gebruik van zwakke en gebroken ciphers uitschakelen.
- Sane instellingen met betrekking tot de bericht verificatie codes.
Zijnota: Ik ben met behulp van Debian Jessie